Pular para o conteúdo
← Todos os artigos

7 min de leitura

O alerta de vírus tomou a tela inteira depois de um clique num anúncio do Google, e o computador não estava travado

Alerta de vírus em tela cheia que manda ligar para um suporte é golpe. A Netskope achou o kit em 619 organizações, vindo de anúncios do Google. Como sair.

Mulher de uns trinta anos na recepção de uma pequena clínica, com a mão no mouse, inclinada para um monitor que mostra no topo uma faixa de cartões de resultados patrocinados em blocos azuis, vermelhos, amarelos e verdes, com agenda, maquininha de cartão e uma planta sobre a mesa

Alerta de vírus que toma a tela inteira, esconde o cursor, toca som de alarme e manda ligar para um número de suporte é golpe, e o computador não está travado de verdade. Em 24 de setembro de 2026, a Netskope Threat Labs publicou a análise de um kit de falso suporte técnico que chega por anúncios do Google e que, entre 31 de agosto e 14 de setembro, apareceu em pelo menos 619 organizações.

Li o relatório da Netskope, em inglês, e a cobertura em português do CISO Advisor, do mesmo dia. Toda a descrição técnica abaixo é da Netskope, que é uma empresa de segurança e fez a pesquisa a partir das detecções dos próprios clientes.

Como a vítima chega ao falso alerta?

Clicando num anúncio. Segundo a Netskope, a pessoa clica num anúncio do Google exibido num site comum, cai numa tela de carregamento e depois numa página que parece uma loja virtual qualquer, sem nada que pareça malicioso. O kit espera um movimento do mouse antes de agir, o que serve de filtro contra os robôs que analisam páginas, e só então monta o falso alerta dentro do próprio navegador.

O alerta muda conforme o sistema. No Windows ele imita a central de segurança do Microsoft Defender, com uma falsa varredura dizendo que a máquina está infectada, janelas empilhadas e um número para ligar, e no Mac a mesma armação aparece com cara de aviso da Apple.

Por que o navegador parece travado?

Porque a página foi feita para parecer um computador quebrado. A Netskope descreve que o primeiro clique em qualquer ponto força a página a entrar em tela cheia, o que esconde a barra de endereço e as abas, e que em seguida o cursor some, a tecla Esc e outros atalhos de saída param de responder, o navegador toca sons de alerta e roda rotinas que o deixam lento. Uma tela preta mandando não reiniciar o computador e ligar imediatamente pisca por cima de tudo, e a tentativa de fechar a aba abre uma caixa de confirmação com a mensagem do golpe.

A própria empresa faz a ressalva que interessa a quem está diante da tela, a de que nada disso trava o computador e os controles do sistema operacional continuam funcionando. O que está preso é só a aba do navegador, e a pressão toda existe para que a pessoa pegue o telefone.

O que os golpistas querem com a ligação?

Segundo a Netskope, o objetivo é cobrar por um suporte que não existe, obter acesso remoto à máquina ou coletar dados pessoais e financeiros. A Microsoft descreve o mesmo roteiro na página de ajuda sobre golpes de suporte técnico, avisa que as mensagens de erro e de aviso dela nunca incluem número de telefone e alerta que, quando a vítima permite o acesso remoto, os golpistas costumam instalar programas maliciosos que roubam informações.

Para uma empresa, o acesso remoto é a parte mais perigosa, porque o computador da recepção ou do caixa costuma ter o banco, o e-mail e o sistema de gestão abertos. Foi um acesso assim que esvaziou a conta no caso da falsa central do banco que entrou no computador da empresa, só que lá o golpista ligou, e aqui é a vítima que liga para ele.

Os sites que mostraram o anúncio foram invadidos?

Não, e esse é o dado mais incômodo do relatório. A Netskope contou mais de 250 identificadores de campanha do Google Ads e pelo menos 284 sites legítimos onde os anúncios apareceram, entre eles sites de mapas, clima, imóveis, hospedagem de documentos e esportes, e afirma que esses sites não foram comprometidos, porque os anúncios rodaram pelo espaço publicitário normal deles.

Isso muda o conselho habitual de só navegar em site conhecido, que aqui não protege, já que o clique perigoso é no anúncio, e o anúncio pode estar numa página em que você confia. Vimos um desvio parecido no golpe em que o falso gerente mandou pesquisar o banco no Google e o resultado levou a uma página falsa. O relatório não traz resposta do Google, e não encontrei manifestação da empresa nas matérias que li.

Esse golpe já chegou ao Brasil?

O relatório não traz número brasileiro. Pela geografia dos cliques, a Netskope atribui cerca de 62% das organizações afetadas aos Estados Unidos, 16% ao Japão e 14% à Austrália, com o restante espalhado por outros países. As 619 organizações são as que a empresa enxergou na própria base, numa janela de duas semanas, e não um total mundial.

O alerta vale pelo mecanismo, porque o falso suporte técnico em tela cheia é conhecido há anos, tanto que a Microsoft mantém página em português sobre ele, e a novidade descrita agora está na entrega por anúncio pago em grande escala e nas técnicas para escapar da análise automática. É um golpe diferente do falso suporte de marketplace, que finge ser o atendimento de uma plataforma de vendas, embora os dois se apoiem na mesma ideia de que existe um atendente pronto para ajudar.

O que fazer agora

Se a tela encheu e apareceu um número para ligar:

  1. Não ligue e não clique em nada dentro da página.
  2. Segure a tecla Esc por alguns segundos. A Netskope explica que o toque rápido é bloqueado, mas manter a tecla pressionada pode tirar o navegador da tela cheia, e aí dá para fechar a aba.
  3. Se não funcionar, encerre o navegador pelo sistema: no Windows, Ctrl+Shift+Esc abre o Gerenciador de Tarefas, e no Mac, Cmd+Option+Esc abre o Forçar Encerrar.
  4. Ao reabrir, não restaure a sessão anterior, para a página não voltar.
  5. Avise quem cuida dos computadores da empresa e combine com a equipe que ninguém liga para número que aparece em alerta.

Se alguém ligou e deixou acessarem a máquina, a Microsoft orienta a:

  1. Desinstalar os programas que os golpistas pediram para instalar.
  2. Fazer uma verificação completa de segurança e, se o acesso foi dado, considerar restaurar o dispositivo.
  3. Trocar as senhas, começando por e-mail e banco, a partir de outro aparelho.
  4. Contestar com o emissor do cartão qualquer cobrança feita pelo falso suporte.

Além disso, avise o banco pelo canal oficial, registre boletim de ocorrência e, se quiser ajudar a tirar o anúncio do ar, use o formulário de denúncia de anúncios do Google. O que cabe depois depende do que foi acessado e pago, e isso pede análise individual.

Perguntas frequentes

Alerta de vírus com número de telefone na tela é verdadeiro?

Não. A Microsoft informa que as mensagens de erro e de aviso dela nunca incluem número de telefone, e a Netskope afirma que um sistema ou navegador legítimo não trava a tela exigindo uma ligação. Página que faz isso é golpe.

Como sair da tela cheia do falso alerta?

Mantenha a tecla Esc pressionada por alguns segundos e feche a aba. Se não der certo, encerre o navegador pelo Gerenciador de Tarefas no Windows, com Ctrl+Shift+Esc, ou pelo Forçar Encerrar no Mac, com Cmd+Option+Esc, e não restaure a sessão ao reabrir.

O computador foi infectado só por abrir a página?

A análise da Netskope descreve um alerta montado dentro do navegador, e não um programa instalado na máquina, e afirma que nada no computador fica de fato travado. O risco descrito começa quando a pessoa liga, paga ou permite o acesso remoto.

Liguei para o número e deixei acessarem o computador, e agora?

Desconecte a máquina da internet, desinstale o que foi instalado, faça uma verificação completa e troque as senhas por outro aparelho. Avise o banco e o emissor do cartão pelos canais oficiais e registre boletim de ocorrência.

O anúncio apareceu num site conhecido, o site foi invadido?

Segundo a Netskope, não. Os anúncios do golpe apareceram em pelo menos 284 sites legítimos por meio do espaço publicitário normal, sem que esses sites tivessem sido comprometidos.

Fontes

Conteúdo informativo. Não constitui consulta nem parecer jurídico, e não substitui a análise individual do seu caso. O processo é atividade de meio: nenhuma medida garante resultado específico.

Entre em contato

Não deixe a plataforma ter a última palavra

Fale com o time de novos casos para uma análise mais precisa da sua situação.