Como esse golpe se parece
Você visita um site — às vezes um site normal que foi invadido — e aparece uma caixa parecida com a checagem usual de “verificação humana”. Em vez de uma simples caixinha de seleção, ela diz que a verificação “não funcionou” e te dá passos para corrigir: apertar uma combinação de teclas, depois outra, depois Enter. Pode adicionar setas ou uma contagem regressiva para te apressar.
Pesquisadores de segurança chamam esse truque de “ClickFix”. Ele foi descrito pela primeira vez em 2024 e se espalhou rápido desde então, e em 2026 a Comissão Federal de Comércio dos EUA (FTC) alertou que páginas de CAPTCHA falsas estavam dizendo às pessoas para rodar comandos ocultos que podiam instalar malware.
Por que é um truque esperto
Um CAPTCHA normal roda dentro da página. Ele nunca precisa que você abra nada no seu computador. Esse golpe se apoia no hábito: as pessoas estão tão acostumadas a clicar em caixas de verificação que seguem os passos sem parar para pensar.
Como você mesmo executa o comando, não há arquivo arriscado para baixar nem anexo para escanear — por isso ele pode passar despercebido por ferramentas de segurança que normalmente pegariam malware. Na prática, o truque transforma sua própria confiança na porta de entrada.
O que o malware faz
O comando oculto costuma instalar um “infostealer” — um programa que copia silenciosamente senhas salvas, cookies de login do navegador e outros detalhes de conta, e depois os envia para os criminosos. A partir daí, eles podem tentar entrar no seu e-mail, banco ou contas de redes sociais.
Isso mira principalmente computadores — Windows acima de tudo, e cada vez mais Mac — então importa mais quando você está navegando num notebook ou desktop em vez de um celular.
Como se manter seguro
Trate qualquer “verificação” que peça para você apertar teclas, colar texto ou abrir uma janela do sistema como um golpe, e feche a página. Uma checagem de verdade é sempre só um clique ou um quebra-cabeça dentro da página — nada mais.
Nunca cole um comando que você mesmo não escreveu, mesmo que um site prometa que ele vai “corrigir” alguma coisa. Mantenha seu computador e navegador atualizados. Se você acha que rodou um desses comandos, troque suas senhas importantes a partir de um aparelho confiável e ative o login em duas etapas.
Onde o Sealby entra
O Sealby guarda suas fotos, notas e arquivos privados em um cofre criptografado com AES-256 no seu iPhone, desbloqueado só por você. Ele não consegue impedir um golpe no seu computador, e não finge que consegue.
O que ele tem em comum com um bom instinto contra golpes é uma ideia simples: seja cauteloso com qualquer passo que peça para rodar um comando ou entregar acesso, e mantenha o que mais importa atrás de uma trava que só você controla.
Isto é educação geral, não é aconselhamento de segurança. As táticas e os textos dos golpes mudam com o tempo e variam por aparelho e site — consulte fontes atuais e confiáveis e trate qualquer instrução inesperada com cautela.