
Divulgação/MJSP
Uma investigação da Polícia Civil de Santa Catarina revelou a atuação de uma organização criminosa especializada em invadir computadores, acessar sistemas de órgãos públicos e realizar fraudes eletrônicas milionárias. O grupo utilizava falsas intimações policiais e mensagens de erro em navegadores para enganar vítimas e obter acesso a informações sigilosas.
A ofensiva, denominada Operação ClickFix, foi realizada em 10 de setembro e ganhou nova divulgação pela Polícia Civil catarinense na quarta-feira (7 de outubro). A investigação resultou em 17 mandados de busca e apreensão, dois mandados de prisão e uma determinação judicial de bloqueio de contas bancárias que pode alcançar R$ 93 milhões.
Entre os bens apreendidos estão veículos de luxo, incluindo um Chevrolet Corvette avaliado em mais de R$ 1,5 milhão, além de milhões de reais em ativos digitais.
A investigação foi conduzida pela Delegacia de Repressão aos Crimes de Informática (DRCI), vinculada à Diretoria Estadual de Investigações Criminais (DEIC).
O método utilizado pelos investigados é conhecido como ClickFix, uma modalidade de ataque cibernético que explora a confiança das vítimas.
Segundo a Polícia Civil, os criminosos apresentavam falsos avisos de problemas técnicos nos navegadores. As mensagens orientavam os usuários a realizar determinados procedimentos para corrigir supostas falhas.
Na prática, as instruções levavam as vítimas a copiar e executar comandos maliciosos no próprio computador. Dessa forma, os criminosos conseguiam assumir o controle dos dispositivos e acessar informações armazenadas nos sistemas.
Além dessa estratégia, o grupo encaminhava falsas intimações utilizando nomes de instituições policiais brasileiras, inclusive da própria Polícia Civil de Santa Catarina.
A aparência oficial dos documentos era utilizada para aumentar a credibilidade da fraude e induzir as pessoas a seguir instruções perigosas.
Um dos pontos mais preocupantes da investigação foi a identificação de acessos indevidos a credenciais utilizadas por instituições públicas brasileiras.
De acordo com os investigadores, o grupo conseguiu comprometer credenciais relacionadas a sistemas policiais e do Poder Judiciário.
Também foram identificados acessos a dados sensíveis de empresas ligadas ao setor financeiro, especialmente organizações que integram a estrutura tecnológica de serviços bancários.
A extensão total dos dados comprometidos e o número de vítimas não foram detalhados no comunicado oficial consultado.
A investigação identificou movimentações financeiras consideradas suspeitas e incompatíveis com a renda declarada pelos investigados.
Diante dos indícios, a Justiça autorizou medidas patrimoniais para impedir a movimentação e a possível ocultação de recursos.
Segundo a Polícia Civil, também foi determinado o sequestro de R$ 5 milhões em imóveis urbanos que teriam sido adquiridos com recursos ilícitos.
Entre os veículos apreendidos estava um Corvette avaliado em mais de R$ 1,5 milhão.
A recuperação de ativos digitais foi outro resultado de destaque.
Na divulgação de 7 de outubro, a Polícia Civil informou a apreensão de aproximadamente R$ 7,65 milhões em criptoativos provenientes de carteiras de autocustódia, nas quais os próprios usuários controlam as chaves de acesso.
O balanço mais recente do Ministério da Justiça e Segurança Pública, atualizado em setembro, apresentou um total maior: R$ 8.781.864 em criptoativos apreendidos.
O Ministério também contabilizou R$ 6,5 milhões em imóveis sequestrados e R$ 2,432 milhões em veículos, totalizando aproximadamente R$ 17,7 milhões em bens e ativos atingidos por medidas de apreensão ou sequestro.
Os criptoativos recuperados foram colocados sob custódia estatal, com apoio técnico especializado para a movimentação dos ativos digitais.
A ação foi coordenada pela Polícia Civil de Santa Catarina e contou com a participação das polícias civis de São Paulo e do Rio Grande do Sul.
Também prestaram apoio a Polícia Científica de Santa Catarina e o Ministério da Justiça e Segurança Pública, por meio do Laboratório de Operações Cibernéticas (Ciberlab).
A integração das equipes permitiu reunir recursos especializados para investigar os ataques, identificar os principais suspeitos e rastrear valores associados às atividades investigadas.
As investigações e os procedimentos judiciais relacionados ao caso seguem sujeitos aos desdobramentos das autoridades competentes.
O caso serve de alerta para pessoas, empresas e instituições públicas. Especialistas em segurança digital recomendam desconfiar de avisos inesperados que solicitem a execução de comandos no computador.
Também é importante verificar diretamente nos canais oficiais qualquer intimação recebida por e-mail ou mensagem, evitar abrir anexos suspeitos e manter os dispositivos atualizados.
A simples aparência de um documento oficial não garante sua autenticidade.
Fontes oficiais: Polícia Civil de Santa Catarina, comunicado publicado em 7 de outubro de 2026; Ministério da Justiça e Segurança Pública, balanço da Operação ClickFix atualizado em 16 de setembro de 2026.