Os golpistas enviam uma mensagem via WhatsApp informando que empresas, como SESI e Atacadão estão oferecendo vagas de emprego. Ao clicar no link, a vítima é direcionada a um site falso que disponibiliza um questionário com perguntas simples, como "Você tem carteira de trabalho?". No entanto, independente da resposta, a vítima é induzida a compartilhar o link do golpe com mais dez contatos para desbloquear a suposta vaga. Mas na verdade, não existe oportunidade alguma e a vítima está possibilitando que o golpista utilize este artifício para disseminar outros golpes à lista de contatos do aplicativo.
Outra fraude utiliza sites de anúncio com vendas e desapegos como porta de entrada para a armadilha. Os cibercriminosos encontram usuários, que anunciaram em sites como a OLX, instalam o WhatsApp no celular deles com o número da vítima e entram em contato com ela para pedir o PIN que o próprio app envia para criar a conta. Os golpistas alegam que só assim o anúncio entrará no ar, mas com o código conseguem clonar e acessar os contatos do WhatsApp. Com isso, eles se passam pelo dono da conta clonada e pedem dinheiro às pessoas da lista de contatos, geralmente via transferência bancária.
Como se proteger
Emilio Simoni, diretor do dfndr lab, listou alguns cuidados que as pessoas devem adotar para não cair em golpes nas redes sociais:
O primeiro passo é ter cuidado ao clicar em links compartilhados no WhatsApp ou nas redes sociais. A recomendação é que verifique as informações compartilhadas nos sites oficiais das empresas, e desconfie de promoções, brindes e descontos.
Para aumentar a segurança, outra dica é ativar a autenticação em dois fatores, disponível no próprio WhatsApp. Ao entrar no aplicativo, clique em 'configurações', depois em 'conta' e selecione a opção 'confirmação em duas etapas'. Desta forma, o usuário precisará escolher seis dígitos para ativar o PIN de segurança, que será solicitado de tempos em tempos ao entrar no app.
Caso suspeite do link, uma alternativa gratuita é acessar (www.psafe.com/dfndr-lab/pt-br) para constatar a veracidade. É preciso copiar e colar o link na caixa central do site em questão.