Um dos métodos mais usados para roubar contas do WhatsApp é o "SIM swapping" (ou "clonagem de chip").
Por meio de engenharia social, os golpistas entram em contato com a operadora da vítima e conseguem transferir seu número de celular para outro chip — como se fosse uma simples troca de aparelho.
Com isso, eles passam a receber SMS e chamadas destinadas à vítima, inclusive o código de verificação usado para acessar contas no WhatsApp. Em poucos minutos, a conta pode ser sequestrada, e a vítima, excluída da própria conta.
Outro método bastante usado é o phishing: os criminosos enviam mensagens falsas com links maliciosos, muitas vezes se passando por empresas conhecidas, para induzir a vítima a informar o código de verificação ou outros dados sensíveis.
Para proteger contra essas investidas, o WhatsApp oferece um recurso chamado chave de acesso (passkey), que aumenta significativamente o nível de segurança da conta. A grande vantagem desse sistema é que ele não depende mais de códigos enviados por SMS — que podem ser interceptados ou obtidos por engenharia social. Em vez disso, a autenticação acontece diretamente entre o aparelho e o WhatsApp por meio de biometria (impressão digital ou reconhecimento facial), PIN ou padrão de desbloqueio já configurados no dispositivo.
Além disso, as chaves de acesso usam protocolos criptográficos mais robustos, tornando muito mais difícil que dados sejam interceptados durante o processo de autenticação — como pode acontecer com mensagens SMS.
Para ativar a funcionalidade, é preciso rodar o Android 9 ou superior, ter uma conta do Google ativa e conectada ao aparelho, bloqueio de tela ativado, um gerenciador de senhas habilitado (você pode verificar isso em Configurações > Senhas > Chaves de acesso e contas) e a versão mais recente da Google Play Store instalada (confira em Configurações > Segurança e privacidade > Sistema e atualizações). Satisfeitos esses requisitos:
-
Abra o WhatsApp;
-
Toque em Configurações > Conta > Chaves de acesso;
-
Selecione Criar chave de acesso;
-
Toque em Continuar e, se necessário, ative a opção Usar bloqueio de tela.
Caso precise alterar ou remover a chave de acesso, basta ir ao mesmo menu, tocar em Apagar e, em seguida, criar uma nova.
Observação: Se você reinstalar o WhatsApp depois de ter configurado uma chave de acesso, o aplicativo poderá exibir uma janela perguntando se deseja usá-la no processo de confirmação. Isso evita a necessidade de códigos enviados por SMS, reduzindo drasticamente os riscos de clonagem.
