---
title: Golpe engana com falso AnyDesk e infecta com malware MetaStealer
description: Golpe usa instalador falso do AnyDesk com técnica ClickFix para infectar com malware MetaStealer que rouba credenciais e criptomoedas. Saiba se proteger.
image: https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-malware.png
---

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=200&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

- [Soluções](https://mfa2go.com/blog/golpe-falso-anydesk-malware-metastealer#mfa1)
- [Sobre nós](https://mfa2go.com/blog/golpe-falso-anydesk-malware-metastealer#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Menu Mobile](https://mfa2go.com/hubfs/Hamburger_icon.svg.png)

- [Soluções](https://mfa2go.com/blog/golpe-falso-anydesk-malware-metastealer#mfa1)
- [Sobre nós](https://mfa2go.com/blog/golpe-falso-anydesk-malware-metastealer#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

[Voltar ao início do blog](https://mfa2go.com/blog)

# Golpe engana com falso AnyDesk e infecta com malware MetaStealer

 4 de Setembro de 2025

[MFA2GO](https://mfa2go.com/blog/author/mfa2go) 

![](https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-malware.png)

Em uma nova campanha maliciosa, criminosos estão usando um instalador falso do AnyDesk para espalhar um malware chamado **MetaStealer**, capaz de roubar credenciais, arquivos pessoais e carteiras de criptomoedas. A vítima é atraída a um site que imita a página oficial do AnyDesk com um falso “CAPTCHA” de verificação humana.

Ao clicar nesse falso verificador, o site explora uma função oculta do Windows que abre o explorador de arquivos e automaticamente baixa um arquivo chamado **“Readme AnyDesk.pdf”**. Quando aberto, este arquivo silenciosamente instala o malware enquanto baixa a versão legítima do AnyDesk em segundo plano

Essa técnica de engenharia social, chamada **ClickFix**, engana usuários por meio de pop-ups que imitam alertas (como erros técnicos, problemas com microfone ou captchas falsos), levando-os a executar códigos maliciosos inadvertidamente. O malware pode ser instalado diretamente na memória, complicando sua detecção por antivírus ou navegadores

Segundo a ESET, o uso da técnica ClickFix cresceu mais de **500% no primeiro semestre de 2025**, e esse tipo de ataque já representa quase **8% de todos os ataques cibernéticos bloqueados** — ficando atrás apenas do phishing

**Dica de Prevenção**

- Baixe programas somente de sites oficiais e verificados.
- Fique atento a páginas que pedem verificação humana de forma suspeita.
- Não clique em links ou pop-ups de fontes desconhecidas, especialmente se solicitarem ações diretas no sistema.
- Mantenha seu sistema operacional e antivírus sempre atualizados.
- Ative a autenticação de dois fatores (2FA) sempre que possível para proteger suas contas com uma camada extra de segurança

Golpes como esse mostram como a engenharia social continua sendo uma das técnicas mais eficazes dos cibercriminosos. É essencial praticar o download consciente e manter-se vigilante. Para adicionar uma camada extra de proteção em acessos, conheça também o **MFA Vault da MFA2GO**, que fortalece sua segurança com autenticação multifator. Saiba mais em mfa2go.com

### Compartilhe nas redes sociais:

![LinkedIn](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_linkedin.svg) ![WhatsApp](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_whats.svg) ![Facebook](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_facebook.svg) ![X](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_x.svg)

### Cadastre-se em nossa Newsletter semanal\*

### **Autenticação multifator e criptografia** de ponta a ponta é com a MFA2GO

[CONHEÇA A MFA2GO](https://mfa2go.com/)

## Conteúdos relacionados

[09 de Março de 2026 CleanMyMac: entenda como evitar golpes com site falso no Mac](https://mfa2go.com/blog/cleanmymac-site-falso-shub-stealer-macos-1741478400) [22 de Setembro de 2025 Microsoft corrige falha crítica no Entra ID: saiba como se proteger](https://mfa2go.com/blog/microsoft-corrige-falha-entra-id) [01 de Março de 2026 Claude Code em ataque ao governo do Mexico: veja como se proteger](https://mfa2go.com/blog/claude-code-ataque-governo-mexico-como-se-proteger-1772323200)

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=250&height=250&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

![telefone_mfa2go](https://mfa2go.com/hubfs/telefone_mfa2go.svg)

 (11) 94561-4407

![email_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/email_mfa2go.svg)

 contato@mfa2go.com

![localizacao_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/localizacao_mfa2go.svg)

 Rua Teodoro Sampaio, 744, CJ 108 - Pinheiros | São Paulo - SP, 05406-000

- [Soluções](https://mfa2go.com/blog/golpe-falso-anydesk-malware-metastealer#mfa1)
- [Sobre nós](https://mfa2go.com/blog/golpe-falso-anydesk-malware-metastealer#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Fechar](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/fechapopup-mfa2go.svg)

### O primeiro passo foi dado!

 Agora só falta preencher o formulário abaixo para um de nossos especialistas entrar em contato:

[![original](https://mfa2go.com/hs-fs/hubfs/original.png?width=150&name=original.png "original")](https://mfa2go.com/)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "MFA2GO",
    "url" : "https://mfa2go.com/blog/author/mfa2go"
  },
  "dateModified" : "2025-09-04T12:03:02.639Z",
  "datePublished" : "2025-09-04T12:03:02.000Z",
  "headline" : "Golpe engana com falso AnyDesk e infecta com malware MetaStealer",
  "mainEntityOfPage" : {
    "@id" : "https://mfa2go.com/blog/golpe-falso-anydesk-malware-metastealer",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://mfa2go.com/hubfs/render-mfa2go-novo-logo.png"
    },
    "name" : "MFA2GO"
  }
}
```