Você está navegando normal quando o computador trava em uma tela vermelha com alarme sonoro: "seu sistema foi infectado, ligue agora para a Microsoft". Aparece um número 0800. Do outro lado, um "técnico" calmo diz que hackers estão dentro da sua conta e que ele pode resolver -- basta você instalar um programinha para ele acessar a máquina e, depois, fazer um Pix de proteção. Esse é o golpe do falso suporte técnico.
Quase todo alerta sobre esse golpe repete a mesma lista: não ligue para o número, feche o pop-up, cuidado com o vírus. Tudo certo, mas isso deixa passar o ponto que decide o jogo. O vírus da tela vermelha não existe -- é uma página feita para assustar. O verdadeiro estrago só acontece se você entregar o acesso remoto ao aparelho. Ou seja: o golpe não invade o seu computador, ele convence você a abrir a porta e sair de perto. Enquanto você não instalar o programa que ele pede, não há dano nenhum, por mais aterrorizante que a tela pareça.
Como o golpe chega até você
Há dois caminhos principais. No primeiro, surge um pop-up assustador enquanto você navega, geralmente em um site pirata, num anúncio malicioso ou após clicar em link estranho. A tela finge ser da Microsoft, do Google ou do seu banco, mostra um suposto código de vírus e exibe um número para você ligar "urgente".
No segundo caminho, é o golpista que liga para você. Ele se apresenta como suporte da Microsoft, da operadora ou do banco e afirma que detectou atividade suspeita no seu equipamento. Em ambos os casos, o objetivo é o mesmo: te deixar nervoso e fazer você seguir as instruções sem pensar.
O pedido de acesso remoto: o coração do golpe
Depois de te convencer de que há um problema grave, o falso técnico pede para você instalar um aplicativo de acesso remoto, como AnyDesk, TeamViewer ou similar. Esses programas são legítimos e usados por suporte de verdade -- o problema é entregar o controle a um criminoso.
Quando você fornece o código de conexão, a pessoa passa a ver e controlar tudo na sua tela. A partir daí ela pode abrir o aplicativo do banco, ver suas senhas, mexer em arquivos e até esconder o que está fazendo enquanto te distrai no telefone. Dar acesso remoto a um desconhecido é como entregar a chave de casa e ficar de costas. Por isso a regra é simples: nenhuma empresa de verdade pede acesso remoto a partir de uma ligação ou pop-up que você não solicitou.
O Pix de "proteção" e o roubo da conta
Com o controle da máquina, o golpe pode seguir por dois lados. Em um deles, o criminoso pede que você pague um Pix por um "antivírus", uma "licença de proteção" ou uma "taxa de limpeza do sistema". É um valor que parece razoável diante do medo de perder tudo.
No outro, mais grave, ele usa o seu próprio acesso para entrar na sua conta bancária enquanto você assiste. Pode pedir que você diga em voz alta um código que chegou por SMS -- e esse código nunca deve ser compartilhado, como explicamos em por que você nunca deve compartilhar o código de verificação. Com o código e o acesso, o dinheiro sai antes de você entender o que aconteceu.
O conselho que mais importa não é "cuidado com o vírus"
Na prática, a cartilha comum erra a mira quando manda "ter cuidado com vírus" e "manter o antivírus atualizado". Antivírus é ótimo contra arquivo malicioso, mas ele não te protege aqui, porque neste golpe é você quem, de livre e espontânea vontade, instala e autoriza o programa. Não há malware para o antivírus barrar -- há uma decisão sua.
O conselho que realmente vale é outro e cabe numa linha: ninguém legítimo pede acesso remoto ou Pix a partir de um contato que você não procurou. Enquanto você segurar essa regra, tanto faz se a tela pisca, se o alarme apita ou se a voz do "técnico" é a mais convincente do mundo. O ponto de decisão é sempre o mesmo -- instalar ou não instalar. E a resposta, num contato não solicitado, é sempre não.
Como reconhecer que é golpe
Apesar do susto, os sinais são bem claros quando você sabe o que procurar:
- Pop-up com alarme sonoro e número de telefone para ligar "agora".
- Ligação não solicitada de "suporte" dizendo que seu equipamento foi invadido.
- Pedido para instalar AnyDesk, TeamViewer ou outro programa de acesso remoto.
- Urgência e medo: "se desligar, perde tudo", "os hackers estão agindo agora".
- Cobrança de Pix por proteção, antivírus ou desbloqueio.
- Pedido para você ler em voz alta um código recebido por SMS.
Microsoft, Google, Apple e bancos não monitoram o seu computador e não ligam do nada avisando de vírus. Eles também nunca pedem acesso remoto nem cobram Pix por telefone. Se algum desses pontos aparece, é golpe -- ponto final.
O que fazer na hora
Se aparecer o pop-up assustador, não ligue para o número da tela e não digite nada. A sequência é esta:
- Feche o navegador. Se ele não fechar, encerre o processo pelo gerenciador de tarefas ou reinicie o computador -- o alarme some e nada de grave aconteceu.
- Se você já está ao telefone com o "técnico", desligue e não instale nada que ele pedir.
- Se chegou a instalar o programa de acesso remoto, desinstale-o imediatamente e desconecte o computador da internet.
- Troque as senhas dos seus acessos importantes a partir de outro aparelho, como o celular.
Esse roteiro de pressão por telefone é parente próximo do golpe do falso funcionário do banco, e a defesa é a mesma: desligar e checar pelo canal oficial.
Se você já pagou ou deu acesso
Agir rápido reduz o estrago. Ligue para o seu banco pelo número oficial impresso no cartão e relate o ocorrido, pedindo bloqueio de conta e cartão e contestação de qualquer Pix ou transferência. Troque as senhas do banco, do e-mail e das redes sociais.
Reúna provas -- prints, número que ligou, comprovantes -- e registre boletim de ocorrência na delegacia eletrônica do seu estado. Você também pode denunciar o caso ao CERT.br, que trata de incidentes de segurança no Brasil. Se um programa de acesso remoto chegou a rodar, considere fazer uma verificação completa da máquina com um antivírus confiável.
Perguntas frequentes
A Microsoft liga avisando que meu computador tem vírus?
Não. Nem a Microsoft, nem o Google, nem a Apple monitoram o seu equipamento ou telefonam para avisar de infecção. Qualquer ligação ou pop-up nesse sentido é tentativa de golpe.
O AnyDesk e o TeamViewer são programas perigosos?
Os programas em si são legítimos e usados por suporte profissional de verdade. O perigo está em instalá-los e dar o código de acesso a um desconhecido que ligou ou apareceu num pop-up. Aí o estranho controla a sua máquina.
Fechei o pop-up no susto. Meu computador foi infectado?
Em geral, não. O pop-up costuma ser apenas uma página de internet feita para assustar. Fechar o navegador ou reiniciar resolve. O risco aparece se você ligar para o número e instalar o programa que pedirem.
Dei acesso remoto e fiz um Pix. O que faço primeiro?
Desconecte o computador da internet, desinstale o programa de acesso e ligue na hora para o seu banco pelo número oficial para bloquear conta e contestar o pagamento. Depois troque suas senhas usando outro aparelho e registre boletim de ocorrência.
Em resumo
O golpe do falso suporte técnico assusta com uma tela que não faz mal nenhum para conseguir a única coisa que faz: o acesso remoto ao seu aparelho. Antivírus não te salva aqui, porque é você quem instala e autoriza o programa. Guarde a regra que vale mais que todas as outras -- ninguém legítimo pede acesso remoto ou Pix num contato que você não procurou. Diante do susto, feche a tela, desligue o telefone e não instale nada.