Guias

Pix copiado trocado: o golpe do malware que rouba depósitos

Veja como o malware clipper troca o código Pix copiado por outro e desvia seu depósito, e como se proteger antes de confirmar qualquer pagamento.

E

Equipe Plataformas777

05/09/2026 · atualizado 09/09/2026 · 8 min de leitura

Neste artigo

Você copia o código Pix que o site mostrou, cola no aplicativo do banco, confirma o valor exibido e envia. Parece impossível dar errado — até você descobrir, dias depois, que aquele dinheiro nunca chegou à conta certa, porque o código que estava na sua área de transferência não era mais o mesmo que você copiou.

Como funciona o golpe do "clipper" que troca o código Pix copiado

O nome técnico para esse tipo de praga digital é "clipper malware" (do inglês clipboard, a área de transferência do dispositivo). Ele fica rodando silenciosamente em segundo plano, monitorando tudo o que é copiado no celular ou computador. No momento em que detecta um padrão compatível com um código Pix — seja "Copia e Cola" ou até uma chave aleatória —, ele substitui automaticamente o conteúdo por um código Pix que pertence ao criminoso, sem alterar nada na tela que você está vendo.

É essa troca silenciosa que torna o golpe tão eficaz: você não colou o código errado por distração, você colou exatamente o que tinha copiado — só que, entre o "copiar" e o "colar", alguém trocou o conteúdo sem o seu conhecimento. Como o aplicativo do banco processa aquele texto como um Pix Copia e Cola legítimo, o pagamento segue seu fluxo normal, só que direcionado para outra pessoa.

Por que colar sem conferir é a porta de entrada perfeita para esse golpe

O hábito de copiar um código Pix e colar direto no app do banco, sem olhar os detalhes que aparecem na tela de confirmação, é exatamente o comportamento que esse malware explora. Muitos aplicativos bancários mostram, antes da confirmação final, o nome do favorecido, a instituição financeira dele e, às vezes, os últimos dígitos da chave. Só que a maioria das pessoas pula direto para o botão de confirmar, treinada pela rotina de fazer esse tipo de pagamento dezenas de vezes sem problema.

Em qualquer transação — seja pagando uma conta, seja depositando em uma plataforma de jogo ou aposta — esse é exatamente o ponto cego que o golpe do clipper ataca. Ele não precisa te convencer de nada por engenharia social; ele só precisa que você confie no processo automático de copiar e colar sem checar o destinatário final.

De onde vem esse malware e como ele chega no seu aparelho

Esse tipo de praga costuma chegar por caminhos bem conhecidos de infecção, não por brechas exóticas:

  • Aplicativos baixados fora da loja oficial (APKs "modificados", versões piratas de apps pagos, extensões de navegador não verificadas).
  • Links recebidos por WhatsApp, SMS ou e-mail prometendo prêmios, promoções ou boletos "atrasados" que levam a instaladores maliciosos.
  • Programas piratas, cracks e "ativadores" de software para computador, uma das portas de entrada mais comuns para esse tipo de malware em desktop.
  • Extensões de navegador com permissão de acesso à área de transferência, instaladas sem verificar a reputação do desenvolvedor.

Uma vez instalado, o malware pode ficar meses inativo, monitorando silenciosamente, e só agir no momento exato em que reconhece o padrão de um código Pix sendo copiado — o que torna a detecção por comportamento (o computador ficando lento, por exemplo) pouco confiável nesse caso específico.

Sinais de que o código pode ter sido trocado antes de confirmar

Como o malware não altera a interface do banco, os sinais de alerta aparecem nos detalhes da tela de confirmação, não em pop-ups óbvios. Vale conferir sempre: o nome do recebedor bate com o nome esperado? Se você está depositando em uma plataforma e o nome que aparece na confirmação não tem relação nenhuma com a empresa ou com o nome fantasia dela, pare imediatamente. A instituição financeira do favorecido é compatível com o que você esperava? E, se o app mostra parte da chave Pix, ela é minimamente parecida com o que você lembra de ter copiado?

Vale também comparar o valor: alguns golpes mais sofisticados alteram tanto o destinatário quanto o valor do código copia-e-cola, então confirmar apenas o número sem olhar o nome não é proteção suficiente. Se o app do seu banco permitir, ative a confirmação por biometria a cada transação e leia com atenção qualquer alerta de "primeira vez enviando para este destinatário" — bancos que monitoram esse tipo de padrão costumam emitir esse aviso justamente para dar uma segunda chance de conferência antes de o dinheiro sair da conta.

Em que esse golpe é diferente de outras fraudes de Pix

É comum confundir o clipper com outras fraudes que também usam o Pix como meio, mas o mecanismo de cada uma é distinto e isso muda a forma de se proteger. No golpe do falso motoboy ou da central de atendimento falsa, alguém liga ou aparece pessoalmente se passando por funcionário do banco para convencer a vítima a fazer a transferência manualmente, com engenharia social pura — nenhum malware está envolvido, o convencimento acontece na conversa. Já no phishing clássico, a vítima é levada a um site ou aplicativo falso que imita o banco e digita as próprias credenciais, que são roubadas diretamente.

O clipper é mais silencioso que os dois: não exige nenhuma conversa convincente nem página falsa, porque a vítima está usando o aplicativo oficial e verdadeiro do banco o tempo todo. A infecção acontece antes, de forma isolada, e o golpe em si dura uma fração de segundo — o tempo entre copiar e colar. Isso explica por que vítimas desse golpe costumam dizer, com razão, que "fizeram tudo certo": o erro não estava no comportamento consciente delas, estava em um processo automático que rodava em segundo plano sem que soubessem.

Como se proteger na hora de fazer qualquer depósito via Pix

A defesa mais eficaz contra esse golpe não depende de nenhum software caro, e sim de mudar um hábito de poucos segundos:

Nunca confirme um Pix só porque o código foi colado corretamente — confirme porque o nome do recebedor na tela é exatamente o que você esperava ver.

Além desse hábito, algumas práticas reduzem drasticamente o risco de infecção e de prejuízo:

  • Instale aplicativos apenas pelas lojas oficiais (Google Play, App Store) e evite APKs baixados de sites terceiros.
  • Nunca use programas piratas ou "cracks" — boa parte do malware financeiro no Brasil se espalha justamente por esse canal.
  • Mantenha o sistema operacional e o antivírus atualizados, e revise periodicamente as extensões instaladas no navegador.
  • Sempre confira nome do recebedor e instituição na tela de confirmação do banco antes de tocar em "confirmar", mesmo em pagamentos repetidos.
  • Se notar qualquer divergência, cancele a transação, feche o aplicativo, rode uma verificação de segurança completa no dispositivo e só então tente novamente em outro aparelho confiável.

Se você já caiu nesse golpe, o primeiro passo é registrar boletim de ocorrência e acionar o banco imediatamente pelos canais oficiais, relatando fraude no Pix — quanto mais rápido o contato, maiores as chances de bloqueio dos valores antes que sejam sacados pelo criminoso. E, se o episódio envolveu depósito em uma plataforma de aposta ou jogo, mantenha prints da transação e do comprovante para eventual disputa com o banco e com o suporte da plataforma.

Por fim, vale lembrar que cuidado com fraude financeira caminha junto com jogo responsável: nunca deposite mais do que você pode perder, desconfie de pressa e de "promoção por tempo limitado" que empurra você a confirmar sem checar, e lembre-se de que apostas são para maiores de 18 anos. Se o hábito de jogar estiver gerando ansiedade, dívidas ou necessidade de esconder gastos, o CVV (188) oferece apoio gratuito e sigiloso 24 horas por dia.

Perguntas frequentes

O que é o malware clipper que troca o código Pix?
É um programa malicioso que monitora a área de transferência do celular ou computador e substitui automaticamente um código Pix copiado por outro, de posse do criminoso, sem alterar nada visível na tela até o momento da confirmação.
Como sei se o código Pix foi trocado antes de eu confirmar o pagamento?
Confira sempre o nome do recebedor e a instituição financeira que aparecem na tela de confirmação do seu banco antes de tocar em confirmar. Se o nome não bater com quem você esperava pagar, cancele a transação imediatamente.
Como esse malware chega no celular ou computador?
Principalmente por aplicativos baixados fora das lojas oficiais, programas piratas ou 'crackeados', links suspeitos recebidos por mensagem e extensões de navegador não verificadas com acesso à área de transferência.
Fiz um Pix e o dinheiro foi para a conta errada por causa desse golpe, o que fazer?
Registre boletim de ocorrência e contate o banco imediatamente pelos canais oficiais para relatar fraude no Pix, guardando comprovante e prints da transação. Quanto mais rápido o aviso, maior a chance de bloqueio dos valores antes do saque pelo golpista.
Antivírus resolve esse problema sozinho?
Ajuda a detectar e remover a praga, mas não substitui o hábito de conferir nome do recebedor e instituição na tela de confirmação do banco antes de cada Pix — essa checagem manual continua sendo a defesa mais confiável.
Compartilhar WhatsApp Telegram

Quer aplicar o que leu?
Veja as plataformas que avaliamos como confiáveis e que pagam via PIX.

Jogue com segurança

Jogue informado.

Reviews independentes, bônus anunciados e status de cada plataforma. Jogo responsável, +18.

Plataformas em destaque

Leia também

Plataformas avaliadas

Sua conta

Bem-vindo de volta

Acesse sua conta no Plataformas777

Esqueci minha senha

Não tem conta? Criar agora

Recuperar acesso

Esqueceu a senha?

Informe seu email que a gente manda um link pra você criar uma senha nova.

Lembrou a senha? Entrar

Criar conta · grátis

Crie sua conta

Rápido e grátis. Receba bônus e novidades em primeira mão.

Ao criar a conta, você concorda com os Termos de Uso e a Política de Privacidade.

Já tem conta? Entrar