Uma campanha veiculada pelo Google Ads levou usuários de Mac e Windows a um falso alerta de segurança que fazia o navegador parecer travado e os pressionava a ligar para um número fraudulento. Entre 31 de agosto e 14 de setembro, a Netskope acompanhou cliques de usuários em 619 organizações clientes e rastreou mais de 250 identificadores de campanha em pelo menos 284 sites legítimos.
Alertas falsos apareceram por meio do Google Ads
O golpe usava scareware: um falso aviso de segurança criado para assustar a pessoa e levá-la a agir. Os anúncios apareciam em sites de mapas, previsão do tempo, imóveis, hospedagem de documentos e esportes. A campanha tinha como alvo navegadores em dispositivos com Windows e Mac.
Como o falso bloqueio criava urgência
O alerta simulava uma falha no navegador: escondia o cursor, ignorava teclas de saída comuns e deixava a navegação lenta. Segundo a Netskope, o computador não ficava bloqueado; era o navegador que parecia ter travado.
A tela insistia para que a pessoa ligasse para um suposto suporte técnico. A abordagem podia pressionar quem telefonava a pagar taxas, permitir acesso remoto ao computador ou fornecer informações pessoais.
O que os números da Netskope medem
Os 619 registros são organizações clientes da Netskope cujos usuários clicaram nos anúncios — não um total de pessoas. No mesmo período, a empresa rastreou mais de 250 identificadores de campanha em pelo menos 284 sites legítimos. A telemetria da Netskope cobria apenas uma pequena parcela da atividade na internet.
A Netskope bloqueou o conteúdo para seus clientes, e nenhum deles foi vítima do golpe. Esse resultado se refere ao grupo de clientes atendido pela empresa.
O que acontecia depois da ligação
Quem telefonava podia ser pressionado a pagar, conceder acesso remoto ou compartilhar dados pessoais. A ameaça relatada dependia do falso alerta e da conversa com o suposto suporte: o navegador parecia parado, mas o computador não estava bloqueado.