WhatsApp Não Oficial Sendo Banido: Evolution API e o Que Fazer 2026
WhatsApp Não Oficial Sendo Banido
Se a automação de WhatsApp do seu negócio foi configurada escaneando um QR Code — sem passar por verificação de empresa na Meta, sem contrato com provedor oficial — ela pode estar rodando numa API não oficial, e desde janeiro de 2026 a Meta reforçou a detecção desse tipo de conexão. Comunidades técnicas especializadas estimam que 40% a 60% das contas usando esse tipo de acesso enfrentaram algum tipo de suspensão só no primeiro trimestre de 2026. Se o seu WhatsApp Business para de funcionar do nada, sem aviso, é a primeira coisa a checar.
O que é uma API não oficial do WhatsApp
A Meta oferece dois caminhos legítimos de automação: o aplicativo comum do WhatsApp Business (gratuito, manual, sem automação real) e a API oficial (WhatsApp Business Platform), paga, com aprovação prévia da Meta e acesso através de um provedor certificado (BSP — Business Solution Provider). Entre esses dois caminhos, cresceu no Brasil um terceiro: ferramentas como a Evolution API, que usam bibliotecas de engenharia reversa do protocolo do WhatsApp (a mais popular chama-se Baileys) pra simular o app comum rodando num servidor, sem nunca passar pela aprovação oficial da Meta. Esse caminho é gratuito, auto-hospedado, e por isso mesmo virou padrão entre pequenos negócios e desenvolvedores que não queriam pagar pela API oficial nem contratar um BSP.
O problema é que, do ponto de vista da Meta, esse tipo de conexão nunca foi autorizado — só não era bem detectado antes. A empresa investiu em algoritmos mais precisos de detecção de comportamento automatizado, e contas que rodavam sem problema há anos começaram a ser banidas do nada, muitas vezes no meio de um pico de vendas.
Por que isso está acontecendo agora, especificamente
A partir de 15 de janeiro de 2026, a Meta atualizou os termos oficiais da API do WhatsApp Business pra proibir explicitamente que assistentes de IA de uso geral (ChatGPT, Perplexity, Luzia e afins) operem dentro da plataforma, e junto com essa mudança reforçou o cerco contra conexões não certificadas de qualquer tipo — não só bots de IA. Chatbots de atendimento, automação de notificação e integração com CRM continuam permitidos, mas desde que passem pela API oficial, segundo os termos atualizados publicados pela própria Meta. É essa combinação — política mais restritiva mais detecção mais precisa — que fez o número de banimentos disparar neste ano.
Como saber se a sua automação usa uma API não oficial
A maioria dos donos de pequeno negócio não escolheu conscientemente “vou usar uma API não homologada” — alguém configurou o sistema pra eles, e a decisão técnica ficou invisível. Alguns sinais práticos de que você pode estar numa conexão não oficial:
- Pra conectar, você (ou quem configurou) escaneou um QR Code com o celular, do mesmo jeito que se conecta o WhatsApp Web — isso é característica de conexão via biblioteca não oficial, não da API real
- Você nunca passou por um processo de verificação de empresa dentro do Gerenciador de Negócios da Meta
- A ferramenta que você usa é auto-hospedada, gratuita, ou foi configurada por um desenvolvedor freelancer usando código aberto
- Você paga uma mensalidade baixa (bem abaixo do custo por mensagem da API oficial) por uma automação “ilimitada” de WhatsApp
Se pelo menos dois desses pontos batem com o seu caso, vale considerar que a base técnica da sua automação está fora do que a Meta autoriza oficialmente — mesmo que ela tenha funcionado sem problema até hoje.
API não oficial x API oficial: o que muda na prática
| Critério | API não oficial (Evolution API e afins) | API oficial (WhatsApp Business Platform) |
|---|---|---|
| Custo inicial | Gratuito ou mensalidade baixa de terceiro | Cobrança por mensagem, via Meta ou BSP certificado |
| Risco de banimento | Real e crescente, sem aviso prévio | Praticamente inexistente, seguindo as regras |
| Suporte oficial | Nenhum — depende da comunidade open source | Suporte via BSP contratado |
| Uso de IA generativa de propósito geral | Tecnicamente possível, mas contra os termos | Permitido apenas com finalidade comercial específica declarada |
| Recuperação de conta banida | Difícil, sem canal formal de contestação | Processo formal de recurso disponível |
| Verificação de empresa na Meta | Não exigida (e essa é parte do problema) | Obrigatória |
O que fazer se você identificou o risco
Migrar pra API oficial não precisa ser feito às pressas nem com pânico, mas também não é algo pra deixar pra depois de um banimento acontecer — nesse ponto, você já perdeu acesso ao número e, em muitos casos, ao histórico de conversa com os clientes. Os passos práticos:
- Verifique sua empresa no Gerenciador de Negócios da Meta (business.facebook.com), processo gratuito que exige CNPJ e alguns documentos de comprovação.
- Escolha um provedor certificado (BSP) — existem opções nacionais com suporte em português, o que facilita bastante o processo de migração comparado a lidar direto com a documentação da Meta em inglês.
- Planeje a portabilidade do número com antecedência: o número atual pode ser migrado pra API oficial, mas o processo tem etapas específicas que valem confirmar direto com o BSP escolhido antes de começar.
- Refaça a automação já pensando nas categorias de mensagem da API oficial (utilidade, marketing, autenticação, serviço), porque a lógica de cobrança e de janela de atendimento é diferente do que uma ferramenta não oficial costuma simular.
Vale reforçar: o custo real da API oficial costuma assustar quem só conhece o preço de uma ferramenta não homologada, mas o comparativo justo não é “grátis contra pago” — é “risco de perder o número do dia pra noite contra operação estável”.
Vale esperar pra ver se “dessa vez passa”?
É tentador pensar que, como a operação já rodou meses ou anos sem problema, o risco é exagerado. Na prática, essa aposta ficou pior justamente em 2026: a Meta não está mais rodando uma varredura pontual de vez em quando — o próprio mercado técnico descreve o cenário atual como detecção contínua e cada vez mais precisa, o que muda a lógica de risco. Antes, “não fui pego ainda” era um sinal razoável de segurança relativa. Agora, é só uma questão de tempo até o algoritmo, não uma pessoa, decidir que o seu padrão de uso é automatizado demais pra ser um número comum. Pra um negócio que depende do WhatsApp como canal principal de vendas ou atendimento, migrar de forma planejada — com tempo pra testar, treinar a equipe e portar o número com calma — é estruturalmente mais barato do que migrar às pressas depois de um banimento, no meio de um pico de demanda como Black Friday ou data comemorativa.
Isso não quer dizer que toda automação não oficial vai ser banida amanhã, nem que é preciso migrar hoje à noite. Mas o cálculo mudou: o custo de esperar deixou de ser “talvez nunca aconteça comigo” e passou a ser “quando acontecer, provavelmente vai ser no pior momento possível pro negócio”.
O golpe é diferente do banimento, mas anda junto
Vale separar dois problemas parecidos: o banimento por uso de API não oficial acontece porque a própria Meta identifica a conexão irregular. Já o golpe do WhatsApp clonado é outra coisa — alguém se passando pelo seu número pra aplicar golpe em terceiros. São ameaças diferentes, mas o denominador comum é o mesmo: quanto mais a operação do seu WhatsApp depender de caminho não oficial ou não verificado, maior a superfície de risco, seja de banimento, seja de fraude.

Perguntas Frequentes
O que é uma API não oficial do WhatsApp e por que ela está sendo banida?
É uma forma de automatizar o WhatsApp usando bibliotecas de engenharia reversa do protocolo (como o Baileys, usado pela Evolution API), que simulam o aplicativo comum rodando num servidor, sem passar pela aprovação oficial da Meta. A Meta nunca autorizou esse tipo de conexão — ela só passou a detectar com mais precisão a partir de janeiro de 2026, o que fez o número de banimentos crescer.
Como sei se a automação do meu WhatsApp usa uma API não oficial?
Sinais práticos: você conectou escaneando um QR Code parecido com o do WhatsApp Web, nunca passou por verificação de empresa no Gerenciador de Negócios da Meta, a ferramenta é auto-hospedada ou de código aberto, ou você paga uma mensalidade fixa baixa por automação “ilimitada”. Se dois ou mais desses pontos batem, vale investigar a base técnica com quem configurou o sistema.
Minha conta pode ser banida mesmo se eu nunca tive problema até agora?
Sim. O risco não depende de quanto tempo a conta já está rodando sem problema — depende dos algoritmos de detecção da Meta terem ficado mais precisos recentemente. Contas que funcionaram anos sem incidente começaram a ser suspensas em 2026 exatamente por esse motivo, não porque mudaram alguma coisa na própria operação.
Migrar pra API oficial é caro pra pequeno negócio?
Tem custo, sim, cobrado por mensagem dentro das categorias oficiais (utilidade, marketing, autenticação, serviço), diferente da mensalidade fixa comum em ferramentas não oficiais. Mas o comparativo mais honesto não é preço contra preço — é o custo previsível da API oficial contra o custo de ficar sem acesso ao número (e ao histórico de conversa) do dia pra noite, sem processo formal de recurso.
Se meu número for banido, eu perco o histórico de conversas e contatos?
Depende de onde esse histórico estava armazenado. Se a automação salvava conversas só dentro do próprio WhatsApp (como no app comum), o acesso ao histórico fica bloqueado junto com o número banido. Se a ferramenta usada já espelhava as conversas pra um CRM ou banco de dados externo, esse histórico permanece acessível ali, independente do que acontece com o número no WhatsApp.