Netskope Threat Labs identifica golpe que exibe falsos alertas de segurança no Windows e no macOS para induzir usuários a ligar para um falso suporte técnico

Um clique em um anúncio durante a navegação em um site legítimo pode levar a uma página que simula uma emergência de segurança no computador. O Netskope Threat Labs identificou uma campanha de falso suporte técnico distribuída por anúncios do Google que usa avisos fraudulentos para convencer usuários a ligar para um número de atendimento. O objetivo dos criminosos é cobrar por um falso suporte técnico, obter acesso remoto ao equipamento ou coletar informações pessoais e financeiras.
Entre 31 de agosto e 14 de setembro de 2026, a análise identificou ocorrências em pelo menos 619 organizações, com maior concentração nos Estados Unidos, no Japão e na Austrália. Foram identificados mais de 250 IDs de campanhas do Google Ads e anúncios distribuídos em pelo menos 284 sites legítimos. Segundo os pesquisadores, esses sites não foram invadidos. Os anúncios exibidos neles é que direcionavam os usuários à página do golpe.
Ao acessar a página, o usuário encontra inicialmente uma tela de carregamento, seguida de uma aparente loja virtual. O código malicioso aguarda um movimento do mouse para prosseguir, recurso que ajuda a escapar de ferramentas automatizadas de análise. A partir daí, a página exibe falsos alertas adaptados ao Windows ou ao macOS.
Para tornar a ameaça convincente, o primeiro clique na página coloca o navegador em tela cheia. O golpe também oculta o cursor, dificulta o uso de atalhos de saída e provoca lentidão. Avisos sonoros e mensagens de urgência reforçam a pressão para que a vítima ligue para o suposto suporte. Apesar da aparência, o computador não está efetivamente bloqueado.
Como reagir ao falso alerta
A orientação de especialistas do Netskope Threat Labs é não ligar para o número exibido e fechar a página. Manter a tecla Esc pressionada por alguns segundos pode ajudar a sair do modo de tela cheia e fechar a aba. Se isso não funcionar, o usuário deve encerrar o navegador pelo Gerenciador de Tarefas no Windows, com o atalho Ctrl+Shift+Esc, ou pela opção Forçar Encerrar no Mac, com Cmd+Option+Esc. Ao abrir novamente o navegador, não deve restaurar a sessão anterior, para evitar que a página do golpe reapareça.
A análise completa está disponível no blog do Netskope Threat Labs.
