Pular para o conteúdo

Blog

Resumo da semana: WhatsApp mais caro, mais um golpe por lá e um alerta sobre e-mail corporativo

WhatsApp Business com cobrança nova, um arquivo disfarçado de extrato ligado a uma campanha no WhatsApp e um alerta internacional sobre e-mail invadido: o que cada caso muda pra quem atende cliente por canal digital.

09 de outubro de 2026 · José Lazarete Júnior

resumo da semanasegurançaautomação e ia

Essa semana, o WhatsApp apareceu em duas notícias e o e-mail corporativo em uma terceira, e nenhuma delas foi sobre função nova. Numa, o custo de automatizar atendimento por lá subiu. Nas outras, pesquisadores e agências de segurança mostraram como o mesmo canal e a caixa de e-mail ao lado dele seguem sendo a porta mais simples pra um golpe entrar numa operação que ainda não fechou essa brecha. Separados, são só três notícias. Juntos, dão um recado direto: quem atende cliente por canal digital também precisa cuidar de como esse canal é operado.

WhatsApp Business API fica mais cara a partir deste mês. Desde 1º de outubro, o preço da API Oficial do WhatsApp passou a considerar também as chamadas mensagens de serviço, segundo o blog da Digisac. Cada número comercial ganha uma franquia de 1.000 mensagens de serviço gratuitas por mês; o que passar disso é cobrado por mensagem entregue, e os modelos de utilidade usados dentro da janela de 24 horas, que antes eram de graça, agora também têm custo. Na prática, pra quem troca poucas mensagens por mês, pouca coisa muda. Pra quem automatizou o atendimento com respostas fragmentadas, uma mensagem pra cada frase, vale juntar tudo em menos envios e confirmar se a conta tem forma de pagamento cadastrada, porque sem isso a entrega pode parar de funcionar depois que a franquia gratuita acaba.

Um arquivo disfarçado de extrato financeiro foi ligado a uma campanha que teria circulado pelo WhatsApp. Na coluna semanal de ameaças do The Hacker News, publicada em 8 de outubro, a empresa de segurança Morphisec descreveu um arquivo chamado "Statement.exe", que teria sido entregue por WhatsApp. Quem o executa dá início a uma invasão em várias etapas: o programa tenta ganhar privilégios no computador, encerra alguns processos de segurança e instala um trojan de acesso remoto. O alerta vale pra quem recebe comprovante, nota ou orçamento por WhatsApp como parte da rotina: arquivo executável (terminado em .exe) enviado por mensagem, mesmo vindo de um contato conhecido, não deve ser aberto sem confirmar antes por outro canal.

FBI e agências de mais seis países alertaram sobre invasão de e-mails por um grupo ligado à China. No dia 8 de outubro, as agências divulgaram um alerta conjunto sobre hackers ligados a uma empresa chinesa que roubaram e-mails de órgãos públicos, forças de segurança, sistemas de saúde e instituições religiosas. Entre os métodos descritos, estão a busca de falhas em sites e o palpite de senhas de contas Microsoft 365 e Exchange, seguido da cópia das caixas de correio. O recado prático vale pra qualquer empresa: ativar a verificação em duas etapas em todo e-mail e acesso remoto, usar uma senha diferente em cada serviço e revisar de tempos em tempos quais aplicativos estão conectados à conta.

Os três casos têm um fio em comum: automação de atendimento e segurança não são etapas separadas, uma vindo depois da outra. Um fluxo de WhatsApp pensado desde o início, com consolidação de mensagens e validação de origem de arquivo, sente menos o reajuste de preço e fica com menos porta aberta pra esse tipo de golpe. É esse tipo de cuidado que entra na concepção de cada automação que a Lazarete Automações projeta, não como camada acrescentada depois, mas como parte da arquitetura desde o primeiro fluxo.

Compartilhar:FacebookLinkedInWhatsApp