O que é scareware?

"Aviso! Seu computador pode estar infectado!!!” Já viu mensagens como esta no seu computador? O melhor curso de ação provável: Ignore-o.

Scareware é um tipo de anúncio ou mensagem que assusta você para comprar ou baixar software desnecessário (possivelmente malicioso) - que também pode ser chamado de scareware. Ele usa um método que visa fazer você sentir choque e pânico, e é uma forma de engenharia social . 

 

Em sua forma mais prejudicial, o scareware coloca você em risco de fraude de cartão de crédito e roubo de identidade; os cibercriminosos podem até manter o conteúdo do seu disco rígido como refém até que você pague um resgate . O software usado neste caso é conhecido como ransomware . Embora o scareware possa ser usado para distribuir ransomware, os objetivos do scareware e do ransomware são diferentes. O Scareware visa fornecer ferramentas falsas e inúteis que instalam software malicioso. Ransomware mantém os dados de um usuário como refém em troca de um pagamento.

 

Exemplos de scareware

 

Então, como é o scareware? Esses ataques podem assumir várias formas, mas o que eles têm em comum é uma mensagem alarmante que tenta convencê-lo de sua vulnerabilidade. Eles encorajam você a resolver um suposto problema de segurança cibernética – geralmente um vírus – fingindo ser mensagens de um programa antivírus, firewall ou seu sistema operacional. 

 

1. Pop-ups de scareware

 

Às vezes chamadas de pop-up de vírus, essas mensagens ocupam toda a tela, bloqueando o que você estava fazendo e forçando você a agir antes que você possa fazer qualquer outra coisa. O pop-up usa uma linguagem alarmante; por exemplo, ele avisa que você está prestes a perder todos os arquivos em seu computador. Ele solicita que você clique em um botão que promete uma solução. No entanto, em vez de um programa antivírus, ele baixa um programa de malware.

 

Dica profissional: não use os botões “X” ou “Fechar” ao tentar sair de um pop-up de scareware, pois isso pode desencadear o download de malware. Em vez disso, feche a janela do gerenciador de tarefas do seu computador . 

 

Para fazer isso em um PC com Windows , pressione Ctrl-Alt-Delete, clique em Gerenciador de Tarefas, encontre o programa do seu navegador na guia Aplicativos e clique em Finalizar tarefa. Em um Mac , clique no ícone da Apple no canto superior esquerdo da tela, clique em Force Quit, escolha o nome do seu navegador e clique no botão azul Force Quit.

 

Aqui estão alguns ataques pop-up de scareware famosos que chegaram às manchetes:

 

Em 2006 , a Microsoft e o procurador-geral do estado de Washington entraram com uma ação conjunta contra o fornecedor de software anti-spyware Secure Computer. A ferramenta Spyware Cleaner no centro do gabinete mostrou dezenas de alertas de “risco extremo” mesmo em uma versão recém-instalada do Windows XP. Os anúncios de e-mail e pop-up também deturparam a ferramenta como sendo endossada pela Microsoft. (Em 2010, a Microsoft atualizou seu software antivírus interno Windows Defender para remover o software que considera scareware dos PCs com Windows 10.)

No início de 2010 , os visitantes do site Minneapolis Star Tribune receberam anúncios Best Western que faziam parte de uma campanha de publicidade maliciosa . Clicar no anúncio levaria os leitores a sites fraudulentos que infectaram seus dispositivos com malware. 

 

2. E-mails de alerta

 

Com e- mails de scareware , um cibercriminoso envia um e-mail “urgente” exigindo ação imediata. O cibercriminoso parece legítimo usando um endereço de e-mail ou domínio falsificado . Ao usar uma linguagem coercitiva semelhante aos pop-ups de scareware, o e-mail leva o destinatário a baixar um programa de software que fornecerá uma correção, apenas para baixar o malware. Os destinatários também podem ser induzidos a compartilhar informações para suporte técnico falso para solucionar o problema, dando aos cibercriminosos acesso a seus arquivos e dados.

 

Como funciona o scareware? 

 

Sua tela se enche de pop-ups avisando sobre um vírus ou arquivos perigosos em seu dispositivo. A linguagem coercitiva leva você a baixar uma ferramenta de software que promete uma correção. Esses pop-ups são projetados para se parecerem com mensagens de aviso legítimas, até replicar logotipos de softwares de segurança conhecidos. Eles continuam aparecendo e pressionam você a agir clicando em um botão no pop-up para remover essas supostas ameaças. 

 

Mas o botão que você clicou leva a um download de software que você não deseja ou, na pior das hipóteses, é um malware. Também pode levá-lo a outro site que tenta vender algo que você não precisa ou convencê-lo a inserir suas informações pessoais (por meio de phishing ). 

 

Essas táticas tiram proveito da engenharia social usando o medo para coagi-lo a comprar ou baixar software malicioso. Lembre-se, os fornecedores de antivírus genuínos não recorrem a táticas de intimidação para que você aja. Quanto mais persistentes e dramáticos forem os alertas, maior a probabilidade de serem scareware. 

 

Como o scareware afetará você?

 

Se você cair em um ataque de scareware, aqui estão algumas maneiras pelas quais o scareware pode afetá-lo. 

 

Malware pode ser usado para espionar você. Os cibercriminosos podem utilizar scareware para instalar software malicioso que rastreia sua atividade. 

Suas informações de identificação pessoal podem ser roubadas. Isso inclui os detalhes do seu cartão de crédito ou conta bancária . As informações que você insere ao baixar o software do scareware podem ser registradas e usadas para cometer fraude de cartão de crédito ou roubo de identidade. 

Ransomware pode ser baixado em seu computador. Os cibercriminosos podem apreender remotamente seu computador e exigir um resgate, destruindo seus arquivos se você não pagar. 

Os cibercriminosos podem oferecer suporte técnico falso. Como um golpe de acompanhamento, os cibercriminosos podem oferecer ajuda na forma de suporte técnico apenas para tirar mais dinheiro de você.

 

Como você detecta scareware?

 

Se você suspeitar que seu computador foi infectado por malware após algum tipo de alerta, aqui estão alguns sinais comuns a serem observados:

 

Uma enxurrada de janelas pop-up. Os pop-ups persistentes do navegador alertando sobre violações urgentes de segurança são um sinal de scareware. 

Seu computador está apresentando uma diminuição no desempenho. O malware pode fazer com que seu dispositivo fique lento, trave ou congele.

Novos programas e recursos aparecem aleatoriamente. Você percebe ícones na área de trabalho ou nas barras de ferramentas do navegador que você não adicionou. 

Incapacidade de acessar programas ou arquivos. Mensagens de erro inesperadas aparecem em vez disso.

Suas configurações foram alteradas. Configurações como seu navegador padrão ou até mesmo papel de parede foram alteradas sem você fazer a alteração.

Você clicou em um anúncio. Se você notar qualquer um dos itens acima depois de clicar em um anúncio, você pode ter sido vítima de malvertising. O anúncio em que você clicou pode ter código incorporado que baixa programas maliciosos. Se você não tiver certeza de um anúncio, pesquise os produtos em vez de clicar no anúncio.

 

Como remover scareware? 

 

O primeiro passo para remover o scareware é desinstalar o programa do seu computador. Não tem certeza de qual programa é o scareware? Uma verificação dos downloads do seu navegador pode ser útil. Após identificar o programa, vá até as configurações do seu computador para desinstalar o scareware.

 

Para remover o scareware do Windows PC, execute as seguintes etapas:

 

Navegue até Configurações no seu dispositivo Windows e selecione Aplicativos.

Em Aplicativos e recursos, selecione o scareware na lista de programas.

Clique em Desinstalar.

Para remover o scareware do Mac, execute as seguintes etapas:

 

Na janela do Finder, navegue até a pasta Aplicativos.

Selecione o scareware na lista de aplicativos e arraste-o para a lixeira.

Clique com o botão direito do mouse na lixeira e selecione Esvaziar lixeira.

Depois de desinstalar o scareware do seu computador, abra o programa antivírus para executar uma verificação completa e remover todos os vírus. 

 

Como evitar ataques de scareware?

 

Prevenção é melhor que a cura; a situação ideal é que você nunca receba scareware desde o início. Siga estas dicas que ajudam bastante na prevenção de ataques de scareware.

 

Use toda a gama de ferramentas de segurança cibernética e de rede. Ferramentas como um programa antivírus, firewalls, bloqueadores de anúncios e uma VPN são sua linha de defesa contra ataques cibernéticos, incluindo scareware.

Use um software antivírus genuíno. O antivírus de um provedor confiável irá alertá-lo sobre ameaças, colocar malware em quarentena rapidamente e removê-lo do seu computador.

Nunca clique em notificações de malware. Não se apresse em clicar no botão “download” em um pop-up. Em vez disso, feche o navegador usando o Gerenciador de Tarefas do seu computador.

Ative bloqueadores de pop-up. Prevenir pop-ups pode ajudar a evitar que sua tela se encha de propagandas de falsos programas de segurança. Desative os pop-ups na página de configurações do seu navegador.

Mantenha seu navegador atualizado. Isso ajuda a proteger contra pop-ups de scareware, garantindo que seu navegador esteja com o patch de segurança mais recente. Considere habilitar atualizações automáticas.

Verifique o novo software antes de comprá-lo. Pense duas vezes antes de fornecer informações pessoais ou de cartão de crédito a uma empresa que pareça suspeita. Uma pesquisa rápida no Google pode ajudá-lo a distinguir entre software genuíno e falso.

Evite downloads acidentais. Não use os botões “X” ou “Fechar” ao tentar sair de um pop-up de scareware, pois isso pode desencadear o download de malware. Em vez disso, feche a janela do gerenciador de tarefas do seu computador.

Monitore seu dispositivo quanto a atividades maliciosas e indicadores de ataque (IOA). Depois de remover malware com sucesso com um antivírus, monitore seu dispositivo em busca de qualquer atividade suspeita.

 

Perguntas frequentes: sobre ataques de scareware

 

O scareware é um tipo de Trojan?

 

Sim. Por definição, um Trojan engana você sobre sua verdadeira intenção. Ele apresenta o que parece ser um programa legítimo, mas é uma versão falsa carregada de malware. Scareware vende versões falsificadas de programas legítimos usando táticas de intimidação.

 

Como o scareware se espalha?

 

Scareware apresenta e se espalha na forma de anúncios pop-up ou e-mails. O Scareware encoraja você a resolver um suposto problema de segurança cibernética – geralmente um vírus – fingindo ser mensagens de um programa antivírus, apenas para instalar um programa de malware.

 

Os pop-ups estão dizendo que você tem um vírus real?

 

Quase sempre são falsos. As únicas que você pode considerar reais são as mensagens provenientes do software antivírus que você instalou e provavelmente não aparecerão como pop-ups que soam excessivamente alarmantes. Seu navegador ou site não saberia se você tem um vírus; qualquer pop-up proveniente de outras fontes que não o seu programa antivírus é uma farsa.

 

Como são os alertas de vírus falsos?

 

Um pop-up de scareware visa causar pânico – com sinais piscando, texto em maiúsculas e muitos pontos de exclamação. O pop-up usa uma linguagem alarmante; por exemplo, ele avisa que você está prestes a perder todos os arquivos em seu computador ou o assusta com avisos urgentes de vírus. Quanto mais persistentes e dramáticos forem os pop-ups, maior a probabilidade de serem scareware e de que o aviso de vírus seja falso.


Strong

5178 Blog posts

Comments