Um clique em um anúncio durante a navegação em um site legítimo pode levar o usuário a uma página que simula uma emergência de segurança no computador. O Netskope Threat Labs identificou uma campanha de falso suporte técnico distribuída por anúncios do Google que utiliza alertas fraudulentos para convencer as vítimas a ligar para um suposto serviço de atendimento.
O golpe busca cobrar por um falso suporte técnico, obter acesso remoto ao equipamento ou coletar informações pessoais e financeiras. A campanha utiliza diferentes recursos para criar a aparência de que o computador foi comprometido e pressionar o usuário a tomar uma ação imediata.
Entre 31 de agosto e 14 de setembro de 2026, o Netskope Threat Labs identificou ocorrências em pelo menos 619 organizações, com maior concentração nos Estados Unidos, no Japão e na Austrália. A análise encontrou mais de 250 IDs de campanhas do Google Ads e anúncios distribuídos em pelo menos 284 sites legítimos.
Segundo os pesquisadores, os sites não foram invadidos. Os anúncios exibidos nessas páginas é que direcionavam os usuários para a página utilizada no golpe.
Golpe simula alerta de segurança
Ao acessar a página, o usuário encontra inicialmente uma tela de carregamento e, depois, uma interface com aparência de loja virtual. O código da campanha aguarda um movimento do mouse para avançar, recurso que pode dificultar a análise por ferramentas automatizadas.
Após essa etapa, a página exibe falsos alertas de segurança adaptados ao sistema operacional utilizado, com versões direcionadas ao Windows ou ao macOS.
O primeiro clique na página coloca o navegador em tela cheia. O golpe também oculta o cursor e dificulta o uso de atalhos para sair da página. Lentidão, avisos sonoros e mensagens de urgência são utilizados para reforçar a impressão de que existe um problema grave no computador.
Apesar desses elementos, o equipamento não está efetivamente bloqueado. A combinação dos recursos tem como objetivo levar o usuário a acreditar que precisa entrar em contato com o suposto suporte técnico apresentado na tela.
Campanha alcança centenas de organizações
A quantidade de campanhas e sites envolvidos identificada pelo Netskope Threat Labs mostra a escala da distribuição por meio de publicidade online. Foram identificados mais de 250 IDs de campanhas do Google Ads associados ao golpe.
Os anúncios apareceram em pelo menos 284 sites legítimos. De acordo com a análise, porém, a presença dos anúncios fraudulentos não significa que esses sites tenham sido comprometidos, já que o redirecionamento ocorria por meio da publicidade exibida nas páginas.
A campanha foi observada entre o fim de agosto e meados de setembro de 2026, atingindo organizações em diferentes países. Estados Unidos, Japão e Austrália concentraram a maior parte das ocorrências identificadas no período.
Como reagir ao falso alerta
A orientação do Netskope Threat Labs é não ligar para o número apresentado pelo alerta e fechar a página.
No Windows, manter a tecla Esc pressionada por alguns segundos pode ajudar a sair do modo de tela cheia e fechar a aba. Se isso não funcionar, o navegador pode ser encerrado pelo Gerenciador de Tarefas, utilizando o atalho Ctrl+Shift+Esc.
No Mac, o usuário pode utilizar a opção Forçar Encerrar, acessível pelo atalho Cmd+Option+Esc.
Ao abrir novamente o navegador, a recomendação é não restaurar a sessão anterior. Isso evita que a página utilizada no golpe seja carregada novamente.
A análise completa da campanha está disponível no blog do Netskope Threat Labs.





