tech & talk
Segurança14 de set. de 2026, 20:32

Golpe usando HBO Max está infectando Macs e Windows

Hackers invadiram a conta oficial da HBO Max no Reddit e publicaram mais de 100 anúncios falsos que levam a vítima a instalar malware nela mesma, colando um comando no terminal.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Hackers comprometeram a conta oficial e verificada da HBO Max, serviço de streaming da Warner Bros Discovery, no Reddit — uma conta autorizada a veicular anúncios pagos na plataforma. Em 48 horas, publicaram 108 anúncios falsos que levavam a uma página clonada do HBO Max. A campanha, batizada de "PasteSwitch" por pesquisadores de segurança, também distribuiu infostealers para macOS, malware para Windows e ferramentas de roubo de criptomoeda. O Reddit confirmou o comprometimento da conta, pausou os anúncios e abriu investigação interna; a Warner Bros Discovery não comentou o caso.

Como o golpe funciona

A técnica se chama ClickFix e depende de a própria vítima "se hackear". Funciona assim: a pessoa vê um falso captcha de verificação, é instruída a copiar um comando e colar no Executar do Windows, no PowerShell ou no Terminal do Mac — sob o pretexto de "corrigir um erro" ou "provar que não é robô". Ao apertar Enter, o comando instala o malware na hora. Como passa por terminal em vez de download de arquivo, o golpe engana boa parte dos antivírus tradicionais.

Quem é afetado

Qualquer usuário de Mac ou Windows que clicou num anúncio do tipo no Reddit nas últimas semanas — e, de forma mais ampla, qualquer pessoa que já recebeu instrução parecida em outro site pedindo pra colar comando em terminal. O malware rouba senhas, sessões ativas de login e dados de carteiras de criptomoeda.

O que fazer agora

  • Nunca cole comandos de sites ou anúncios em terminal, PowerShell ou Executar do Windows, mesmo que a página pareça oficial;
  • Se você colou algum comando recentemente, troque as senhas de contas importantes (email, banco, redes sociais) a partir de outro dispositivo;
  • Ative autenticação em duas etapas nas contas principais;
  • Em empresas, avalie bloquear acesso a Prompt de Comando e PowerShell para usuários sem necessidade técnica;
  • Usuários de Mac podem instalar a ferramenta gratuita BlockBlock para bloquear esse tipo de execução automática.
golpeclickfixmalwarehbo maxsegurança
Compartilhar