Um simples gesto do dia a dia como copiar e colar se tornou a porta de entrada para um golpe sofisticado que já afeta usuários de Android e iOS na forma de pagamento mais utilizada por brasileiros: o pix.
Por trás da ação rotineira, criminosos instalaram armadilhas invisíveis capazes de desviar transferências financeiras sem deixar rastros evidentes. O clipboard hijacking, ou sequestro da área de transferência, é uma fraude digital que manipula informações copiadas pelo usuário. Nessa modalidade, um vírus substitui automaticamente uma chave Pix ou endereço de criptomoeda por dados controlados pelos golpistas.
Como a troca acontece de forma discreta, a vítima cola o dado falso sem notar qualquer diferença. Especialistas em segurança digital emitiram alertas sobre o crescimento dessa prática em 2026.
A infecção não exige nenhuma ação elaborada da vítima, pois basta um descuido comum para contaminar o aparelho. Os caminhos mais frequentes de entrada do malware são:
Depois de instalado, o vírus fica oculto e só age quando detecta dados considerados valiosos.
Ademais, versões mais avançadas do malware conseguem identificar o formato da informação copiada e gerar automaticamente um substituto compatível, o que reduz ainda mais as chances de a vítima notar a fraude.
O problema atingiu os dois principais sistemas operacionais do mercado. No caso da Apple, uma falha presente no iOS 14, lançado em 2020, permitia que qualquer aplicativo lesse a área de transferência sem pedir autorização.
Além disso, a sincronização entre iPhone, iPad e Mac ampliava o risco consideravelmente.
Pesquisadores identificaram, naquele período, que mais de 50 aplicativos populares, entre eles TikTok, LinkedIn e Reddit, acessavam esse recurso de forma constante.
Depois da repercussão pública, a Apple passou a exigir permissões específicas e notificações de acesso.
No Android, restrições ao uso da área de transferência foram implementadas a partir de 2019. Com o Android 13, o sistema ganhou alertas de leitura e exclusão automática do conteúdo copiado.
No entanto, especialistas alertam que o sistema do Google ainda é mais vulnerável, já que aplicativos maliciosos conseguem, em alguns casos, chegar à Play Store disfarçados de ferramentas legítimas.
A principal defesa contra o clipboard hijacking está na atenção do usuário antes de confirmar qualquer transferência. As recomendações de segurança incluem:
Portanto, a combinação de atenção redobrada com boas práticas digitais ainda é a barreira mais eficaz contra esse tipo de ataque.
NOVO SALÁRIO Nem todo aposentado terá novo valor do INSS em 2027; entenda
SÃO PAULO Gerente do Santander desvia R$ 2 mi de idosos e gasta em bets
MEGA -SENA Mega-Sena acumula para R$ 75 milhões; confira os números sorteados
USARÁ TORNOZELEIRA Caso Djidja Cardoso: Mãe de ex-Sinhazinha vai ao regime semiaberto
ATENÇÃO Seu INSS corre risco? Veja se sua biometria já está cadastrada
CALENDÁRIO 2026 Feriado nacional numa sexta vai render folga prolongada; veja Mín. 23° Máx. 35°
Mín. 26° Máx. 38°
Tempo limpoMín. 24° Máx. 39°
Tempo nublado
Bastidores da Política Santinhos de Daniel Santos são achados com R$ 17 mil em suposta compra de votos no Pará
Tecnologia e Cinema WhatsApp anuncia ferramentas para monitoramento de grupos adolescentes
Mundo dos Esportes Saiba as diretrizes para desenvolvimento do futebol feminino no Brasil
Mundo dos Famosos Helicóptero com cantor Rick caiu um minuto após último sinal