O que é o golpe do scareware e como se proteger

Quanto você sabe sobre ataques de malware? Você pode saber que não deve clicar em links suspeitos e deve evitar anúncios duvidosos, o que é definitivamente um bom começo. No entanto, à medida que o conhecimento do público em geral sobre malware e vírus aumenta, também aumentam as pessoas que os criam. À medida que as pessoas se tornam mais cautelosas, os desenvolvedores de malware inventam novas maneiras de passar pela sensação de segurança do usuário para entregar o software maligno. Uma das formas mais poderosas de alcançar um usuário é utilizando o medo. Esse é o objetivo do scareware, e é tão assustador quanto parece; afinal, ser assustador é do que se trata o scareware!

No entanto, assim como a maioria das coisas “assustadoras”, uma vez que você aprende como funciona e como é usado contra você, é muito menos assustador do que antes. Então, vamos desvendar o scareware e ver como ele funciona.

O que é o scareware?

Imagine que você está navegando na web em um dia qualquer. Você acessa um site que parece bastante inocente, quando de repente um pop-up aparece. Esse pop-up informa que ele escaneou seu sistema e encontrou um vírus perigoso. Para se livrar dele, você precisa baixar um software específico.

Esse é o começo de um “ataque” de scareware. A ideia é que o usuário fique tão aterrorizado com a perspectiva de um vírus que clique no pop-up para resolver o problema. O usuário então baixa e instala o software anunciado para se livrar do vírus.

Embora possa parecer inocente à primeira vista, a intenção não é nada disso. A “verificação de vírus” que o usuário viu não era uma verificação de verdade; era apenas um anúncio fingindo ser uma. O objetivo é assustar as pessoas a clicarem no anúncio, pensando que era uma verificação de vírus legítima. Dominado pelo medo, o usuário aceitará e baixará qualquer software que o anúncio fornecer para se livrar da ameaça fictícia. Alguns exemplos particularmente nocivos imitam softwares antivírus muito populares para enganar você fazendo-o pensar que são legítimos. A Lifewire cobriu alguns exemplos nocivos de scareware e encontrou este que tenta imitar uma tela azul do computador.

scareware-blue-screen

Qual é o objetivo do scareware?

Na maior parte do tempo, o objetivo do software é extrair dinheiro. Ele realizará uma varredura em seu sistema, chegando a listar os arquivos de um computador para aumentar sua credibilidade. Infelizmente, a varredura não fará nenhuma verificação legítima e apenas afirmará que você tem um vírus. Ele então oferecerá para remover o vírus, mas somente se você fizer upgrade do software de seu plano “trial” para um plano “pro” (que não é mais competente do que sua versão de teste). Aqui está um exemplo da Symantec, onde eles falam sobre um pedaço bastante nocivo de scareware chamado SpySheriff.

scareware-example

Claro, para atualizar para a versão completa, você terá que pagar o que eles estão cobrando. Se um usuário cair nessa armadilha, o melhor cenário é que ele pague o dinheiro e os golpistas saiam com um pouco mais em seus bolsos. O pior cenário é que os golpistas consigam obter todas as informações do cartão de crédito do usuário, e então os problemas realmente começam.

Às vezes, o software que o usuário baixa é realmente um vírus disfarçado. Este é um exemplo horrível de alguém sendo enganado por uma verificação de vírus falsa e baixando um vírus legítimo para combater! Nesse ponto, ter algo menos do que uma solução antivírus ou anti-malware adequada no PC resultará em alguns danos desagradáveis – ainda mais se o usuário acreditar que o software falso está realmente protegendo-o.

O que eu devo fazer se eu vê-lo?

Então, o que você deve fazer se encontrar scareware na Internet? É tarde demais ou ainda dá para escapar?

Uma coisa a ser observada é que os anúncios de scareware por si mesmos não fazem muito. Pop-ups e anúncios não têm permissão para instalar software no seu computador imediatamente. Só porque você viu o anúncio não significa que o scareware agora está no seu sistema. Contanto que você não clique no anúncio e não baixe nada, você deve estar bem. Essa é a principal fraqueza do scareware; se falhar em assustar um usuário a baixar seu software, não funcionará de forma alguma.

Se o scareware acabar instalado no seu PC, seja porque foi instalado diretamente ou porque estava oculto em um instalador duvidoso, você vai querer removê-lo antes que cause qualquer dano. Programas como o Malwarebytes são eficientes em ajudar a remover esse tipo de ameaça, então baixe uma ferramenta anti-malware confiável para ajudar a se livrar do scareware.

Mas e se eu achar que é verdade?

Vamos supor que você viu um desses anúncios de scareware. Você sabe que é altamente provável que seja um golpe, mas ainda assim isso o preocupa. E se você realmente tiver um vírus no seu computador? E se o medo de vírus no seu computador o levar a acreditar no anúncio?

Se você está realmente preocupado com uma alegação de scareware, tente resolver o problema sem usar o software que ele anuncia. Esperançosamente, você já tem uma solução antivírus instalada em seu sistema, então faça uma varredura com ela para ver se encontra algum problema. Se você não tiver um antivírus instalado, baixe e use um software antivírus confiável que tenha sido muito bem avaliado no mundo da tecnologia. Você pode ver os melhores antivírus no AV Test, que classifica e avalia cada um em sua eficiência. Se o seu antivírus atual e confiável afirma que não há ameaças, é melhor confiar em um antivírus bem avaliado do que em um anúncio aleatório na Internet!

scareware-antivirus

Conclusão

Por mais assustador que pareça à primeira vista, as táticas usadas pelo scareware só são eficientes se você não souber como funcionam. Agora que você sabe, estará equipado para identificar e ignorá-las quando aparecerem.

Você já foi intimidado a baixar algo prejudicial? Ou eles nunca foram bem-sucedidos contra você? Deixe-nos saber nos comentários.