Press "Enter" to skip to content

O Alerta de Golpe no WhatsApp: quando a máquina aprende a nos proteger sem invadir nossa privacidade

Já parou para pensar no quanto a nossa confiança na tecnologia é uma faca de dois gumes?

De um lado, temos ferramentas incríveis que nos conectam instantaneamente a qualquer pessoa no planeta. Do outro, exatamente essa mesma facilidade se tornou a avenida principal para criminosos que querem nos roubar.

E não falo apenas de roubar dinheiro. Falo de tempo, de paz de espírito, às vezes até da nossa própria identidade.

Pois bem, a Meta, dona do WhatsApp, parece ter finalmente entendido que não dá mais para ficar só no “depois que o estrago está feito”.

E é aí que entra essa funcionalidade nova, ainda em fase de testes, que promete ser um divisor de águas na forma como enxergamos segurança digital: o tal do Alerta de Golpe, ou Scam Alert, para quem gosta do nome em inglês.

Mas calma, que eu não vou aqui fazer propaganda de produto grande empresa de tecnologia como se fosse a oitava maravilha do mundo. Tenho meus poréns, minhas dúvidas e, principalmente, uma certa curiosidade crítica sobre o que isso realmente significa na prática.

 

Um farol que acende antes da tempestade

O que mais me atrai nessa proposta é a mudança de postura.

Durante anos, a segurança no WhatsApp foi basicamente reativa: você caía no golpe, ficava furioso, denunciava o número, bloqueava, e a plataforma, depois de um tempo, talvez banisse aquele perfil. Mas o prejuízo já estava feito.

Era o velho modelo de “correr atrás do prejuízo” que a gente conhece tão bem nas relações com prestadores de serviço no Brasil.

Agora, a ideia é simplesmente diferente: o aplicativo vai tentar antecipar o golpe antes mesmo de você ler a mensagem.

E o mais impressionante — e aqui eu confesso que me pegou de surpresa — é que toda essa análise acontece no próprio celular, sem que o conteúdo da conversa precise viajar para servidores remotos. Isso me soa, no mínimo, respeitoso.

Se você, como eu, já teve a sensação incômoda de que tudo o que digita pode estar sendo bisbilhotado por algoritmos alheios, vai entender por que esse ponto específico me chamou a atenção.

O WhatsApp está dizendo, na prática:

“Eu vou olhar a mensagem, mas vou fazer isso no seu telefone, sem transmitir nada para a gente”

É uma promessa delicada, claro, porque confiança em tecnologia é algo que se constrói com anos de transparência, não com um comunicado bonito. Mas, pelo menos no papel, o movimento parece honesto.

 

Como é que isso funciona? Com um modelo minimalista de inteligência artificial, é claro!

Aqui é onde as coisas ficam interessantes.

O sistema usa um modelo de aprendizado de máquina, mas não estamos falando daquelas inteligências artificiais gigantescas que consomem energia de uma cidade pequena. É um modelo enxuto, uma versão de bolso, um TinyML, como chamam os entendidos.

Algo compacto o suficiente para não drenar a bateria do seu celular em duas horas, mas com capacidade de ler o texto que acabou de chegar e decidir, com certa margem de erro, se aquilo tem cara de golpe ou não.

E faz isso analisando padrões. Não é bruxaria, não é adivinhação: é matemática.

O modelo foi treinado com um volume enorme de mensagens que já foram denunciadas por outras pessoas, transformadas em padrões numéricos, em vetores.

Ele reconhece, por exemplo, quando alguém está tentando te pressionar com urgência falsa — “tem que fazer o Pix agora, senão sua conta vai ser encerrada” — ou quando usa aquele velho truque do “mãe, troquei de número, me ajuda com um dinheiro que devolvo amanhã”.

Sim, esse golpe velho de guerra que parece não morrer nunca.

E o melhor: ele só entra em ação quando o número que te mandou mensagem não está na sua lista de contatos.

Ou seja, se seu amigo trocou de número e te avisou antes, não vai acionar nada. Se for um parente que te mandou mensagem com um novo chip, você decide se adiciona ou não.

A escolha fica com você, e isso para mim é fundamental.

 

A arte de equilibrar proteção e incômod

Agora, vou ser honesto com você (não quer dizer que eu não estava sendo honesto até agora, mas precisava usar esse recurso retórico neste momento do artigo): todo sistema de segurança tem um calcanhar de Aquiles.

No caso desse alerta, o grande desafio vai ser o tal do falso positivo.

Quem nunca recebeu uma mensagem de um prestador de serviço, ou de um banco — e vou usar aqui um exemplo bem real — que parecia estranha, mas era genuína?

Bancos adoram mandar mensagens alarmantes, com palavras como “bloqueio” e “urgência”. E por mais que o modelo seja treinado, não é incomum que um aviso autêntico acione o alerta.

No fim das contas, quem decide se vai ou não receber aquela mensabem (e isso é obvio) é você, e aí, como dizemos no dia a dia, o sistema “enche o saco” até você provar que está tudo bem.

Pelo que entendi, a Meta já previu essa situação.

O usuário pode marcar manualmente aquela conversa como confiável, e dali para frente o sistema para de encher o pé com alertas para aquele remetente. Além disso, existe uma opção global de desativar tudo, caso você seja daquelas pessoas que simplesmente não querem ser incomodadas.

Pessoalmente, acho que essa flexibilidade é inteligente, porque cada um tem seu próprio radar para essas coisas.

E tem um ponto que me chamou a atenção: o mecanismo de feedback.

Se o sistema errou e você quer ajudar a melhorar, ele pede permissão para enviar as últimas mensagens para os engenheiros da Meta. O detalhe é que é você quem autoriza, não é automático.

Isso é importante porque já vimos casos em que plataformas grandes tratam a privacidade como um detalhe, e aqui parece haver um esforço real em manter o usuário no controle.

 

O problema das adaptações e dos ataques criativos

O que me deixa com um pé atrás, confesso, é a batalha infinita entre quem cria o modelo e quem tenta burlá-lo.

É uma verdadeira guerra assimétrica: os golpistas sabem que estão sendo monitorados e, claro, vão inventar formas de contornar isso. Se o modelo é bom em detectar mensagens com “Pix”, “urgência”, “imediato”, eles vão começar a escrever de forma torta: “p1x”, “urgenciaaaa”, vão usar áudios, vão mandar imagens com texto.

É a velha tática de adaptação que a gente vê com as fraudes de banco, e duvido muito que vá ser diferente aqui.

A vantagem do modelo local, porém, é que ele pode ser atualizado com mais frequência, porque não depende de servidores centrais para cada nova versão. Mas, ainda assim, há uma limitação física: o celular precisa processar isso rápido e sem gastar muita energia.

Quem tem um telefone mais antigo pode sentir um certo peso no desempenho. Não duvido que, em algum momento, alguém vá reclamar que o aplicativo ficou mais lento, que a bateria está durando menos.

Ainda assim, prefiro pensar que é um incômodo necessário.

Porque, se formos analisar bem, o custo de cair em um golpe é muito maior. Já vi gente perder economia de anos em minutos, num momento de distração ou cansaço. Se o sistema impedir mesmo que uma pequena parcela dessas ocorrências, já terá valido o esforço.

 

O que isso nos ensina sobre o futuro da segurança digital

Se você me perguntar qual é a grande lição desse novo recurso, eu diria que é a mudança de mentalidade.

Por muito tempo, achamos que segurança digital era coisa de especialista, de gente que entende de senhas fortes e autenticação em duas etapas. E é claro que isso tudo importa, mas a verdade é que a vulnerabilidade humana é o maior vetor de ataque que existe.

A engenharia social, esse nome bonito para “dar um jeito de enganar as pessoas”, se aproveita da nossa boa vontade, do nosso medo, da nossa pressa.

E é exatamente aí que o Alerta de Golpe tenta atuar.

Não como um guardião que toma decisões por você, mas como um sinal de trânsito. Ele avisa, ele sinaliza, ele te dá um tempo para pensar. “Ei, isso aqui tem cara de golpe, você tem certeza que quer seguir?”

É como um amigo que puxa seu braço antes de você atravessar a rua sem olhar para os dois lados.

Claro, podemos discutir se isso é paternalista, se tira a autonomia do usuário, se cria uma sensação falsa de segurança.

Sim, pode.

Mas, para ser sincero, numa época em que as fraudes digitais crescem exponencialmente, e em que os idosos são um dos alvos preferidos desses criminosos, eu vejo mais prós do que contras.

 

Mas… e a privacidade?

Não posso terminar esse texto sem tocar no ponto que sempre arranha a relação entre usuários e grandes empresas: a confiança nos dados.

A Meta já quebrou a confiança de muita gente, e não é de hoje. O histórico de escândalos com dados pessoais é longo e pesado.

Então, quando a empresa diz que “não vamos ler suas mensagens” e que “tudo fica no seu celular”, até parece bonito, mas a desconfiança é legítima.

A arquitetura é tecnicamente sólida: a mensagem chega criptografada, é descriptografada apenas no aparelho, e o modelo de inteligência artificial processa o texto ali mesmo. Nenhum conteúdo vai para os servidores, pelo menos não sem sua permissão expressa, em casos de feedback.

Mas o que eu acho que vale a pena perguntar é: até que ponto acreditamos nessa promessa? E o que impede, futuramente, um ajuste nos termos de uso que mude essa regra?

São perguntas incômodas, mas necessárias.

E acho saudável manter esse olhar crítico, porque, no fim, o que estamos fazendo aqui é ceder parte da nossa vida digital para uma corporação que tem interesses comerciais muito claros.

Não vejo ingenuidade em usar o serviço, mas vejo imprudência em confiar cegamente.

 

Recomendações práticas para quem quer se proteger agora

O Alerta de Golpe ainda está em testes, e não tem data para chegar a todo mundo. Isso significa que, por enquanto, continuamos na dependência de velhas e boas práticas de segurança.

E deixa eu listar aqui algumas que, sinceramente, deveriam ser ensinadas nas escolas:

  • Nunca, jamais, em hipótese alguma, compartilhe o código de verificação do WhatsApp com ninguém. Nem com o “funcionário do banco”, nem com o “primo que perdeu o celular”. Esse código é a chave da sua conta, e o WhatsApp nunca vai te pedir ele por mensagem.
  • Ative a autenticação em duas etapas. É aquele PIN que o aplicativo pede de vez em quando. Parece chato, mas é uma camada extra que pode te salvar de um sequestro de conta.
  • Desconfie de pedidos de dinheiro feitos por mensagem, mesmo que venham de contatos conhecidos. Se seu “filho” pedir um Pix urgente porque está com problema, ligue para ele. Pegue o telefone e faça uma chamada de voz. Converse. Pode ser constrangedor, mas é muito melhor do que perder dinheiro.
  • Fique atento a chamadas de vídeo inesperadas. Há golpistas que fazem vídeo chamadas só para gravar sua imagem e usar em fraudes, ou para te pressionar enquanto você compartilha a tela. Se não conhece a pessoa, não atenda. Simples assim.

 

O que esperar daqui para frente

Me parece que o WhatsApp está dando um passo importante, ainda que tímido, na direção de uma segurança mais proativa. O modelo de aprendizado local é uma inovação que equilibra, pelo menos no discurso, a proteção do usuário e a preservação da privacidade.

Mas, como sempre, o diabo está nos detalhes, e os detalhes só aparecerão quando essa ferramenta estiver disponível para o grande público.

Por enquanto, fico na torcida para que funcione bem, mas sem baixar a guarda.

Porque, no fim das contas, a melhor ferramenta de segurança ainda é a nossa própria desconfiança bem calibrada, aquela que nos faz perguntar “isso faz sentido?” antes de clicar em qualquer coisa.