Aquela janela de “atualização do Windows” pode ser uma armadilha: o golpe ClickFix explicado
Um dos golpes que mais cresceu em 2026 não explora uma falha de software - explora o próprio utilizador. Chama-se ClickFix e, se souber o único truque de que depende, nunca cairá nele.
Eis como funciona. Uma página web pirateada ou maliciosa exibe uma convincente “Atualização do Windows” em ecrã inteiro (ou um falso CAPTCHA, ou uma caixa de “corrigir este erro”) com barras de progresso realistas. Depois pede para fazer algo que uma atualização verdadeira nunca pediria: abrir a caixa Executar (Win+R), colar o que está na área de transferência e premir Enter. Esse texto colado é um comando que descarrega silenciosamente malware - normalmente um ladrão de informação (infostealer) que rouba as palavras-passe guardadas, os cookies do navegador e as carteiras de criptomoedas. As campanhas de 2026 já esconderam a carga maliciosa dentro de imagens de aparência normal e comprometeram milhares de sites para a espalhar.
A regra que o mantém em segurança: nenhuma atualização, erro ou CAPTCHA legítimo pede alguma vez para colar um comando na caixa Executar, no PowerShell ou num terminal. Se uma página web lhe disser para o fazer, feche o separador.
A solução mais profunda é nunca sair à procura de botões de “atualização” pela internet. O Tendvane dá-lhe um único local de confiança para atualizar as suas aplicações e controladores - obtidos a partir do próprio gestor de pacotes do Windows (winget) e do Catálogo de Atualizações da Microsoft - para que os únicos avisos de atualização em que age sejam os que aparecem dentro da própria aplicação.