---
title: "WhatsApp reforça a verificação em duas etapas para dificultar sequestros de conta"
author: "Gabriela P. Torres"
date: "2026-08-26 09:00:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/08/26/whatsapp-reforca-a-verificacao-em-duas-etapas-para-dificultar-sequestros-de-conta/md"
---

## Resumo
- A verificação em duas etapas do WhatsApp agora aceita senhas alfanuméricas mais longas e caracteres especiais.
- O PIN da verificação continua sendo diferente do código de registro de seis dígitos enviado por SMS.
- A mesma conta pode receber múltiplos passkeys, facilitando o uso em dispositivos com iOS e Android.
- O WhatsApp informa que mais de 1 bilhão de pessoas já utilizam passkeys.
- No Android, chamadas de números desconhecidos passam a exibir o país de origem e a existência de grupos em comum.
- A atualização é apresentada como uma camada adicional contra phishing, personificação, golpes de SIM-swap e truques com QR codes.
- O usuário ainda pode associar um e-mail para recuperar a conta caso esqueça o PIN da verificação em duas etapas.

---

Em anúncio feito em **25 de agosto de 2026**, o **WhatsApp** lançou novas ferramentas de segurança para dificultar tentativas de fraude e tomada indevida de contas. A mudança mais visível está na verificação em duas etapas, que deixou de ficar presa ao formato de um PIN curto e passou a aceitar senhas alfanuméricas mais longas, inclusive com caracteres especiais. Ao mesmo tempo, a empresa anunciou suporte a múltiplos passkeys na mesma conta e mais informações para chamadas desconhecidas no Android. A análise, portanto, precisa separar o que foi efetivamente anunciado daquilo que ainda não foi detalhado pela empresa.

## O PIN de seis dígitos deixa de ser o único formato

A alteração mais direta está na senha usada pela **verificação em duas etapas**. Segundo as informações divulgadas, o recurso era limitado a um PIN de seis dígitos e agora permite o uso de senhas alfanuméricas mais longas, incluindo caracteres especiais. Em termos simples, o usuário passa a ter a possibilidade de combinar letras, números e símbolos em vez de depender apenas de uma sequência numérica curta. Se uma credencial mais variada dificulta tentativas baseadas em combinações previsíveis, então a mudança aumenta a margem de proteção oferecida pela própria etapa adicional, sem que o anúncio precise prometer bloqueios automáticos para todo tipo de golpe.

Essa mudança precisa ser lida junto da documentação oficial, porque o nome parecido entre os mecanismos pode criar confusão. O **PIN da verificação em duas etapas** não é o mesmo código de seis dígitos enviado por SMS quando o número é registrado no serviço, e a página de ajuda do WhatsApp descreve a verificação em duas etapas como um recurso opcional que adiciona uma camada de segurança. A diferença não é apenas semântica: um código serve ao registro da conta, enquanto o outro pertence à camada adicional de verificação. Se o usuário misturar os dois, então pode interpretar errado o alcance da atualização; senão, entende que a novidade fortalece uma etapa específica, não substitui automaticamente todo o processo de registro.

## Passkeys ampliam o uso da conta em vários dispositivos

Em paralelo à mudança nas senhas, o **WhatsApp** passou a permitir a adição de múltiplos **passkeys** na mesma conta. O termo designa, neste anúncio, um método de autenticação associado ao acesso do usuário, e a novidade foi apresentada como uma forma de facilitar o uso da conta em mais de um dispositivo. A compatibilidade mencionada envolve aparelhos com **iOS e Android**, o que conecta a alteração a uma situação prática: pessoas que alternam entre diferentes dispositivos deixam de depender de uma única credencial registrada para cada acesso. A fonte, porém, concentra-se nessa possibilidade e não detalha etapas adicionais de configuração.

O número usado para contextualizar essa frente também merece uma leitura cuidadosa. De acordo com a empresa, **mais de 1 bilhão de pessoas** já utilizam passkeys. Esse dado aparece como uma informação geral sobre a adoção do método, não como uma indicação de que todas essas contas receberam simultaneamente cada uma das mudanças anunciadas em 25 de agosto. Se o número for lido como medida de uso da tecnologia, ele ajuda a dimensionar a familiaridade existente com o recurso; se for tratado como prova de proteção total, a conclusão ultrapassa o que a fonte informa. O ponto verificável é que o WhatsApp anunciou suporte a múltiplos passkeys na mesma conta.

## Chamadas desconhecidas ganham informações adicionais

A terceira frente da atualização aparece nas chamadas recebidas por usuários de **Android**. O WhatsApp passou a oferecer mais contexto quando o número que liga não é conhecido, incluindo a indicação do **país de origem do número** e a informação sobre a existência de grupos em comum com a pessoa que fez a chamada. Em vez de apresentar apenas um contato sem referência, o aplicativo acrescenta sinais que podem ajudar o usuário a avaliar por que aquela ligação merece atenção. A fonte não descreve um bloqueio automático nem afirma que a medida identifica com certeza quem está por trás da chamada, portanto o recurso deve ser entendido como informação auxiliar.

A finalidade declarada para esse contexto adicional é enfrentar tentativas de **phishing**, termo usado para golpes que tentam induzir a vítima a entregar informações ou realizar uma ação, e casos de personificação, quando alguém se apresenta como outra pessoa. O material também associa a atualização a fraudes de **SIM-swap**, nas quais a linha telefônica pode ser transferida de forma fraudulenta, e a truques com códigos QR. São métodos diferentes, mas a lógica apontada pela fonte é semelhante: explorar a confiança do usuário para obter acesso ou provocar uma ação. Nesse caso, o WhatsApp apresenta os dados sobre chamadas como uma camada adicional, com foco citado em mercados como **Índia e Brasil**.

## O que a documentação confirma sobre a proteção

A página oficial de ajuda confirma que a **verificação em duas etapas** continua sendo opcional e acrescenta uma camada de segurança à conta. Ela também mantém a possibilidade de associar um endereço de e-mail para recuperar o acesso caso o usuário esqueça o PIN. Esse detalhe funciona como uma espécie de contrapeso operacional: uma senha mais complexa pode ser mais difícil de adivinhar, mas também pode ser mais difícil de memorizar. Se o usuário adotar o novo formato e não associar um e-mail de recuperação, então terá menos uma alternativa descrita pelo próprio serviço para recuperar o PIN esquecido.

A mesma documentação ajuda a delimitar o anúncio. O WhatsApp afirma que o PIN da verificação em duas etapas é distinto do **código de registro de seis dígitos recebido via SMS**, e nada nas informações reunidas autoriza tratar essas duas etapas como se fossem uma só. Essa distinção também impede uma conclusão exagerada sobre o alcance da novidade: a senha alfanumérica mais longa reforça a verificação em duas etapas, enquanto o processo de registro por SMS continua sendo apresentado separadamente na documentação. Em uma leitura quase forense, a regra é simples: se a fonte separa os mecanismos, a notícia também deve separá-los.

## Como transformar o anúncio em uma ação prática

Para o usuário, a caixa de ferramentas é objetiva, embora não envolva promessas que o anúncio não fez. O primeiro passo é revisar a verificação em duas etapas e, caso a nova modalidade esteja disponível na conta, considerar uma senha alfanumérica mais longa, com caracteres especiais, em vez de repetir um PIN previsível. O segundo é conferir se existe um **endereço de e-mail associado** para recuperação, recurso que a documentação oficial mantém disponível. A terceira medida é compreender o papel dos passkeys: eles podem ser adicionados em maior quantidade na mesma conta para facilitar o uso entre dispositivos, mas a fonte não substitui a decisão do usuário por uma configuração automática.

O anúncio de **25 de agosto de 2026** amplia a proteção em três pontos verificáveis: torna a senha da verificação em duas etapas mais flexível, permite múltiplos passkeys e acrescenta contexto a chamadas desconhecidas no Android. O próximo passo é conferir quais dessas opções aparecem na própria conta, manter separado o PIN de verificação do código recebido por SMS e usar as informações de país e grupos compartilhados antes de decidir como tratar uma chamada desconhecida. Assim, a promessa corporativa fica no tamanho correto: há novas camadas de autenticação e contexto, mas a segurança depende de o usuário ativá-las e interpretar corretamente o que cada uma faz.