Como é este esquema
Visita um site — por vezes um site normal que foi pirateado — e aparece uma caixa parecida com a verificação habitual «confirme que é humano». Em vez de uma simples caixa de verificação, diz que a verificação «não funcionou» e dá-lhe passos para a corrigir: prima uma combinação de teclas, depois outra, depois Enter. Pode acrescentar setas ou uma contagem decrescente para o apressar.
Os investigadores de segurança chamam a este truque «ClickFix.» Foi descrito pela primeira vez em 2024 e espalhou-se rapidamente desde então, e em 2026 a Comissão Federal do Comércio dos EUA (FTC) alertou que páginas de CAPTCHA falsas estavam a levar as pessoas a executar comandos ocultos que podiam instalar malware.
Porque é engenhoso
Um CAPTCHA normal corre dentro da página web. Nunca precisa que abra nada no seu computador. Este esquema conta com o hábito: as pessoas estão tão habituadas a clicar em caixas de verificação que seguem os passos sem parar para pensar.
Como é você quem executa o comando, não há ficheiro arriscado para descarregar nem anexo para analisar — é por isso que pode escapar a ferramentas de segurança que normalmente detetariam malware. Na prática, o truque transforma a sua própria confiança na porta de entrada.
O que faz o malware
O comando oculto normalmente instala um «infostealer» — software que copia silenciosamente palavras-passe guardadas, cookies de sessão do navegador e outros dados de contas, e depois os envia a criminosos. A partir daí, podem tentar entrar no seu e-mail, banco ou contas de redes sociais.
Isto visa sobretudo computadores — Windows acima de tudo, e cada vez mais o Mac — por isso importa mais quando está a navegar num portátil ou computador de secretária, e não num telemóvel.
Como manter-se seguro
Trate qualquer «verificação» que lhe peça para premir teclas, colar texto ou abrir uma janela do sistema como um esquema, e feche a página. Uma verificação genuína é sempre apenas um clique ou um puzzle dentro da página — nada mais.
Nunca cole um comando que não tenha escrito você mesmo, mesmo que um site prometa que vai «corrigir» algo. Mantenha o computador e o navegador atualizados. Se pensa que executou um destes comandos, mude as suas palavras-passe importantes a partir de um dispositivo de confiança e ative o início de sessão em dois fatores.
Onde a Sealby encaixa
A Sealby guarda as suas fotografias, notas e ficheiros privados num cofre encriptado com AES-256 no seu iPhone, desbloqueado apenas por si. Não pode impedir um esquema no seu computador, e não afirma que o faz.
O que partilha com um bom sentido de deteção de esquemas é uma ideia simples: seja cauteloso com qualquer passo que lhe peça para executar um comando ou ceder acesso, e mantenha o que mais importa atrás de um cadeado que só você controla.
Isto é informação geral, não aconselhamento de segurança. As táticas e a redação dos esquemas mudam ao longo do tempo e diferem consoante o dispositivo e o site — consulte fontes atuais e fiáveis e trate com cautela qualquer instrução inesperada.