Clonagem de WhatsApp: recuperação de conta e atribuição de autoria

Por Alesandro Gonçalves Barreto e José Anchieta Nery Neto Por Alesandro Gonçalves Barreto[1] e José Anchieta Nery Neto[2] Os avanços tecnológicos têm sido aproveitados por criminosos no incremento de suas ações. Proximamente, assistimos a clonagem dos aplicativos de mensageria como forma de alcançarem, tanto um número maior de vítimas quanto num melhor proveito da atividade criminosa. […]

Por Editoria Delegados

Por Alesandro Gonçalves Barreto e José Anchieta Nery Neto 

Por Alesandro Gonçalves Barreto[1]  e José Anchieta Nery Neto[2]

Os avanços tecnológicos têm sido aproveitados por criminosos no incremento de suas ações. Proximamente, assistimos a clonagem dos aplicativos de mensageria como forma de alcançarem, tanto um número maior de vítimas quanto num melhor proveito da atividade criminosa. Diversos políticos foram vitimados com o golpe, especialmente por possuir dados expostos, circunstância facilitadora da atividade delitiva.

O golpe surge com o “resgaste” do número de telefone da vítima em um novo simcard. Após habilitar a linha telefônica desta em um novo smartphone, o fraudador instala o aplicativo e recebe um código de autenticação da ativação através de SMS ou ligação telefônica.  Em seguida, passa a ter acesso aos contatos e grupos do aplicativo de mensageria, assumindo a “identidade” daquela.  Por vezes, a depender das configurações de backup e armazenamento do usuário, o criminoso terá também permissão para ver os registros de conversas e demais dados pessoais da vítima. À medida que possui total controle da conta, passa a manter contato com os usuários relacionados com a conta clonada para solicitar empréstimos de quantias consideráveis, sob a menção de situações emergenciais.

De certo, a prática criminosa não decorre de nenhuma vulnerabilidade do aplicativo de mensageria WhatsApp, mas sim, junto às operadoras de telefonia móvel. Para a ação de resgate de uma linha telefônica mediante validação, exige-se a presença do cliente em uma loja física da empresa, portando documento pessoal. De mais a mais, a prática delitiva seria evitada se a vítima possuísse o recurso adicional de verificação de conta em duas etapas no aplicativo.

Desta forma, para a prática delitiva o estelionatário utilizará de dois caminhos: dirigir-se a uma loja portando documento falso para fazer a solicitação de resgate da linha telefônica ou envolvimento de funcionários ou de terceiros com acesso à base de dados da empresa de telefonia para promover a referida alteração.

Ademais, ao resgatar o chip e instalar o aplicativo de mensageria, o infrator ativa a verificação em duas etapas da conta. Por conseguinte, a vítima não logrará êxito no resgate da conta em razão de não possuir o pin cadastrado para desbloqueio. Em suma, mesmo que ela consiga regularizar a situação de seu simcard junto à operadora de telefonia, ficará impedida de acessar sua conta do Whatsapp e fazer uso do serviço.

O registro de boletim de ocorrência deve ser a primeira providência efetuada quando da descoberta da clonagem. Nesse documento deve constar os seguintes dados: histórico detalhado da ocorrência; dia e hora que teve conhecimento da clonagem do celular; número de telefone clonado; eventuais testemunhas e declarantes e; prejuízos sofridos.

De posse do B.O, a próxima providência a ser realizada é bloqueio do simcard junto à operadora de telefonia móvel e, posteriormente, dirigir-se a uma de suas lojas para adquirir um chip novo. Após ter acesso novamente ao seu número, a vítima deverá encaminhar um e-mail para support@whatsapp.com e requisitar o imediato bloqueio da conta em razão da clonagem/perdimento da conta, anexando a cópia do registro de ocorrência.  Essas ações devem ser sequenciais eis que, realizadas de forma isolada, não serão suficientes para impedir o acesso da conta pelo criminoso.

Passo seguinte, a vítima deverá proceder novamente ao registro de sua conta do aplicativo de mensageria eis que receberá o código de verificação no número já recuperado. Caso o criminoso tenha habilitado a verificação em duas etapas, será solicitado ao usuário o número pin. À vista disso, recomenda-se digitar códigos sucessivos erroneamente, o que ocasionará a suspensão da conta pelo prazo de 07 dias. Passado esse período, o usuário proprietário da conta deverá acessar o aplicativo para inserir um novo código de verificação, sendo normalizado, portanto, o uso do serviço.

Para ilustrar melhor a temática, segue um fluxograma ilustrando os passos a serem seguidos:

Figura 01 – Fluxograma para recuperação de conta clonada no aplicativo WhatsApp.

Relatados os passos a serem seguidos pela vítima, caberá à polícia investigativa a atribuição de autoria e materialidade delitiva. Conforme descrito no modus operandi, as evidências devem ser buscadas junto às operadoras de telefonia móvel, notadamente os dados relacionados ao resgate do simcard: logs do sistema; funcionário responsável pelo procedimento com eventuais resgates de outros números realizados em determinado período e; registros de conexão do usuário para ativação de números telefônicos novos. Outra medida adequada é a expedição de ordem judicial pelo afastamento do sigilo de dados junto à aplicação de internet durante o período em que a conta foi “clonada”. Ademais, a investigação deverá buscar os dados dos beneficiários dos valores indevidos, identificando as contas e demais diligências necessárias na individualização da autoria delitiva.

Em síntese, como outras modalidades de fraude, esta ação criminosa pode apresentar variações no modus operandidos criminosos pois as condutas delitivas rapidamente se adaptam às novas formas de segurança das aplicações de internet e às vulnerabilidades ora existentes. Indubitavelmente, não pretendemos esgotar as possibilidades relacionadas ao delito ora estudado, mas sim lançar luz sobre o tema.

 

REFERÊNCIAS BIBLIOGRÁFICAS

WHATSAPP. FAQ: Perguntas Frequentes do WhatsApp – Verificação em duas etapas. Menlo Park, California, 2018. Disponível em: http://faq.whatsapp.com/pt_br/android/26000021/?category=5245245Acesso em: 26 ago. 2018.

WHATSAPP. FAQ: Perguntas Frequentes do WhatsApp – Fique Seguro no WhatsApp. Menlo Park, California, 2018. Disponível em: http://faq.whatsapp.com/pt_br/android/21197244/?category=5245250Acesso em: 26 ago. 2018.

[1]Delegado de Polícia Civil do Estado do Piauí e co-autor dos livros Inteligência Digital, Manual de InvestigaçãoCibernética e Investigação Digital em Fontes Abertas, da Editora Brasport, Vingança Digital, Mallet Editora. delbarreto@gmail.com.

[2]Delegado de Polícia Civil do Estado do Piauí e colaborador eventual da Secretaria Nacional de Segurança Pública. anchieta.nery@pc.pi.gov.br

 

DELEGADOS.com.br
Portal Nacional dos Delegados & Revista da Defesa Social

 

 

Veja mais

“IFood de Drogas”: Operação Madara prende funcionário do TJ que vendia drogas em Teresina

(PI) Yan Brayner, Diretor de Inteligência da SSP/PI apresenta resultado da operação

Brasil dá um passo decisivo no enfrentamento ao crime organizado com a nova Lei Antifacção

Chico Lucas, Secretário Nacional de Segurança Pública participa de entrevista e trata da nova legislação

Senador com CNH vencida, dirige carro sem placa, usa giroflex, dá “carteirada” e foge de abordagem policial em São Paulo

(SP) Parlamentar dirigia carro de luxo sem placa e com giroflex ilegal; na fuga, Giordano subiu em calçada e quase atropelou policiais militares

Comoção e reconhecimento marcam despedida do delegado Steferson Nogueira, que deixa um legado na segurança pública

Um grande pai, esposo, delegado, companheiro e exemplo de liderança

Vulnerabilidade Etária nos Crimes Contra a Dignidade Sexual de Acordo com a Lei 15.353/26

Por Eduardo Luiz Santos Cabette

Delegado Steferson Nogueira morre aos 44 anos

(PB) Seu reconhecimento ultrapassou fronteiras estaduais: nos anos de 2022, 2023, 2024 e 2025, foi apontado como um dos Melhores Delegados de Polícia do Brasil, consolidando seu prestígio entre colegas

Delegados da PF aprovam paralisação “82 horas sem a Polícia Federal”

A categoria defende a criação do Fundo Nacional de Combate às Organizações Criminosas com direcionamento de recursos apreendidos à PF
Veja mais

Operação Cerco Fechado prende 78 criminosos e apreende cocaína e ouro no Piauí

(PI) Os mandados cumpridos estão relacionados a crimes como furtos, roubos, tráfico de drogas, estupro, violência doméstica e homicídios.

Reconhecimento do CONSESP destaca atuação de Thiago Costa na segurança pública

(DF) Além desse reconhecimento institucional, Thiago Costa também foi incluído no seleto grupo dos Melhores Delegados de Polícia do Brasil no Censo 2025, na Categoria Gestão

“82 horas sem a Polícia Federal”: delegados decidem se farão paralisação

Se aprovado o movimento, os profissionais farão apenas flagrantes, suspendendo as operações e demais atividades

Piauí investe R$ 24 milhões na segurança e adquire 7 mil Glocks, viaturas e novo fardamento

(PI) 7.200 pistolas Glock, motocicletas e uniforme desenvolvido com foco no conforto térmico e na funcionalidade, o novo fardamento da PM resgata a identidade histórica da corporação

Operação Força Integrada prende 116 pessoas e bloqueia R$ 97 milhões em 15 estados

Iniciativa do Ministério da Justiça e Segurança Pública reúne instituições de Segurança Pública no enfrentamento a organizações criminosas

Atuação do Sindpesp e Adpesp resulta no envio à Alesp do projeto de reajuste de 10% para os delegados

(SP) A categoria pressionava o governo por um reajuste em dois dígitos. O percentual foi discutido diretamente pelo governador Tarcísio de Freitas com o secretário da Segurança Pública, Osvaldo Nico

Delegado Ruchester Marreiros desenvolve reconstituição de crimes com uso de tecnologia

Reconstituições assistidas por recursos tecnológicos reforçam a cadeia de custódia e elevam o nível técnico da persecução penal
Veja mais

Não é possível copiar este conteúdo.