Golpe do Water Saci
Escrito por Felipe Almeida
AtualizadoUm novo golpe está circulando pelo WhatsApp e já fez centenas de vítimas no Brasil. Chamado de Water Saci, o vírus vem sendo usado por ciber criminosos para roubar informações bancárias e acessar contas de corretoras de criptomoedas.
Ele se espalha rapidamente e, na maioria dos casos, chega por meio de contatos reais que tiveram seus celulares infectados. Entenda como o golpe acontece e o que fazer para se proteger antes que ele chegue até você.
O que é e como o golpe do Water Saci funciona na prática
O golpe do water saci começa de forma aparentemente inofensiva. A vítima recebe uma mensagem no WhatsApp, enviada por um amigo, colega de trabalho, familiar ou conhecido, com um arquivo que parece normal. O nome do arquivo costuma chamar pouca atenção: algo como "documento", "relatório" ou "comprovante".
Ao abrir o anexo, um vírus é instalado de maneira silenciosa sem que a vítima veja. A partir daí, ele passa a monitorar as atividades do dispositivo, observando acessos a bancos, aplicativos de investimento e até o uso do WhatsApp Web.
Enquanto o usuário acredita estar navegando normalmente, o golpe está acontecendo. O vírus captura senhas, logins, códigos de verificação digitados em sites e aplicativos, além de exibir telas falsas que imitam páginas de bancos para enganar a vítima e coletar informações confidenciais.
O que torna o golpe ainda mais perigoso é a sua capacidade de se espalhar sozinho. Se o aparelho infectado estiver conectado ao WhatsApp Web, o vírus pode usar a própria conta da vítima para enviar o arquivo malicioso para outras pessoas.
Segundo especialistas, a maior parte dos casos registrados está no Brasil, afetando tanto pessoas físicas quanto empresas e órgãos públicos. Além de contas bancárias, dados de corretoras de criptomoedas e serviços corporativos também estão entre os principais alvos.
Leia também: ataques hacker: o que são e como se proteger
Como se proteger do golpe do water saci
Evitar esse tipo de golpe exige atenção redobrada com as mensagens que você recebe, mesmo que venham de alguém confiável. Veja como se proteger:
- Desative o download automático de arquivos no WhatsApp: essa simples configuração impede que arquivos suspeitos sejam baixados automaticamente no seu aparelho. Assim, você ganha tempo para avaliar se o conteúdo é confiável antes de abrir.
- Desconfie de mensagens sem explicação: o arquivo vir de um contato conhecido não garante segurança. Se a mensagem parecer incomum, por exemplo, sem texto explicativo ou com frases genéricas como "olha esse documento", confirme com a pessoa antes de abrir o arquivo.
- Evite abrir arquivos estranhos ou comprimidos: arquivos com nomes como "comprovante.zip" ou "relatório.pdf" são iscas comuns. Quando o conteúdo não estiver claramente relacionado a uma conversa anterior, o ideal é apagá-lo sem abrir e avisar a pessoa que te enviou sobre o ocorrido.
- Mantenha o antivírus ativo e atualizado: programas de segurança modernos conseguem identificar e bloquear o vírus Water Saci antes que ele cause danos. Além disso, atualizações frequentes ajudam o antivírus a reconhecer novas variações do golpe.
O que fazer se você caiu no golpe do water saci
Percebeu que abriu um arquivo suspeito ou começou a notar comportamentos estranhos no seu aparelho? Veja como evitar maiores prejuízos:
Desligue a internet do aparelho e remova todas as contas possíveis
A primeira coisa que você deve fazer depois de descobrir o golpe, é desligar a internet do seu aparelho e depois remover todas as contas possíveis que estão abertas nele. Isso vai paralisar a comunicação do vírus com os golpistas, e impedir que eles continuem roubando seus dados ou enviando novas mensagens.
Troque suas senhas usando outro dispositivo
Assim que você desconectar seu aparelho da internet e remover todas as contas nele, use um celular ou computador diferente e seguro para trocar as senhas de todas as contas que possam ter sido afetadas. Assim, suas novas senhas não serão capturadas pelo vírus.
Utilize um antivírus
Depois de trocar suas senhas, utilizar um antivírus para limpar os arquivos e códigos maliciosos que infectaram seu aparelho é essencial. Dessa forma você poderá trocar suas senhas com tranquilidade sem que os golpistas acessem as novas versões.
Avise seu banco e verifique movimentações recentes
Avise o seu banco sobre o golpe e peça o bloqueio temporário da sua conta. Além disso, por outro aparelho, utilize o botão de contestação do PIX ou o MED para recuperar valores de transferências que os golpistas possam ter feito, . Dessa forma você evita que os golpistas façam transações maliciosas até recuperar o controle da situação.
Informe seus contatos de confiança
Alerte amigos, colegas e familiares de que o seu número pode ter sido usado para enviar arquivos falsos. Assim, eles evitam abrir as mensagens e se tornarem novas vítimas do golpe.
Reúna provas e registre um B.O em casos mais graves
Se você tiver prejuízo financeiro ou perceber movimentações estranhas em suas contas, guarde todas as mensagens, prints e comprovantes de pagamento. Esses registros podem ser usados ao registrar um boletim de ocorrência, o que ajuda nas investigações e na tentativa de recuperar valores.
Monitore se seus dados foram expostos com o Davi
Após um golpe como esse, é possível que suas informações pessoais sejam expostas. Com o Davi, você pode verificar gratuitamente se seus dados foram expostos em vazamentos de dados na Dark Web, e ainda recebe orientações sobre como se proteger.
Descubra se seus dados vazaram na Dark Web
Perguntas frequentes
Como golpes de virus costumam começar?
Como golpes de virus costumam começar?
Normalmente começam com mensagens falsas enviadas por e-mail, SMS ou WhatsApp, que induzem o usuário a clicar em links ou baixar arquivos maliciosos.
O que devo fazer ao receber uma mensagem suspeita?
O que devo fazer ao receber uma mensagem suspeita?
Não clique em links nem abra anexos. Confirme a origem com a pessoa ou empresa antes de interagir e, se possível, bloqueie o remetente.
Posso recuperar o dinheiro perdido em um golpe digital?
Posso recuperar o dinheiro perdido em um golpe digital?
Depende do caso. É importante registrar um boletim de ocorrência e informar o banco rapidamente para tentar bloquear as transações, em casos de PIX você pode acionar o MED para recuperar o valor.
Esses golpes afetam apenas bancos?
Esses golpes afetam apenas bancos?
Não. Também atingem aplicativos de mensagem, e-mails, lojas online e até redes sociais, onde criminosos tentam roubar dados pessoais e financeiros.
Vale a pena usar antivírus e autenticação em duas etapas?
Vale a pena usar antivírus e autenticação em duas etapas?
Sim. Essas ferramentas ajudam a impedir invasões e garantem mais segurança, mesmo se o usuário clicar em links suspeitos sem perceber.
