CIDADES

Macapá (AP) — Terça-feira, 28 de julho de 2026


Golpe sofisticado que sequestra dados copiados no celular ameaça transferências via Pix em todo o país

Fraude conhecida como sequestro da área de transferência afeta dispositivos Android e iOS ao redor do país; vírus silencioso altera chaves Pix no momento do pagamento, exigindo que usuários confirmem minuciosamente os dados do destinatário antes de enviar o dinheiro

Transações realizadas pelo Pix exigem atenção redobrada em 2026: vírus oculto no celular consegue interceptar dados e trocar a conta de destino sem que a vítima perceba a fraude Foto: Reprodução/YouTube

DA REDAÇÃO
Macapá, AP
27/06/2026 | 20h20

Um simples gesto rotineiro como copiar e colar se tornou a porta de entrada para um golpe digital sofisticado que, ao longo de 2026, vem fazendo milhares de vítimas em todo o Brasil ao mirar a forma de pagamento mais utilizada no país: o Pix. Por meio de um malware invisível instalado silenciosamente em smartphones Android e iOS após o download de aplicativos pirateados ou cliques em links maliciosos, criminosos conseguem interceptar a área de transferência dos aparelhos para adulterar dados financeiros em tempo real. O objetivo da fraude, conhecida tecnicamente como clipboard hijacking (ou sequestro da área de transferência), é desviar o dinheiro diretamente para contas laranjas controladas pelos golpistas, sem que o usuário perceba a alteração até que seja tarde demais.


CAPACAPA29 de novembro de 2024Emanoel Reis, Macapá – AP
GERALGERAL21 de agosto de 2019Emanoel Reis, Macapá – AP

A tática impressiona pela discrição e pela capacidade de explorar o automatismo das ações cotidianas. No instante em que o usuário copia uma chave Pix para efetuar um pagamento, o vírus, que operava de forma oculta no sistema, detecta o padrão numérico ou de texto. Em frações de segundo, o código substitui a informação original por uma chave de formato idêntico, pertencente aos criminosos. Quando a vítima abre o aplicativo do banco e cola o conteúdo, ela acredita estar transferindo os valores para o destinatário correto, já que o processo transcorre sem qualquer travamento, lentidão ou sinal de aviso por parte do aparelho.

A engenharia por trás do golpe evoluiu a ponto de desafiar os mecanismos tradicionais de defesa dos celulares. Versões mais recentes e avançadas desse malware possuem algoritmos capazes de identificar exatamente o tipo de dado copiado — seja um CPF, um e-mail, um número de telefone ou até mesmo extensas linhas de endereços de criptomoedas. A partir dessa identificação, o vírus gera instantaneamente um substituto compatível. Se a chave copiada era um e-mail, o sistema cola outro e-mail válido, reduzindo drasticamente as chances de o usuário notar a fraude antes de digitar a senha de confirmação.

Especialistas em segurança digital apontam que a infecção dos dispositivos não exige nenhuma grande vulnerabilidade técnica ou ação complexa por parte da vítima. O contágio ocorre por meio de descuidos habituais na navegação web. Os caminhos mais frequentes para a entrada do código nocivo envolvem a instalação de ferramentas e jogos pirateados fora das lojas oficiais, o download de anexos maliciosos disfarçados de faturas ou notificações judiciais em e-mails fraudulentos, e o acesso a páginas falsas que utilizam janelas pop-up ou testes de CAPTCHA enganosos para injetar o vírus no navegador do smartphone.

Embora o ecossistema móvel seja dividido entre duas grandes potências, nenhum sistema operacional está completamente imune ao problema. Historicamente, a Apple enfrentou severas críticas quando pesquisadores descobriram que uma falha no iOS 14 permitia que qualquer aplicativo instalado lesse a área de transferência sem autorização prévia. Pior: a sincronização automática entre iPhone, iPad e Mac ampliava consideravelmente o raio de alcance do risco. Na época, descobriu-se que dezenas de redes sociais e plataformas populares acessavam esses dados de maneira constante. Em resposta, a gigante de Cupertino implementou notificações mandatórias e exigências rígidas de permissão.

O cenário no universo Android segue uma linha parecida de combate, mas com desafios estruturais maiores. O Google introduziu restrições severas ao uso da área de transferência e, a partir do Android 13, incluiu alertas visuais de leitura e a exclusão automática de conteúdos copiados após alguns minutos. Apesar dos esforços, analistas de segurança alertam que o sistema do Google continua mais exposto, dado o volume de aplicativos fraudulentos que conseguem burlar os filtros de segurança e chegar à Play Store disfarçados de calculadoras, leitores de PDF ou utilitários legítimos.

Diante de uma ameaça que opera nas sombras do sistema operacional, a principal linha de defesa não depende apenas de softwares de proteção, mas sim do comportamento do próprio usuário. A recomendação primordial dos analistas é quebrar o hábito de confiar cegamente no processo de copiar e colar. Antes de apertar o botão final de confirmação de qualquer transação no aplicativo bancário, é indispensável conferir minuciosamente os dados do destinatário, prestando atenção especial aos primeiros e últimos caracteres da chave informada.

CLIQUE NO BANNER

Além disso, priorizar o uso de pagamentos via QR Code reduz o espaço de manobra do malware, pois o código visual é lido diretamente pela câmera, sem passar pela área de transferência do aparelho. Manter sistemas operacionais, navegadores e ferramentas de antimalware rigorosamente atualizados, além de banir o uso de lojas de aplicativos de terceiros, fecha as portas mais comuns de infecção. Em um cenário onde os ataques se tornam invisíveis, a desconfiança sistemática e a atenção redobrada consolidam-se como as barreiras mais eficientes para proteger o patrimônio financeiro dos brasileiros.

DEIXE SEU COMENTÁRIO

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.