WhatsApp

WhatsApp clonado: passo a passo para recuperar sua conta

Sua conta foi usada para pedir Pix? Guia completo para recuperar número, avisar contatos e se proteger.

21 min de leitura

Você descobriu que sua conta do WhatsApp pediu Pix para amigos, enviou mensagens que você não escreveu ou simplesmente não abre mais no seu celular. O estômago aperta. Parentes podem estar transferindo dinheiro neste exato momento acreditando que é você.

Respire. A ordem das ações importa mais que a velocidade descontrolada. Este guia é um roteiro executável para recuperar sua conta, conter danos na sua agenda e se proteger de nova invasão — com foco no que funciona no Brasil, incluindo orientações alinhadas a alertas do CERT.br e procedimentos da Polícia Civil em crimes cibernéticos.

Se ainda não entende como a clonagem acontece, leia primeiro golpe da clonagem no WhatsApp e código de 6 dígitos.

Os três cenários que você pode estar vivendo

Antes de agir, identifique em qual situação está:

| Cenário | Sinais | Prioridade | |---------|--------|------------| | A — Conta tomada | App não abre, pede verificação, notificação de outro dispositivo | Recuperar sessão + avisar contatos | | B — Conta ainda sua, mas comprometida | Mensagens estranhas enviadas, dispositivo desconhecido vinculado | Desconectar sessões + revisar segurança | | C — Você repassou código | SMS chegou e você mandou para alguém | Recuperar antes que golpista termine cadastro |

Em todos os casos, avise contatos por canal alternativo (ligação, Instagram, e-mail) enquanto resolve o WhatsApp. Não espere recuperar para alertar.

Primeiros 5 minutos: o que fazer em ordem

Minuto 1 — Tente abrir o WhatsApp no seu celular

Se pedir código de verificação, digite o SMS que chegar imediatamente no seu chip. Quem confirma primeiro com o código tende a recuperar a sessão.

Minuto 2 — Se recuperou, desconecte tudo

Configurações → Dispositivos vinculados → encerre todas as sessões que não forem seu celular atual.

Minuto 3 — Ligue para 3 contatos próximos

Explique em uma frase: "Minha conta pode ter sido clonada. Não enviem Pix se receberem pedido meu." Peça para repassarem em grupos de família.

Minuto 4 — Ative verificação em duas etapas

Se ainda não tinha: Configurações → Conta → Verificação em duas etapas. Se o golpista já ativou PIN deles, veja seção específica abaixo.

Minuto 5 — Preserve evidências

Prints de mensagens enviadas pelo golpista, números, chaves Pix. Não apague conversas.

Passo a passo completo de recuperação

Passo 1: Reinstalar e confirmar seu número

  1. Desinstale e reinstale o WhatsApp da loja oficial (Google Play / App Store)
  2. Abra, insira seu número com DDD
  3. Aguarde SMS ou ligação com seis dígitos
  4. Digite o código no app

Se o golpista ainda estiver conectado, sua confirmação pode deslogá-lo. Em relatos de vítimas em São Paulo e Belo Horizonte analisados em denúncias ao Desconfiei, essa ação recuperou a conta em menos de 10 minutos quando o golpista ainda não havia ativado verificação em duas etapas.

Passo 2: Lidar com verificação em duas etapas do golpista

Se você já tinha 2FA antes do ataque: O app pedirá seu PIN. Golpista não consegue alterá-lo sem sabê-lo.

Se golpista ativou 2FA após invadir: O app pedirá PIN deles. Opções:

  • Aguardar período de segurança de 7 dias e tentar redefinir
  • Usar e-mail de recuperação se você cadastrou antes do ataque
  • Contatar suporte oficial do WhatsApp — nunca intermediários pagos

Nunca pague "serviços de recuperação" no Instagram. É golpe em cima de golpe.

Guia completo de prevenção: verificação em duas etapas.

Passo 3: Verificar SIM swap (clonagem de chip)

Se seu celular perdeu sinal de rede ao mesmo tempo que o WhatsApp parou de funcionar, pode ser SIM swap — criminoso duplicou seu chip na operadora.

Ação: Ligue imediatamente para a operadora, bloqueie a linha e registre B.O. A recuperação do WhatsApp depende de recuperar o chip primeiro.

Passo 4: Avisar contatos com mensagem clara

Modelo para copiar e adaptar:

"ALERTA: Minha conta do WhatsApp foi invadida. Qualquer pedido de Pix, código ou link nas últimas horas NÃO sou eu. Liguem para [seu telefone] antes de transferir qualquer valor. Por favor repassem nos grupos."

Seja específico. "Fui hackeado" sem instrução não protege ninguém.

Passo 5: Registrar boletim de ocorrência

A delegacia digital do seu estado aceita crimes cibernéticos online. Inclua na narrativa:

  • Data e hora aproximada da invasão
  • Como percebeu (mensagem de contato, app deslogado)
  • Prints de conversas enviadas pelo golpista
  • Chaves Pix e números usados
  • Se repassou código SMS — honestidade ajuda investigação

A DEIC em São Paulo e unidades de crimes cibernéticos no Rio, Minas e Pernambuco usam esses registros para mapear quadrilhas.

Passo 6: Denunciar

  • Denuncie números no próprio WhatsApp
  • Registre no Desconfiei
  • Se houve prejuízo financeiro, oriente vítimas a acionar banco com MED

Se parentes já transferiram Pix

Sua conta clonada pode ter causado prejuízo a terceiros. Para cada pessoa que pagou:

  1. Ligar para o banco imediatamente — contestação + MED
  2. Registrar B.O. — cada vítima registra a própria ocorrência
  3. Guardar comprovante, chave Pix, horário, prints
  4. Não culpar a vítima — golpista explorou confiança no seu nome

Em Campinas, uma conta clonada gerou R$ 4.800 em transferências de três irmãos em menos de duas horas. Recuperação parcial ocorreu porque uma vítima acionou o banco em 15 minutos.

Detalhes de contestação: /cai-no-golpe-do-pix e /cai-em-golpe-de-whatsapp.

Checklist pós-recuperação (primeiras 48 horas)

  • [ ] Verificação em duas etapas ativa com PIN novo
  • [ ] E-mail de recuperação cadastrado
  • [ ] Todos os dispositivos vinculados revisados
  • [ ] Contatos principais avisados por ligação
  • [ ] Status do WhatsApp com alerta publicado
  • [ ] B.O. registrado
  • [ ] Senhas de e-mail e apps críticos alteradas (se vazou conversa)
  • [ ] Golpista denunciado
  • [ ] Regra familiar combinada: Pix exige ligação de confirmação

O que NÃO fazer durante a recuperação

Não pague "desbloqueio" para terceiros que prometem recuperar conta.

Não repasse novo código se alguém pedir durante o processo — pode ser golpista tentando reentrar.

Não apague conversas enviadas pelo criminoso — são evidência.

Não entre em pânico e mande Pix para "reverter" situação se alguém disser que sua conta pediu por engano.

Não instale WhatsApp GB, Plus ou mods — facilitam nova invasão.

Como fortalecer a conta depois de recuperar

Camada 1: Verificação em duas etapas

PIN de seis dígitos + e-mail. Não compartilhe PIN com ninguém — nem familiar.

Camada 2: Hábitos

  • Código SMS nunca sai do celular
  • Revisar dispositivos vinculados toda semana se você é alvo
  • Bloqueio de tela forte no aparelho

Camada 3: Rede de confiança

  • Palavra-código familiar para emergências reais
  • Pix acima de valor combinado exige ligação
  • Grupo da família com regras escritas

Camada 4: Ferramentas

Use WhatsApp suspeito do Desconfiei para analisar mensagens suspeitas antes de responder.

Recuperação de conversas e dados

Ao reinstalar, o WhatsApp restaura histórico do backup se você tinha backup ativo (Google Drive ou iCloud). Conversas enviadas pelo golpista durante a invasão podem aparecer no histórico — preserve prints antes de apagar qualquer coisa para B.O.

Grupos dos quais você é administrador podem ter tido links maliciosos postados. Revise e remova mensagens suspeitas; avise participantes.

Quando buscar ajuda profissional

A maioria dos casos resolve com os passos acima. Considere suporte adicional se:

  • SIM swap confirmado pela operadora
  • Golpista ativou 2FA e período de espera de 7 dias bloqueia operação crítica
  • Prejuízo financeiro alto com múltiplas vítimas na agenda
  • Ameaças ou extorsão além da clonagem — veja sextorsão no WhatsApp

Advogado especializado em direito digital pode ajudar em disputas complexas; evite "hackers" que cobram para recuperar conta.

Cronograma realista: primeiros sete dias

Dia 0: recuperação técnica, alertas por ligação, B.O. se possível ainda hoje. Não priorize "limpar reputação" nas redes — transparência curta basta.

Dias 1–2: monitore dispositivos vinculados; confirme com contatos se novos pedidos de Pix pararam; reúna relatos de prejuízo financeiro de terceiros para anexar ao processo.

Dias 3–7: se aguardando redefinição de PIN após golpista ativar 2FA, mantenha alertas ativos em outros canais; não desista na data marcada pelo app para tentar novamente.

Delegacias de cybercrime em Goiás e Santa Catarina recomendam tratar recuperação técnica e contenção social em paralelo — esperar o app voltar para só então avisar a família costuma ampliar prejuízo.

Casos reais: o que funcionou e o que atrasou

Belo Horizonte, 2024. Empresária perdeu conta às 14h; às 14h37 três clientes pagaram cobranças falsas. Recuperou número em 20 minutos reinstalando o app, mas prejuízo dos clientes já estava feito. Lição: aviso por telefone fixo comercial paralelo à recuperação.

Interior do Ceará, 2025. Aposentado repassou código ao "neto". Recuperação levou 7 dias por PIN do golpista. Filha avisou família no mesmo dia por ligação; apenas uma tia transferiu R$ 300.

Curitiba, 2025. Desenvolvedor viu sessão Web desconhecida, desconectou antes da clonagem completa. Monitoramento de dispositivos vinculados funcionou como alarme precoce.

Porto Alegre, 2024. Grupo de condomínio com 180 moradores recebeu link malicioso postado por síndico clonado. Administradora real avisou por e-mail em 40 minutos; dano contido.

Padrão: quem liga antes de pagar limita prejuízo; quem só tenta recuperar app em silêncio perde dinheiro da rede.

Modelos de aviso ampliados

Para grupo de trabalho

Colegas: minha conta WhatsApp foi comprometida entre [horário] e [horário]. Ignorem cobranças, links e pedidos de favor nesse intervalo. Confirmações só pelo ramal [número] ou e-mail [endereço]. Conta já recuperada / em recuperação.

Para igreja ou associação

Irmãos e irmãs: alerta de segurança. Conta do [cargo/nome] foi clonada. Não façam Pix para pedidos de "obra urgente" ou "dízimo especial" sem confirmar presencialmente ou por telefone já conhecido.

Para quem transferiu Pix acreditando em você

Vi que você pode ter recebido mensagem minha pedindo transferência. Não fui eu — conta clonada. Liga pro seu banco agora, pede contestação e MED. Guarda prints. Te passo dados pro B.O.

Ligação converte mais que texto longo. Para idosos, ligue, não mande apenas WhatsApp.

Diferença entre clonagem, perfil falso e spam

| Situação | O que é | Ação | |----------|---------|------| | Clonagem | Operam seu número | Recuperar sessão, 2FA, avisar contatos | | Perfil falso | Outro número imitando você | Denunciar; avisar que não é você | | Spam em massa | Bot em grupo | Bloquear; sua conta pode estar intacta | | Admin de grupo hackeado | Golpista posta no grupo | Remover mensagens; nem sempre sua conta caiu |

Confundir perfil falso com clonagem gera pânico errado — perfil falso não se recupera "reinstalando app", porque sua conta nunca saiu do seu celular.

Operadora e chip: quando o problema não é só WhatsApp

Sintomas de SIM swap ou fraude na linha:

  • Celular perde sinal de rede de repente
  • SMS de verificação para de chegar
  • Operadora envia alerta de troca de chip

Ligue para a operadora antes de insistir no WhatsApp. Sem chip sob seu controle, nenhum app de mensagem recupera identidade telefônica. Registre B.O. mencionando possível fraude na linha.

Educação pós-incidente: conversa que evita repetição

Depois que a poeira baixar, sente com família por dez minutos:

  1. O que aconteceu (sem caçar culpados)
  2. Regra do código SMS reforçada
  3. Ativação de 2FA em quem ainda não tem
  4. Palavra-código para emergências financeiras reais
  5. Quem ligar se suspeitar de novo

Vergonha silencia vítimas e alimenta novos golpes na mesma casa. Falar abertamente protege quem você ama.

Prevenção para não passar por isso de novo

A clonagem mais comum no Brasil começa com código SMS repassado. A barreira mais eficaz é verificação em duas etapas antes do ataque.

Oriente parentes com menos familiaridade digital sentando ao lado e configurando o PIN junto. Frase que funciona melhor que palestra técnica: "Código é como chave de casa — não empresta."

Recuperar o WhatsApp é metade da batalha. A outra metade é impedir que sua agenda pague enquanto o golpista ainda fala em seu nome. Faça os dois em paralelo. Para o mecanismo completo da fraude, consulte também clonagem de WhatsApp na biblioteca do Desconfiei.

Linha do tempo: o que fazer hora a hora

| Tempo | Ação | |-------|------| | 0–5 min | Tentar recuperar sessão com SMS; avisar 3 contatos por ligação | | 5–30 min | Desvincular dispositivos; ativar 2FA; B.O. online | | 30 min–2 h | Status de alerta; denúncias; orientar quem pagou Pix | | 2–48 h | Revisar grupos; trocar senhas de e-mail se necessário | | 7 dias | Se golpista ativou PIN: aguardar redefinição oficial |

Essa sequência evita o erro comum de só recuperar o app sem avisar a agenda — onde está o maior prejuízo financeiro.

Contato com operadora (Vivo, Claro, TIM, Oi)

Ligue para a central e diga: "Suspeito de fraude na linha / clonagem de chip." Peça:

  • Bloqueio preventivo se perdeu sinal
  • Verificação de portabilidade não autorizada
  • Protocolo da ligação

Guarde o protocolo para o B.O. Operadoras não recuperam WhatsApp — recuperam o chip, que é pré-requisito para o SMS de verificação.

Casos reais (padrões no Brasil)

Belo Horizonte, 2025: Conta clonada após código repassado em grupo de condomínio. Vítima reinstalou app em 8 minutos; golpista já havia enviado "mudei de número" para 40 contatos. Aviso por ligação evitou Pix em 6 famílias.

Recife, 2025: Golpista ativou 2FA na conta invadida. Vítima aguardou 7 dias, recuperou com e-mail cadastrado. Duas tias transferiram R$ 600 total — MED devolveu parte porque banco foi acionado em 20 minutos.

Porto Alegre, 2026: SIM swap + WhatsApp. Operadora bloqueou linha em 2 horas; WhatsApp recuperado após novo chip. B.O. mencionou fraude telefônica e digital.

Erros que prolongam o prejuízo

  • Esperar o golpista "sair sozinho" da conta
  • Avisar só no Status depois de 24 h
  • Pedir para contatos "ignorarem" sem explicar sobre Pix
  • Apagar conversas do golpista antes do B.O.
  • Pagar serviço de "recuperação de conta" no Instagram

Integração com outras ferramentas Desconfiei

WhatsApp Business e contas comerciais

MEIs, lojas e prestadores que usam WhatsApp Business concentram pedidos e cobranças no mesmo número pessoal ou comercial. Clonagem aqui multiplica o dano: clientes recebem Pix falso, catálogo pode ser alterado e respostas automáticas configuradas pelo golpista passam credibilidade.

Após recuperar conta Business, revise catálogo, mensagem de ausência, etiquetas e lista de transmissão. Avise clientes pelo Instagram ou e-mail fixo da empresa. O fluxo técnico de recuperação (SMS + PIN) é idêntico ao WhatsApp pessoal, mas a contenção reputacional exige comunicação paralela em canal que não seja o app comprometido.

Conclusão: recuperar é urgente, avisar é obrigatório

Recuperar o WhatsApp é metade da batalha. A outra metade é impedir que sua agenda pague enquanto o golpista ainda fala em seu nome. Faça os dois em paralelo: reinstale o app, ative verificação em duas etapas e ligue para quem você ama se houver risco de Pix. Leia código de 6 dígitos para não repetir o erro e o hub golpes WhatsApp para o panorama completo.

Artigos relacionados

Compartilhar:WhatsAppTwitter/X
Denunciar golpe