Anúncios do Google levam usuários de Mac e Windows a golpe de vírus falso
Campanha de scareware paga anúncios legítimos no Google para travar o navegador da vítima e simular uma infecção grave, empurrando o usuário a ligar para um número de suporte falso.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A empresa de segurança Netskope, especializada em proteção de dados na nuvem, identificou uma campanha de anúncios maliciosos veiculados através do Google Ads que tenta convencer as vítimas de que seus computadores foram infectados por vírus. Entre 31 de agosto e 14 de setembro de 2026, a Netskope registrou cliques nesses anúncios vindos de pelo menos 619 organizações clientes, distribuídos em mais de 250 campanhas publicitárias diferentes e exibidos em ao menos 284 sites parceiros legítimos, como páginas de mapas, previsão do tempo, imóveis, hospedagem de documentos e esportes.
O esquema funciona assim: a vítima clica em um anúncio comum, cai numa página com uma tela de carregamento e, em seguida, é levada a algo parecido com uma loja on-line qualquer — sem nada suspeito à primeira vista. Só depois de detectar um movimento do mouse (um truque para escapar de robôs de análise automática) o golpe realmente é ativado. O aviso falso é montado inteiramente na memória do navegador, sem baixar nenhum arquivo, dificultando a detecção.
A partir daí, a página assume tela cheia, esconde o cursor, bloqueia os atalhos normais de saída, toca sons de alerta e força lentidão no navegador para simular um travamento. Em computadores com Windows, a tela imita uma varredura do Microsoft Defender, ferramenta de segurança nativa da Microsoft, com avisos de infecção empilhados. Em Macs, aparecem alertas com visual da Apple. Em ambos os casos, um número de telefone é insistentemente exibido como a única saída — mas ligar para ele conecta a vítima a golpistas que tentam cobrar por um "suporte técnico" inexistente, pedir acesso remoto à máquina ou coletar dados pessoais e financeiros.
Quem é afetado
O golpe mira usuários comuns de Windows e Mac que navegam em sites de conteúdo popular e acabam clicando em anúncios aparentemente inofensivos. Segundo a Netskope, a maior concentração de cliques partiu dos Estados Unidos (62%), seguidos por Japão (16%) e Austrália (14%). Nenhum dado indica infecção real: o computador não é de fato travado ou contaminado — é uma simulação criada para gerar pânico.
O que fazer agora
- Não ligue para nenhum número exibido em telas de "vírus detectado" que aparecem de repente durante a navegação;
- Para sair da tela travada, segure a tecla Esc por alguns segundos para deixar o modo de tela cheia e depois feche a aba;
- Se isso não funcionar, force o encerramento do navegador pelo Gerenciador de Tarefas (Windows) ou pela função Forçar Encerramento (Mac);
- Ao reabrir o navegador, evite restaurar a sessão anterior, para não cair na mesma página;
- Lembre familiares menos familiarizados com tecnologia de que alertas de vírus com número de telefone para ligar são praticamente sempre golpe, e que sistemas legítimos nunca pedem uma ligação imediata para resolver uma "infecção".