[.1] Definição:
Scareware é uma tática de ataque cibernético que engana os usuários, fazendo-os acreditar que seus dispositivos estão infectados ou em risco iminente de segurança, em geral, por meio de avisos alarmantes, como anúncios
pop-up ou
e-mails, projetados para induzir medo e urgência, com o objetivo de manipular a vítima a baixar softwares maliciosos, visitar sites perigosos ou pagar por soluções inexistentes. Em geral, o
scareware explora o medo natural das pessoas em relação a vírus e outras ameaças cibernéticas para levá-las a agir impulsivamente, caindo no golpe.
[2.] Atributos:
O
scareware opera por meio de engenharia social, utilizando táticas de manipulação psicológica para que os usuários tomem decisões precipitadas, mobilizadas pela sensação de emergência:
- Avisos Alarmantes: Mensagens que parecem urgentes, com frases como "Ação Imediata Necessária" ou "Vírus Detectado!".
- Falsa Varredura: Alguns scarewares simulam varreduras do sistema, exibindo resultados falsos para corroborar a ameaça.
- Linguagem Agressiva: Utiliza tons dramáticos e ameaçadores, em contraste com a linguagem neutra de softwares de segurança legítimos.
- Comportamento Incomum: Pop-ups difíceis de fechar; clicar em "Cancelar" ou "X" pode gerar mais pop-ups, visando pressionar o usuário a agir.
- Marca Falsa: Pode imitar logotipos de empresas conhecidas de antivírus, mas com sutis diferenças que indicam falsidade.
- Solicitação de Pagamento: Em geral, exige pagamento imediato para "resolver" o suposto problema, utilizando táticas de venda sob pressão.
[3.] Tipos:
Tipos e formas mais comuns de scareware:
- Anúncios Pop-up: Interrompem a navegação com mensagens alarmantes sobre infecções ou comprometimento do dispositivo.
- E-mails de Phishing: Parecem vir de fontes confiáveis, contendo links para download de softwares de segurança falsos ou para sites inseguros.
[4.] Exemplos:
- Notificações Pop-up Clássicas: Alertam falsamente sobre a presença de múltiplos vírus que requerem atenção imediata, incentivando cliques em links ou downloads de supostas soluções.
- Golpe de Atualização.: Um esquema em que funcionários realizavam falsas verificações de diagnóstico em PCs de clientes, alegando infecções para vender serviços de reparo técnico desnecessários.
[5.] Impacto e Especificações
As vítimas de
scareware podem ter consequências significativas:
- Financeiras: Pagamento por softwares inúteis ou maliciosos, muitas vezes através de taxas únicas ou assinaturas fraudulentas .
- Roubo de Dados: Instalação inadvertida de malware que pode subtrair informações pessoais como senhas e dados de cartão de crédito, levando a roubo de identidade e outras fraudes.
- Danos ao Dispositivo: Programas maliciosos rodando em segundo plano podem lentificar o sistema, causar falhas ou até inutilizar dispositivos, resultando em custos de reparo ou substituição.
[6.] Ver Também:
Engenharia Social, Malware, Phisihing