Uma nova ameaça cibernética, baseada na tática ClickFix, está utilizando engenharia social avançada para enganar usuários do Windows. Identificada pela Microsoft em fevereiro de 2026, a campanha foca em induzir as próprias vítimas a instalarem o malware Lumma Stealer.
Como a Armadilha Funciona
Diferente de vírus que exploram falhas automáticas, este ataque depende da ação do usuário. O processo geralmente segue estas etapas:
- Páginas Falsas: O usuário navega em sites que exibem alertas falsos de erros, verificações de sistema ou CAPTCHAs fraudulentos.
- Instruções “Passo a Passo”: A página oferece uma suposta solução rápida, orientando a pessoa a abrir a janela “Executar” do Windows.
- Comando Malicioso: Sob o pretexto de “corrigir o problema”, a vítima é instruída a copiar e colar um código específico no Terminal do Windows.
O Perigo do “Faça Você Mesmo”
Ao colar o comando, o usuário aciona uma cadeia de infecção invisível. O esquema utiliza o PowerShell para decodificar scripts que baixam arquivos ZIP compactados com código malicioso.
Uma vez que o sistema é comprometido, o Lumma Stealer entra em ação para minerar dados sensíveis, incluindo:
- Credenciais de login e senhas salvas.
- Histórico e informações confidenciais do navegador.
- Registros de acesso ao dispositivo.
Importante: A Microsoft ressalta que a eficácia do golpe reside na confiança; ao disfarçar o vírus como uma ação de suporte legítima, os criminosos conseguem contornar a hesitação natural do usuário.
Apesar de não estar claro como essas páginas falsas são disseminadas (se por e-mail, anúncios ou buscas), a combinação de instruções simples com ferramentas nativas do sistema torna este golpe particularmente perigoso.





