Um simples gesto do dia a dia como copiar e colar se tornou a porta de entrada para um golpe sofisticado que já afeta usuários de Android e iOS na forma de pagamento mais utilizada por brasileiros: o pix.
Por trás da ação rotineira, criminosos instalaram armadilhas invisíveis capazes de desviar transferências financeiras sem deixar rastros evidentes. O clipboard hijacking, ou sequestro da área de transferência, é uma fraude digital que manipula informações copiadas pelo usuário. Nessa modalidade, um vírus substitui automaticamente uma chave Pix ou endereço de criptomoeda por dados controlados pelos golpistas.
Como a troca acontece de forma discreta, a vítima cola o dado falso sem notar qualquer diferença. Especialistas em segurança digital emitiram alertas sobre o crescimento dessa prática em 2026.
A infecção não exige nenhuma ação elaborada da vítima, pois basta um descuido comum para contaminar o aparelho. Os caminhos mais frequentes de entrada do malware são:
Depois de instalado, o vírus fica oculto e só age quando detecta dados considerados valiosos.
Ademais, versões mais avançadas do malware conseguem identificar o formato da informação copiada e gerar automaticamente um substituto compatível, o que reduz ainda mais as chances de a vítima notar a fraude.
O problema atingiu os dois principais sistemas operacionais do mercado. No caso da Apple, uma falha presente no iOS 14, lançado em 2020, permitia que qualquer aplicativo lesse a área de transferência sem pedir autorização.
Além disso, a sincronização entre iPhone, iPad e Mac ampliava o risco consideravelmente.
Pesquisadores identificaram, naquele período, que mais de 50 aplicativos populares, entre eles TikTok, LinkedIn e Reddit, acessavam esse recurso de forma constante.
Depois da repercussão pública, a Apple passou a exigir permissões específicas e notificações de acesso.
No Android, restrições ao uso da área de transferência foram implementadas a partir de 2019. Com o Android 13, o sistema ganhou alertas de leitura e exclusão automática do conteúdo copiado.
No entanto, especialistas alertam que o sistema do Google ainda é mais vulnerável, já que aplicativos maliciosos conseguem, em alguns casos, chegar à Play Store disfarçados de ferramentas legítimas.
A principal defesa contra o clipboard hijacking está na atenção do usuário antes de confirmar qualquer transferência. As recomendações de segurança incluem:
Portanto, a combinação de atenção redobrada com boas práticas digitais ainda é a barreira mais eficaz contra esse tipo de ataque.
TRAGÉDIA Brasileira é morta pelo filho de 15 anos após discussão em Portugal
SEUS DIREITOS CNH digital vale para fiscalização em blitz? Entenda as regras
EXAUSTÃO NO TRABALHO Veja os setores com mais profissionais em risco de burnout
GRANDE PRÊMIO Mega-Sena sorteia prêmio de R$ 3 milhões. Veja os números
COMO VAI FUNCIONAR? Consumidores poderão escolher fornecedores de energia a partir de 2027
OPERAÇÃO Homem é preso suspeito de aliciar menina de 11 anos na web Mín. 21° Máx. 38°
Mín. 24° Máx. 36°
Parcialmente nubladoMín. 22° Máx. 38°
Tempo limpo
Mundo dos Esportes Remo é multado pelo STJD após copo ser lançado contra o árbitro
Tecnologia e Cinema Google libera remoção de marca d’água em conteúdos de IA
Mundo dos Famosos Mara Maravilha revela motivo de desavença com Xuxa
Bastidores da Política Eugenio Gadelha inicia corrida eleitoral com grande comício no dia 21 de agosto