Kaspersky alerta para riscos de espionagem nas novas chamadas de grupo do WhatsApp

Um cibercriminoso pode entrar numa chamada sem que alguém repare
O investigador da Kaspersky descreve como a nova funcionalidade de entrada em tempo real pode ser explorada por atacantes já dentro do grupo.
Mark

A Kaspersky está a dizer que o WhatsApp é inseguro agora?

Mimi

Não exatamente. Ela está a apontar um cenário específico: se alguém que já está num grupo é um cibercriminoso, a nova funcionalidade torna mais fácil para essa pessoa entrar numa chamada sem ser notada imediatamente.

Luke

Mas espera — a Kaspersky diz que o administrador pode monitorizar quem entra. Então não é tão invisível assim, certo?

Mimi

Verdade. O risco depende de quão atento o administrador está. Se ninguém está a prestar atenção à lista de participantes, sim, alguém pode entrar discretamente.

Mark

E se o meu telemóvel já tiver um vírus?

Mimi

Então a encriptação do WhatsApp não importa muito. Um Trojan pode ligar o microfone e gravar tudo o que dizes, independentemente de usares WhatsApp ou uma chamada normal.

Luke

Portanto, o problema não é realmente o WhatsApp. É a segurança do dispositivo em geral.

Mimi

Exatamente. A Kaspersky está a ser clara sobre isso. O WhatsApp em si mantém a encriptação end-to-end funcionando.

Mark

Então o que devo fazer?

Mimi

Ativar a verificação de duas etapas, usar um PIN, e estar atento aos avisos que o WhatsApp envia sobre encriptação.

Luke

E não deixar pessoas suspeitas nos teus grupos, claro.

Mimi

Isso também ajuda.

  • A nova funcionalidade do WhatsApp permite entrar em chamadas de grupo a qualquer momento, criando uma janela de oportunidade para cibercriminosos já membros do grupo se infiltrarem sem serem imediatamente notados.
  • A ameaça não exige sofisticação técnica: basta aguardar que a maioria dos participantes esteja ligada e juntar-se discretamente, contando com a distração natural de quem já está em conversa.
  • A encriptação end-to-end do WhatsApp mantém as comunicações protegidas na rede, mas torna-se irrelevante se o dispositivo do utilizador estiver infetado com um Trojan capaz de ativar microfone e câmara.
  • Os administradores de grupo podem monitorizar participantes e os utilizadores recebem avisos quando a encriptação não está ativa, oferecendo camadas de controlo que dependem de atenção ativa.
  • A Kaspersky recomenda ativar a verificação de duas etapas e um PIN, transferindo parte da responsabilidade da segurança para o próprio utilizador.

Num mundo onde a conveniência e a segurança raramente caminham juntas, o WhatsApp introduziu a possibilidade de entrar em chamadas de grupo já em curso — um gesto de abertura que a Kaspersky interpreta também como uma porta entreaberda para quem observa em silêncio. O investigador Victor Chebyshev não documenta ataques concretos, mas aponta que a discrição possível nesta nova funcionalidade serve igualmente ao curioso legítimo e ao espião digital. A proteção, como tantas vezes acontece, depende menos da tecnologia e mais da atenção humana.

A Kaspersky levantou um alerta sobre uma nova funcionalidade do WhatsApp que permite aos utilizadores entrar em chamadas de grupo já em curso. O investigador Victor Chebyshev reconhece que não há ataques documentados a explorar esta capacidade, mas sublinha que a possibilidade de aderir a uma chamada em qualquer momento — sem ter estado presente desde o início — cria uma brecha potencial para espionagem discreta.

Antes desta atualização, quem não estivesse disponível no momento em que a chamada começava ficava simplesmente de fora. Agora, com a autorização dos participantes já ligados, qualquer membro do grupo pode juntar-se em tempo real. A mudança resolve uma limitação prática, mas segundo Chebyshev, um cibercriminoso que já pertença ao grupo pode explorar exatamente esta abertura: aguardar que a maioria dos participantes esteja conectada e entrar discretamente, confiando que ninguém reparará na sua presença.

A Kaspersky reconhece que o WhatsApp mantém defesas sólidas. A encriptação end-to-end protege todas as mensagens e chamadas, e os administradores do grupo podem monitorizar quem está a participar. Contudo, o verdadeiro perigo identificado pela empresa não está na aplicação, mas nos dispositivos: um telemóvel infetado com um Trojan pode ativar microfone e câmara sem o conhecimento do utilizador, tornando a encriptação da plataforma irrelevante.

Perante este cenário, a Kaspersky recomenda que os utilizadores prestem atenção às notificações de encriptação do WhatsApp, ativem a verificação de duas etapas e protejam a conta com um PIN. A segurança, conclui a empresa, é uma responsabilidade partilhada entre a plataforma e cada utilizador individual.

A Kaspersky, empresa especializada em cibersegurança, levantou preocupações sobre um novo recurso do WhatsApp que permite aos utilizadores entrar em chamadas de grupo já em curso. Embora a empresa não tenha documentado nenhum ataque específico explorando esta funcionalidade, o investigador Victor Chebyshev alertou que a capacidade de aderir a uma chamada a qualquer momento, sem estar presente desde o início, cria uma brecha potencial para espionagem.

Antes desta atualização, os membros de um grupo que não estivessem presentes quando uma chamada começava simplesmente não conseguiam participar. Agora, com a autorização dos participantes já conectados, qualquer membro pode juntar-se em tempo real. Para muitos utilizadores, isto resolve um problema prático: as chamadas de grupo com até oito pessoas são uma forma comum de comunicação, e a impossibilidade de entrar depois do início era uma limitação frustrante. A mudança torna a plataforma mais flexível.

Mas a flexibilidade traz risco. Segundo Chebyshev, um cibercriminoso que já seja membro do grupo WhatsApp pode explorar esta abertura. A tática seria simples: aguardar que a maioria dos participantes se tenha conectado à chamada, depois entrar discretamente, confiando que ninguém notará a sua presença. O investigador sublinha que o atacante nem sequer precisa de esperar pelo início formal da chamada — pode ligar-se em qualquer ponto da conversa.

A Kaspersky reconhece, porém, que o WhatsApp mantém defesas robustas. A encriptação end-to-end protege todas as mensagens e chamadas, impedindo que a própria aplicação, ou qualquer pessoa que tente interceptar comunicações, aceda ao conteúdo. Os administradores do grupo têm também a capacidade de monitorizar quem está a participar e garantir que nenhum intruso externo se infiltrou. Este controlo oferece uma camada de proteção contra a ameaça que Chebyshev descreve.

O verdadeiro perigo, segundo a análise da empresa, não reside na aplicação em si, mas em dispositivos já comprometidos. Se um telemóvel ou computador estiver infetado com um Trojan, o malware pode ativar o microfone e a câmara sem o conhecimento do utilizador, permitindo aos cibercriminosos gravar conversas independentemente do canal utilizado — seja WhatsApp, uma chamada telefónica normal, ou qualquer outra aplicação de mensagens. A encriptação da plataforma torna-se irrelevante quando o ataque acontece ao nível do dispositivo.

Perante este cenário, a Kaspersky recomenda que os utilizadores fortaleçam as suas defesas pessoais. O WhatsApp envia notificações explícitas quando a encriptação end-to-end não está ativa num chat específico — prestar atenção a estes avisos é um primeiro passo. A plataforma também não armazena mensagens nos seus servidores, o que significa que mesmo uma invasão dos sistemas da Kaspersky não revelaria o conteúdo das conversas. Os utilizadores devem ativar a verificação de duas etapas e usar um PIN para confirmar o seu número de telefone, medidas que aumentam significativamente a dificuldade de um atacante aceder à conta. A responsabilidade, neste caso, recai tanto sobre a plataforma quanto sobre o utilizador individual.

De um ponto de vista de segurança, poder aderir a uma chamada em curso aumenta o risco de espionagem
— Victor Chebyshev, investigador da Kaspersky
Se um equipamento tiver infetado, é altamente provável que o Trojan tenha a capacidade de fazer gravações através do microfone e da câmara
— Kaspersky
Contact Us FAQ