Você copia o código Pix que o site mostrou, cola no aplicativo do banco, confirma o valor exibido e envia. Parece impossível dar errado — até você descobrir, dias depois, que aquele dinheiro nunca chegou à conta certa, porque o código que estava na sua área de transferência não era mais o mesmo que você copiou.
Como funciona o golpe do "clipper" que troca o código Pix copiado
O nome técnico para esse tipo de praga digital é "clipper malware" (do inglês clipboard, a área de transferência do dispositivo). Ele fica rodando silenciosamente em segundo plano, monitorando tudo o que é copiado no celular ou computador. No momento em que detecta um padrão compatível com um código Pix — seja "Copia e Cola" ou até uma chave aleatória —, ele substitui automaticamente o conteúdo por um código Pix que pertence ao criminoso, sem alterar nada na tela que você está vendo.
É essa troca silenciosa que torna o golpe tão eficaz: você não colou o código errado por distração, você colou exatamente o que tinha copiado — só que, entre o "copiar" e o "colar", alguém trocou o conteúdo sem o seu conhecimento. Como o aplicativo do banco processa aquele texto como um Pix Copia e Cola legítimo, o pagamento segue seu fluxo normal, só que direcionado para outra pessoa.
Por que colar sem conferir é a porta de entrada perfeita para esse golpe
O hábito de copiar um código Pix e colar direto no app do banco, sem olhar os detalhes que aparecem na tela de confirmação, é exatamente o comportamento que esse malware explora. Muitos aplicativos bancários mostram, antes da confirmação final, o nome do favorecido, a instituição financeira dele e, às vezes, os últimos dígitos da chave. Só que a maioria das pessoas pula direto para o botão de confirmar, treinada pela rotina de fazer esse tipo de pagamento dezenas de vezes sem problema.
Em qualquer transação — seja pagando uma conta, seja depositando em uma plataforma de jogo ou aposta — esse é exatamente o ponto cego que o golpe do clipper ataca. Ele não precisa te convencer de nada por engenharia social; ele só precisa que você confie no processo automático de copiar e colar sem checar o destinatário final.
De onde vem esse malware e como ele chega no seu aparelho
Esse tipo de praga costuma chegar por caminhos bem conhecidos de infecção, não por brechas exóticas:
- Aplicativos baixados fora da loja oficial (APKs "modificados", versões piratas de apps pagos, extensões de navegador não verificadas).
- Links recebidos por WhatsApp, SMS ou e-mail prometendo prêmios, promoções ou boletos "atrasados" que levam a instaladores maliciosos.
- Programas piratas, cracks e "ativadores" de software para computador, uma das portas de entrada mais comuns para esse tipo de malware em desktop.
- Extensões de navegador com permissão de acesso à área de transferência, instaladas sem verificar a reputação do desenvolvedor.
Uma vez instalado, o malware pode ficar meses inativo, monitorando silenciosamente, e só agir no momento exato em que reconhece o padrão de um código Pix sendo copiado — o que torna a detecção por comportamento (o computador ficando lento, por exemplo) pouco confiável nesse caso específico.
Sinais de que o código pode ter sido trocado antes de confirmar
Como o malware não altera a interface do banco, os sinais de alerta aparecem nos detalhes da tela de confirmação, não em pop-ups óbvios. Vale conferir sempre: o nome do recebedor bate com o nome esperado? Se você está depositando em uma plataforma e o nome que aparece na confirmação não tem relação nenhuma com a empresa ou com o nome fantasia dela, pare imediatamente. A instituição financeira do favorecido é compatível com o que você esperava? E, se o app mostra parte da chave Pix, ela é minimamente parecida com o que você lembra de ter copiado?
Vale também comparar o valor: alguns golpes mais sofisticados alteram tanto o destinatário quanto o valor do código copia-e-cola, então confirmar apenas o número sem olhar o nome não é proteção suficiente. Se o app do seu banco permitir, ative a confirmação por biometria a cada transação e leia com atenção qualquer alerta de "primeira vez enviando para este destinatário" — bancos que monitoram esse tipo de padrão costumam emitir esse aviso justamente para dar uma segunda chance de conferência antes de o dinheiro sair da conta.
Em que esse golpe é diferente de outras fraudes de Pix
É comum confundir o clipper com outras fraudes que também usam o Pix como meio, mas o mecanismo de cada uma é distinto e isso muda a forma de se proteger. No golpe do falso motoboy ou da central de atendimento falsa, alguém liga ou aparece pessoalmente se passando por funcionário do banco para convencer a vítima a fazer a transferência manualmente, com engenharia social pura — nenhum malware está envolvido, o convencimento acontece na conversa. Já no phishing clássico, a vítima é levada a um site ou aplicativo falso que imita o banco e digita as próprias credenciais, que são roubadas diretamente.
O clipper é mais silencioso que os dois: não exige nenhuma conversa convincente nem página falsa, porque a vítima está usando o aplicativo oficial e verdadeiro do banco o tempo todo. A infecção acontece antes, de forma isolada, e o golpe em si dura uma fração de segundo — o tempo entre copiar e colar. Isso explica por que vítimas desse golpe costumam dizer, com razão, que "fizeram tudo certo": o erro não estava no comportamento consciente delas, estava em um processo automático que rodava em segundo plano sem que soubessem.
Como se proteger na hora de fazer qualquer depósito via Pix
A defesa mais eficaz contra esse golpe não depende de nenhum software caro, e sim de mudar um hábito de poucos segundos:
Nunca confirme um Pix só porque o código foi colado corretamente — confirme porque o nome do recebedor na tela é exatamente o que você esperava ver.
Além desse hábito, algumas práticas reduzem drasticamente o risco de infecção e de prejuízo:
- Instale aplicativos apenas pelas lojas oficiais (Google Play, App Store) e evite APKs baixados de sites terceiros.
- Nunca use programas piratas ou "cracks" — boa parte do malware financeiro no Brasil se espalha justamente por esse canal.
- Mantenha o sistema operacional e o antivírus atualizados, e revise periodicamente as extensões instaladas no navegador.
- Sempre confira nome do recebedor e instituição na tela de confirmação do banco antes de tocar em "confirmar", mesmo em pagamentos repetidos.
- Se notar qualquer divergência, cancele a transação, feche o aplicativo, rode uma verificação de segurança completa no dispositivo e só então tente novamente em outro aparelho confiável.
Se você já caiu nesse golpe, o primeiro passo é registrar boletim de ocorrência e acionar o banco imediatamente pelos canais oficiais, relatando fraude no Pix — quanto mais rápido o contato, maiores as chances de bloqueio dos valores antes que sejam sacados pelo criminoso. E, se o episódio envolveu depósito em uma plataforma de aposta ou jogo, mantenha prints da transação e do comprovante para eventual disputa com o banco e com o suporte da plataforma.
Por fim, vale lembrar que cuidado com fraude financeira caminha junto com jogo responsável: nunca deposite mais do que você pode perder, desconfie de pressa e de "promoção por tempo limitado" que empurra você a confirmar sem checar, e lembre-se de que apostas são para maiores de 18 anos. Se o hábito de jogar estiver gerando ansiedade, dívidas ou necessidade de esconder gastos, o CVV (188) oferece apoio gratuito e sigiloso 24 horas por dia.


