Principais destaques
- Anúncios levam ao golpe: campanhas distribuídas pelo Google Ads direcionaram usuários para páginas que simulam uma emergência de segurança no computador.
- Mais de 600 organizações afetadas: entre 31 de agosto e 14 de setembro, a Netskope identificou ocorrências em pelo menos 619 organizações e mais de 250 IDs de campanhas.
- O computador não está bloqueado: a página usa tela cheia, sons, lentidão e falsos alertas para pressionar a vítima a ligar para um suposto suporte técnico.
Um anúncio aparentemente comum pode transformar uma simples navegação na web em uma cena que parece saída de um filme de ataque hacker.
É justamente essa sensação de urgência que criminosos estão explorando em uma nova campanha de falso suporte técnico identificada pelo Netskope Threat Labs.
A estratégia usa anúncios do Google para levar usuários a páginas fraudulentas que simulam um bloqueio do Windows ou do macOS. A vítima é então pressionada a telefonar para um número apresentado como suporte de segurança.
O objetivo pode ser cobrar por um serviço inexistente, conseguir acesso remoto ao computador ou roubar informações pessoais e financeiras.
O anúncio não precisa estar em um site malicioso 🔎
Um detalhe torna o golpe particularmente interessante.
Entre 31 de agosto e 14 de setembro de 2026, os pesquisadores encontraram a campanha em pelo menos 619 organizações, com maior concentração nos Estados Unidos, Japão e Austrália.
Também foram identificados mais de 250 IDs de campanhas do Google Ads, com anúncios distribuídos em pelo menos 284 sites legítimos.
Isso não significa que esses sites tenham sido invadidos.
🎯 O problema está no caminho até a página: os anúncios exibidos nesses sites é que direcionavam os usuários para a infraestrutura utilizada pelo golpe.
Na prática, alguém pode estar lendo uma página perfeitamente legítima e clicar em um anúncio aparentemente normal. É nesse momento que a armadilha começa.
Primeiro, uma página aparentemente inofensiva
Ao acessar o endereço malicioso, a vítima não necessariamente encontra imediatamente um alerta vermelho dizendo que seu computador está infectado.
A página começa com uma tela de carregamento e depois apresenta uma aparência semelhante à de uma loja virtual.
Há ainda uma técnica especialmente interessante por trás da operação.
O código espera que o usuário movimente o mouse antes de continuar. A técnica ajuda a evitar que ferramentas automatizadas de análise identifiquem facilmente o comportamento malicioso da página.
É uma espécie de filtro: se não houver interação humana, o golpe pode permanecer escondido.
Quando o navegador começa a “dar problema” 🚨
Depois da interação, a página passa a representar uma falsa emergência de segurança.
Os avisos são adaptados ao sistema operacional da vítima, simulando problemas específicos do Windows ou do macOS.
E então entram os elementos que fazem a fraude parecer muito mais séria do que realmente é:
• O navegador entra em modo de tela cheia após o primeiro clique.
• O cursor pode ser ocultado, dificultando a interação normal.
• A página tenta atrapalhar atalhos de saída.
• O navegador pode apresentar lentidão proposital.
• Avisos sonoros aumentam a sensação de emergência.
• Mensagens insistem para que o usuário ligue para o suposto suporte técnico.
O resultado é uma experiência desenhada para fazer a pessoa acreditar que perdeu o controle do computador.
💡 O detalhe mais importante: o computador não está realmente bloqueado. A página está apenas tentando convencer você de que está.
Por que colocar a vítima sob pressão?
Golpes de falso suporte técnico dependem menos de uma vulnerabilidade sofisticada no computador e mais de engenharia social.
A ideia é impedir que a vítima tenha tempo para pensar.
Em vez de fechar a aba, reiniciar o navegador ou verificar a situação por outro meio, ela recebe uma instrução simples: ligue agora para o número exibido na tela.
É aí que o golpe pode avançar para a segunda etapa.
O criminoso pode tentar vender um serviço de suporte inexistente, convencer a vítima a instalar uma ferramenta de acesso remoto ou solicitar dados que não deveriam ser compartilhados.
💻 O teatro é digital, mas a próxima etapa pode envolver uma pessoa real: alguém do outro lado da ligação pode orientar a vítima passo a passo para entregar o controle do próprio computador.
E se você cair nessa página?
A recomendação do Netskope Threat Labs é simples: não ligue para o número exibido.
A página pode parecer insistente, mas isso não significa que exista uma emergência real.
1️⃣ Saia da tela cheia: mantenha a tecla Esc pressionada por alguns segundos. Isso pode permitir que o navegador retorne ao funcionamento normal.
2️⃣ Se não funcionar, encerre o navegador: no Windows, use Ctrl + Shift + Esc para abrir o Gerenciador de Tarefas e finalizar o navegador.
3️⃣ No Mac, force o encerramento: use Cmd + Option + Esc e encerre o navegador.
4️⃣ Ao abrir novamente, não restaure a sessão anterior: isso evita que a página utilizada pelo golpe seja carregada novamente.
O truque está justamente em parecer que não existe saída 🔐
Esse tipo de golpe explora uma reação bastante humana: quando uma tela informa que o computador está comprometido, acompanhada de sons e mensagens urgentes, a tendência é procurar imediatamente uma solução.
Só que, nesse caso, a própria página fornece a solução.
E o “suporte” apresentado na tela é justamente o que a vítima deveria evitar.
🔎 A regra prática é simples: um alerta exibido dentro de uma página da web não deve ser tratado automaticamente como um diagnóstico de segurança do sistema. Especialmente quando a mensagem exige que você telefone para um número desconhecido.
A campanha mostra também como a publicidade digital pode ser usada como ponto de entrada para fraudes mesmo quando o conteúdo que o usuário estava acessando originalmente é legítimo.
O anúncio parece apenas mais uma peça no meio da página. Até que um clique transforme o navegador em um falso centro de emergência.