Golpe em anúncios do Google simula bloqueio do PC para aplicar falso suporte

Renê Fraga
7 min de leitura

Principais destaques

  • Anúncios levam ao golpe: campanhas distribuídas pelo Google Ads direcionaram usuários para páginas que simulam uma emergência de segurança no computador.
  • Mais de 600 organizações afetadas: entre 31 de agosto e 14 de setembro, a Netskope identificou ocorrências em pelo menos 619 organizações e mais de 250 IDs de campanhas.
  • O computador não está bloqueado: a página usa tela cheia, sons, lentidão e falsos alertas para pressionar a vítima a ligar para um suposto suporte técnico.

Um anúncio aparentemente comum pode transformar uma simples navegação na web em uma cena que parece saída de um filme de ataque hacker.

É justamente essa sensação de urgência que criminosos estão explorando em uma nova campanha de falso suporte técnico identificada pelo Netskope Threat Labs.

A estratégia usa anúncios do Google para levar usuários a páginas fraudulentas que simulam um bloqueio do Windows ou do macOS. A vítima é então pressionada a telefonar para um número apresentado como suporte de segurança.

O objetivo pode ser cobrar por um serviço inexistente, conseguir acesso remoto ao computador ou roubar informações pessoais e financeiras.

O anúncio não precisa estar em um site malicioso 🔎

Um detalhe torna o golpe particularmente interessante.

Entre 31 de agosto e 14 de setembro de 2026, os pesquisadores encontraram a campanha em pelo menos 619 organizações, com maior concentração nos Estados Unidos, Japão e Austrália.

Também foram identificados mais de 250 IDs de campanhas do Google Ads, com anúncios distribuídos em pelo menos 284 sites legítimos.

Isso não significa que esses sites tenham sido invadidos.

🎯 O problema está no caminho até a página: os anúncios exibidos nesses sites é que direcionavam os usuários para a infraestrutura utilizada pelo golpe.

Na prática, alguém pode estar lendo uma página perfeitamente legítima e clicar em um anúncio aparentemente normal. É nesse momento que a armadilha começa.

Primeiro, uma página aparentemente inofensiva

Ao acessar o endereço malicioso, a vítima não necessariamente encontra imediatamente um alerta vermelho dizendo que seu computador está infectado.

A página começa com uma tela de carregamento e depois apresenta uma aparência semelhante à de uma loja virtual.

Há ainda uma técnica especialmente interessante por trás da operação.

O código espera que o usuário movimente o mouse antes de continuar. A técnica ajuda a evitar que ferramentas automatizadas de análise identifiquem facilmente o comportamento malicioso da página.

É uma espécie de filtro: se não houver interação humana, o golpe pode permanecer escondido.

Quando o navegador começa a “dar problema” 🚨

Depois da interação, a página passa a representar uma falsa emergência de segurança.

Os avisos são adaptados ao sistema operacional da vítima, simulando problemas específicos do Windows ou do macOS.

E então entram os elementos que fazem a fraude parecer muito mais séria do que realmente é:

• O navegador entra em modo de tela cheia após o primeiro clique.

• O cursor pode ser ocultado, dificultando a interação normal.

• A página tenta atrapalhar atalhos de saída.

• O navegador pode apresentar lentidão proposital.

• Avisos sonoros aumentam a sensação de emergência.

• Mensagens insistem para que o usuário ligue para o suposto suporte técnico.

O resultado é uma experiência desenhada para fazer a pessoa acreditar que perdeu o controle do computador.

💡 O detalhe mais importante: o computador não está realmente bloqueado. A página está apenas tentando convencer você de que está.

Por que colocar a vítima sob pressão?

Golpes de falso suporte técnico dependem menos de uma vulnerabilidade sofisticada no computador e mais de engenharia social.

A ideia é impedir que a vítima tenha tempo para pensar.

Em vez de fechar a aba, reiniciar o navegador ou verificar a situação por outro meio, ela recebe uma instrução simples: ligue agora para o número exibido na tela.

É aí que o golpe pode avançar para a segunda etapa.

O criminoso pode tentar vender um serviço de suporte inexistente, convencer a vítima a instalar uma ferramenta de acesso remoto ou solicitar dados que não deveriam ser compartilhados.

💻 O teatro é digital, mas a próxima etapa pode envolver uma pessoa real: alguém do outro lado da ligação pode orientar a vítima passo a passo para entregar o controle do próprio computador.

E se você cair nessa página?

A recomendação do Netskope Threat Labs é simples: não ligue para o número exibido.

A página pode parecer insistente, mas isso não significa que exista uma emergência real.

1️⃣ Saia da tela cheia: mantenha a tecla Esc pressionada por alguns segundos. Isso pode permitir que o navegador retorne ao funcionamento normal.

2️⃣ Se não funcionar, encerre o navegador: no Windows, use Ctrl + Shift + Esc para abrir o Gerenciador de Tarefas e finalizar o navegador.

3️⃣ No Mac, force o encerramento: use Cmd + Option + Esc e encerre o navegador.

4️⃣ Ao abrir novamente, não restaure a sessão anterior: isso evita que a página utilizada pelo golpe seja carregada novamente.

O truque está justamente em parecer que não existe saída 🔐

Esse tipo de golpe explora uma reação bastante humana: quando uma tela informa que o computador está comprometido, acompanhada de sons e mensagens urgentes, a tendência é procurar imediatamente uma solução.

Só que, nesse caso, a própria página fornece a solução.

E o “suporte” apresentado na tela é justamente o que a vítima deveria evitar.

🔎 A regra prática é simples: um alerta exibido dentro de uma página da web não deve ser tratado automaticamente como um diagnóstico de segurança do sistema. Especialmente quando a mensagem exige que você telefone para um número desconhecido.

A campanha mostra também como a publicidade digital pode ser usada como ponto de entrada para fraudes mesmo quando o conteúdo que o usuário estava acessando originalmente é legítimo.

O anúncio parece apenas mais uma peça no meio da página. Até que um clique transforme o navegador em um falso centro de emergência.

Apoie o Eurisko
Este conteúdo é independente, sem anúncios e feito por pessoas.
A inteligência artificial e as mudanças recentes do Google reduziram significativamente o alcance dos sites independentes. Se este conteúdo foi útil para você, considere apoiar o Eurisko e todo o ecossistema de projetos com qualquer valor.
Quero apoiar
Seguir
Renê Fraga é fundador do Google Discovery (GD) e editor-chefe do Eurisko. Profissional de marketing digital, com pós-graduação pela ESPM, acompanha o Google desde os anos 2000 e escreve há mais de duas décadas sobre tecnologia, produtos digitais e o ecossistema da empresa. Criador do Google Discovery em 2006, tornou-se referência na cobertura do Google no Brasil e foi colunista do TechTudo (Globo.com), compartilhando análises e conhecimento com um grande público.
Nenhum comentário