Uma nova campanha de ataques digitais envolvendo o malware conhecido como Sorvepotel tem se espalhado principalmente no Brasil, por meio do WhatsApp Web e por e-mail. O vírus é projetado para vigiar movimentações bancárias das vítimas e roubar credenciais de acesso.
O Sorvepotel é um malware que, em uma das fases do ataque, se comunica com diferentes endereços da web criados a partir da expressão “sorvete no pote”, origem do nome curioso. Algumas empresas de segurança digital também chamam a campanha de “Water Saci”.
Última chance: ingressos a R$ 30 para o Sindpd On Fire acabam nesta sexta!
A disseminação ocorre, em geral, por meio de um arquivo ZIP compartilhado via WhatsApp. O documento costuma se apresentar como um recibo, comprovante ou orçamento, e em certos casos utiliza temas relacionados à saúde para enganar as vítimas. O e-mail também tem sido usado como canal de infecção.
De acordo com a empresa Trend Micro, o Brasil concentra a maioria absoluta das ocorrências: dos 477 casos mapeados, 457 foram registrados no país.
O que o Sorvepotel faz?
As mensagens que carregam o malware orientam o destinatário a baixar o arquivo em um computador, e não no celular. Dentro do ZIP, há um atalho no formato LNK (utilizado no Windows) que, quando aberto, estabelece conexão com um servidor remoto e executa diversas ações automáticas.
Entre elas, está a capacidade de usar o próprio WhatsApp Web da vítima para se propagar, enviando o arquivo infectado a outros contatos. Essa prática tem feito com que diversos usuários sejam bloqueados pela Meta por comportamento considerado spam.
O falso atalho também baixa um trojan, software que monitora a navegação da vítima e verifica se o usuário acessa sites de bancos ou corretoras de criptomoedas. Segundo a Trend Micro, a lista de possíveis alvos inclui instituições como Banco do Brasil, Bradesco, Caixa, Itaú, Santander, Banestes, Banrisul, Binance, Foxbit, Mercado Bitcoin, entre outras.
Quando detecta o acesso a um desses sites, o trojan executa novas ações, entre elas a exibição de páginas falsas de bancos, com o objetivo de coletar logins e senhas dos usuários.
Como se proteger
A Trend Micro recomenda algumas medidas de precaução. Para o público em geral, a principal é desativar os downloads automáticos do WhatsApp, reduzindo o risco de abrir arquivos contaminados. Também é essencial verificar a origem dos anexos e confirmar a identidade do remetente antes de baixar qualquer conteúdo.
Como a maior parte dos ataques ocorre em computadores, especialistas acreditam que empresas e ambientes corporativos sejam os principais alvos. Por isso, as recomendações também se estendem ao setor empresarial.
Entre as boas práticas, estão bloquear o envio e recebimento de arquivos por aplicativos pessoais como WhatsApp, Telegram e WeTransfer, além de adotar políticas de segurança em dispositivos próprios dos funcionários (BYOD). Também é indicado implementar conteinerização, proibir o uso de apps não autorizados e educar equipes sobre os riscos de abrir anexos desconhecidos.
Sindpd On Fire: agora é Sorocaba, Ribeirão Preto e capital!
A 1ª edição do Sindpd On Fire, realizada em Campinas no dia 16 de agosto, reuniu quase 3 mil sócios e contribuintes do sindicato e seus convidados e foi histórica (veja fotos do evento clicando aqui). O evento marcou o lançamento da Campanha Salarial 2026 do Sindpd, mostrando a força da dos trabalhadores de TI do estado de São Paulo.
O Sindpd On Fire promove o maior open churrasco do país, com show de Fernando & Sorocaba, muita música e diversão. Entre as várias atrações do dia, 10 sócios são sorteados para tirar fotos com uma das maiores duplas sertanejas do Brasil. (Acesse o site do Sindpd On Fire e saiba tudo clicando aqui)
Ainda serão realizadas mais três edições do Sindpd On Fire, em Sorocaba (19/10), Ribeirão Preto (26/10) e na capital paulista (15/11)! (Emita seu ingresso agora clicando aqui)
1º lote tem ingresso a R$ 30!
Sócios e contribuintes do Sindpd pagam R$ 30 e acompanhantes pagam R$ 50 no 1º lote de ingressos para os eventos de Sorocaba e Ribeirão Preto. Já para o evento na capital paulista, os ingressos do 1º lote custam R$ 50 para todos, sócios, contribuintes e acompanhantes. Vale lembrar que todos os participantes ganham um copo térmico exclusivo do evento! E atenção: nos próximos lotes os preços vão subir, então é melhor correr e já garantir a sua reserva!
Cada sócio/acompanhante pode levar até 2 acompanhantes para essa festa, que além proporcionar um momento de lazer e confraternização, valoriza o esforço coletivo da categoria. A iniciativa reafirma o compromisso do Sindpd com os seus trabalhadores: mobilização, unidade, cultura e valorização da categoria. Garanta sua vaga, fortaleça a nossa luta e venha fazer parte do maior evento sindical do país!
Preços especiais em caravanas para Sorocaba e Ribeirão!
Para facilitar a participação da categoria, o Sindpd reduziu ao máximo o valor dos ingressos para incentivar as empresas e os profissionais a organizarem suas caravanas para os dois eventos.
Quem organizar caravanas com 40 pessoas ou mais pagará R$ 30,00 por ingresso para todos, incluindo sócios e acompanhantes, desde que haja mínimo de 15 sócios ou contribuintes na caravana. Interessados em formar caravanas podem entrar em contato com o Sindpd através do nosso Whatsapp (clique aqui).
Com ingressos a preços populares e condições especiais para caravanas, o Sindpd On Fire reforça seu compromisso em valorizar os profissionais de TI e criar um espaço de união, alegria e celebração.
Show de Prêmios
Ao se inscrever na lista de reserva do Sindpd On Fire, o sócio ou contribuinte já participa automaticamente dos sorteios do Show de Prêmios do Sindpd, que sorteia um iPhone 16, um Apple Watch e um Airpod todos os meses e que sorteará um carro 0 km no fim do ano! (Saiba mais clicando aqui)
Além disso, também participa do sorteio do aniversariante do mês, que todos os meses premia um sortudo ou sortuda com uma estadia para duas pessoas e uma criança de até 5 anos na Colônia de Férias em um Hotel na Praia do Paúba, ao lado de Maresias. (Conheça nossa Colônia de Férias clicando aqui)
Vale lembrar que o Sindpd On Fire é aberto para crianças de todas as idades, desde que acompanhados pelos pais ou responsáveis e portando a documentação adequada. Crianças menores de 12 anos não pagam nada para entrar no evento, enquanto crianças a partir de 12 anos pagam normalmente, como convidados de sócios ou contribuintes.
Sorocaba
Data: 19 de Outubro
Horário: A partir das 13h
Endereço: UZNA – Av. Liberdade, 5005 – Éden, Sorocaba – CEP 18087-170
Ribeirão Preto
Data: 26 de Outubro
Horário: A partir das 13h
Endereço: Estádio Doutor Francisco de Palma Travassos (Estádio do Comercial) – Av. Dr. Plínio de Castro Prado, 1000 – Jardim Paulista, CEP 14091-170
São Paulo
Data: 15 de Novembro
Horário: A partir das 13h30
Endereço: Parque Villa-Lobos – Av. Prof. Fonseca Rodrigues, 2001 – Alto de Pinheiros, São Paulo – SP, 05317-020
(Com informações de TecnoBlog)
(Foto: Reprodução/Freepik)

