Whatsapp permite várias passkeys na mesma conta e reforça proteção contra golpes

5 минут чтения

WhatsApp permite cadastrar várias passkeys na mesma conta e reforça proteção contra golpes

O WhatsApp ampliou as opções de segurança das contas ao permitir o registro de mais de uma passkey no mesmo perfil. A novidade facilita o acesso para quem utiliza diferentes celulares, alterna entre Android e iPhone ou deseja manter métodos de autenticação adicionais sem depender de um único aparelho.

As passkeys são uma alternativa às senhas e aos códigos enviados por SMS. Em vez de digitar uma sequência de números, o usuário confirma a identidade por meio da impressão digital, do reconhecimento facial ou do bloqueio de tela do próprio dispositivo. Também é possível utilizar outros mecanismos de segurança integrados ao aparelho.

De acordo com a Meta, mais de 1 bilhão de pessoas já usam passkeys no WhatsApp. O recurso foi disponibilizado inicialmente para aparelhos Android, em 2023, e chegou ao iOS no ano seguinte. Agora, a possibilidade de associar várias chaves à mesma conta torna o sistema mais flexível, especialmente para quem possui um celular pessoal e outro profissional.

Como funciona o suporte a várias passkeys

Cada passkey funciona como uma credencial criptográfica vinculada ao dispositivo e ao serviço correspondente. Quando o usuário tenta entrar na conta, o WhatsApp verifica a chave armazenada no aparelho e solicita a confirmação por biometria, reconhecimento facial ou senha de desbloqueio.

Com a nova opção, mais de um dispositivo pode ser autorizado para a mesma conta. Assim, a perda, troca ou restauração de um celular não necessariamente impede o acesso, desde que exista outra chave cadastrada ou um método alternativo de recuperação.

Para consultar ou administrar as passkeys, o caminho indicado é:

Configurações > Conta > Chaves de acesso

Nesse menu, o usuário pode verificar as credenciais disponíveis e controlar os métodos associados ao perfil. Os nomes das opções podem variar conforme a versão do sistema operacional e do aplicativo.

Por que as passkeys são mais resistentes a phishing

Um dos principais benefícios da tecnologia é a redução da exposição a páginas falsas. Em golpes tradicionais, criminosos criam telas que imitam serviços conhecidos para induzir a vítima a informar senha, código de verificação ou número de telefone.

As passkeys não funcionam dessa maneira. A credencial é criada para um serviço específico e não deve ser reutilizada em sites diferentes. Por isso, mesmo que a pessoa acesse uma página fraudulenta, o sistema tende a impedir que a chave seja utilizada fora do aplicativo ou domínio legítimo.

Além disso, a chave privada permanece protegida no dispositivo ou em um gerenciador compatível. O serviço recebe apenas a informação necessária para validar a autenticação, sem depender do envio constante de senhas que possam ser copiadas ou interceptadas.

Verificação em duas etapas também ficará mais forte

O WhatsApp também está reforçando a verificação em duas etapas. O PIN tradicional de seis números poderá dar lugar a uma senha mais extensa, combinando letras, números e caracteres especiais.

A mudança aumenta a dificuldade de ataques baseados em tentativa e erro. Um código numérico curto é mais limitado e pode ser adivinhado com maior facilidade quando o criminoso obtém informações pessoais da vítima. Já uma senha longa e exclusiva amplia consideravelmente o número de combinações possíveis.

Ainda assim, a proteção só será eficiente se o usuário não repetir a mesma senha em outros serviços. Também é importante evitar sequências previsíveis, datas de nascimento, nomes de familiares e combinações simples, como “123456” ou “senha123”.

Cuidados ao ativar e administrar as chaves

Antes de cadastrar uma passkey, é recomendável manter o sistema operacional e o WhatsApp atualizados. Atualizações podem corrigir falhas, aprimorar a compatibilidade com os mecanismos biométricos e garantir o funcionamento adequado do gerenciamento de credenciais.

O bloqueio de tela do aparelho deve estar protegido por uma senha ou código difícil de adivinhar. A biometria oferece praticidade, mas não substitui totalmente a segurança do código principal, que pode ser solicitado em determinadas situações, como após uma reinicialização.

Também é importante revisar periodicamente os dispositivos vinculados à conta. Caso um celular seja vendido, perdido ou entregue a outra pessoa, a respectiva passkey deve ser removida. Essa medida reduz o risco de acesso indevido por alguém que ainda tenha controle do aparelho.

O que fazer em caso de perda ou troca do celular

Quem trocar de telefone deve evitar apagar imediatamente o aparelho antigo antes de confirmar que a conta está acessível no novo dispositivo. O ideal é cadastrar a nova passkey, testar o login e só depois remover a credencial anterior.

Em caso de perda ou roubo, o usuário deve bloquear remotamente o dispositivo quando essa função estiver disponível e revisar as sessões ativas do WhatsApp. Também é aconselhável alterar a senha da verificação em duas etapas e comunicar a operadora caso exista risco de uso indevido do número.

Nenhum recurso de autenticação elimina completamente a necessidade de atenção. Golpistas ainda podem tentar convencer a vítima a compartilhar códigos, aprovar solicitações ou instalar aplicativos maliciosos. A passkey protege a credencial, mas não impede manipulação social.

Golpes com falsos pedidos de verificação continuam sendo uma ameaça

O WhatsApp não solicita que usuários informem códigos de autenticação em conversas com terceiros. Mensagens que prometem prêmios, ameaçam bloquear a conta ou afirmam representar empresas devem ser tratadas com desconfiança.

Também não é seguro compartilhar códigos recebidos por SMS, notificações de login ou mensagens automáticas. Mesmo com passkeys ativadas, criminosos podem tentar assumir a conta por meio de engenharia social, convencendo a vítima a entregar informações ou autorizar uma ação.

A recomendação é ativar as passkeys em todos os dispositivos confiáveis, utilizar uma senha robusta na verificação em duas etapas e manter o controle dos aparelhos vinculados. A combinação desses recursos torna a tomada de conta mais difícil e melhora a recuperação em situações de troca ou perda do celular.

Com a adoção de várias chaves por perfil, o WhatsApp oferece mais flexibilidade sem abandonar a autenticação baseada em segurança criptográfica. A tendência é que métodos desse tipo substituam progressivamente senhas, SMS e códigos fáceis de interceptar em serviços digitais.