O alerta de vírus tomou a tela inteira depois de um clique num anúncio do Google, e o computador não estava travado
Alerta de vírus em tela cheia que manda ligar para um suporte é golpe. A Netskope achou o kit em 619 organizações, vindo de anúncios do Google. Como sair.

Alerta de vírus que toma a tela inteira, esconde o cursor, toca som de alarme e manda ligar para um número de suporte é golpe, e o computador não está travado de verdade. Em 24 de setembro de 2026, a Netskope Threat Labs publicou a análise de um kit de falso suporte técnico que chega por anúncios do Google e que, entre 31 de agosto e 14 de setembro, apareceu em pelo menos 619 organizações.
Li o relatório da Netskope, em inglês, e a cobertura em português do CISO Advisor, do mesmo dia. Toda a descrição técnica abaixo é da Netskope, que é uma empresa de segurança e fez a pesquisa a partir das detecções dos próprios clientes.
Como a vítima chega ao falso alerta?
Clicando num anúncio. Segundo a Netskope, a pessoa clica num anúncio do Google exibido num site comum, cai numa tela de carregamento e depois numa página que parece uma loja virtual qualquer, sem nada que pareça malicioso. O kit espera um movimento do mouse antes de agir, o que serve de filtro contra os robôs que analisam páginas, e só então monta o falso alerta dentro do próprio navegador.
O alerta muda conforme o sistema. No Windows ele imita a central de segurança do Microsoft Defender, com uma falsa varredura dizendo que a máquina está infectada, janelas empilhadas e um número para ligar, e no Mac a mesma armação aparece com cara de aviso da Apple.
Por que o navegador parece travado?
Porque a página foi feita para parecer um computador quebrado. A Netskope descreve que o primeiro clique em qualquer ponto força a página a entrar em tela cheia, o que esconde a barra de endereço e as abas, e que em seguida o cursor some, a tecla Esc e outros atalhos de saída param de responder, o navegador toca sons de alerta e roda rotinas que o deixam lento. Uma tela preta mandando não reiniciar o computador e ligar imediatamente pisca por cima de tudo, e a tentativa de fechar a aba abre uma caixa de confirmação com a mensagem do golpe.
A própria empresa faz a ressalva que interessa a quem está diante da tela, a de que nada disso trava o computador e os controles do sistema operacional continuam funcionando. O que está preso é só a aba do navegador, e a pressão toda existe para que a pessoa pegue o telefone.
O que os golpistas querem com a ligação?
Segundo a Netskope, o objetivo é cobrar por um suporte que não existe, obter acesso remoto à máquina ou coletar dados pessoais e financeiros. A Microsoft descreve o mesmo roteiro na página de ajuda sobre golpes de suporte técnico, avisa que as mensagens de erro e de aviso dela nunca incluem número de telefone e alerta que, quando a vítima permite o acesso remoto, os golpistas costumam instalar programas maliciosos que roubam informações.
Para uma empresa, o acesso remoto é a parte mais perigosa, porque o computador da recepção ou do caixa costuma ter o banco, o e-mail e o sistema de gestão abertos. Foi um acesso assim que esvaziou a conta no caso da falsa central do banco que entrou no computador da empresa, só que lá o golpista ligou, e aqui é a vítima que liga para ele.
Os sites que mostraram o anúncio foram invadidos?
Não, e esse é o dado mais incômodo do relatório. A Netskope contou mais de 250 identificadores de campanha do Google Ads e pelo menos 284 sites legítimos onde os anúncios apareceram, entre eles sites de mapas, clima, imóveis, hospedagem de documentos e esportes, e afirma que esses sites não foram comprometidos, porque os anúncios rodaram pelo espaço publicitário normal deles.
Isso muda o conselho habitual de só navegar em site conhecido, que aqui não protege, já que o clique perigoso é no anúncio, e o anúncio pode estar numa página em que você confia. Vimos um desvio parecido no golpe em que o falso gerente mandou pesquisar o banco no Google e o resultado levou a uma página falsa. O relatório não traz resposta do Google, e não encontrei manifestação da empresa nas matérias que li.
Esse golpe já chegou ao Brasil?
O relatório não traz número brasileiro. Pela geografia dos cliques, a Netskope atribui cerca de 62% das organizações afetadas aos Estados Unidos, 16% ao Japão e 14% à Austrália, com o restante espalhado por outros países. As 619 organizações são as que a empresa enxergou na própria base, numa janela de duas semanas, e não um total mundial.
O alerta vale pelo mecanismo, porque o falso suporte técnico em tela cheia é conhecido há anos, tanto que a Microsoft mantém página em português sobre ele, e a novidade descrita agora está na entrega por anúncio pago em grande escala e nas técnicas para escapar da análise automática. É um golpe diferente do falso suporte de marketplace, que finge ser o atendimento de uma plataforma de vendas, embora os dois se apoiem na mesma ideia de que existe um atendente pronto para ajudar.
O que fazer agora
Se a tela encheu e apareceu um número para ligar:
- Não ligue e não clique em nada dentro da página.
- Segure a tecla Esc por alguns segundos. A Netskope explica que o toque rápido é bloqueado, mas manter a tecla pressionada pode tirar o navegador da tela cheia, e aí dá para fechar a aba.
- Se não funcionar, encerre o navegador pelo sistema: no Windows, Ctrl+Shift+Esc abre o Gerenciador de Tarefas, e no Mac, Cmd+Option+Esc abre o Forçar Encerrar.
- Ao reabrir, não restaure a sessão anterior, para a página não voltar.
- Avise quem cuida dos computadores da empresa e combine com a equipe que ninguém liga para número que aparece em alerta.
Se alguém ligou e deixou acessarem a máquina, a Microsoft orienta a:
- Desinstalar os programas que os golpistas pediram para instalar.
- Fazer uma verificação completa de segurança e, se o acesso foi dado, considerar restaurar o dispositivo.
- Trocar as senhas, começando por e-mail e banco, a partir de outro aparelho.
- Contestar com o emissor do cartão qualquer cobrança feita pelo falso suporte.
Além disso, avise o banco pelo canal oficial, registre boletim de ocorrência e, se quiser ajudar a tirar o anúncio do ar, use o formulário de denúncia de anúncios do Google. O que cabe depois depende do que foi acessado e pago, e isso pede análise individual.
Perguntas frequentes
Alerta de vírus com número de telefone na tela é verdadeiro?
Não. A Microsoft informa que as mensagens de erro e de aviso dela nunca incluem número de telefone, e a Netskope afirma que um sistema ou navegador legítimo não trava a tela exigindo uma ligação. Página que faz isso é golpe.
Como sair da tela cheia do falso alerta?
Mantenha a tecla Esc pressionada por alguns segundos e feche a aba. Se não der certo, encerre o navegador pelo Gerenciador de Tarefas no Windows, com Ctrl+Shift+Esc, ou pelo Forçar Encerrar no Mac, com Cmd+Option+Esc, e não restaure a sessão ao reabrir.
O computador foi infectado só por abrir a página?
A análise da Netskope descreve um alerta montado dentro do navegador, e não um programa instalado na máquina, e afirma que nada no computador fica de fato travado. O risco descrito começa quando a pessoa liga, paga ou permite o acesso remoto.
Liguei para o número e deixei acessarem o computador, e agora?
Desconecte a máquina da internet, desinstale o que foi instalado, faça uma verificação completa e troque as senhas por outro aparelho. Avise o banco e o emissor do cartão pelos canais oficiais e registre boletim de ocorrência.
O anúncio apareceu num site conhecido, o site foi invadido?
Segundo a Netskope, não. Os anúncios do golpe apareceram em pelo menos 284 sites legítimos por meio do espaço publicitário normal, sem que esses sites tivessem sido comprometidos.
