Muito provavelmente isso já aconteceu com você ou com alguém que você conhece. Imagine que você está navegando na internet tranquilamente quando começam a aparecer avisos em forma de pop up dizendo que seu computador foi infectado por ameaças virtuais. Aí vem a dúvida: esse pop up é realmente real ou estamos enfrentando mais um tipo de golpe virtual? Muito provavelmente, você pode estar se deparando com um scareware.
Mas afinal, o que é scareware? A seguir, vamos entender melhor como funciona este tipo de golpe virtual, qual é a sua abordagem, como identificar que pode estar acontecendo com você e o que fazer ao perceber que seu dispositivo foi infectado por um scareware.
O que é scareware?
Scarewares são alguns programas maliciosos que encontramos com certa frequência na internet, que atingem as vítimas através de mensagens de pop up que geram medo nos usuários. Ou seja, scareware é um tipo de malware que utiliza técnicas de engenharia social para que a pessoa sinta que está em perigo e acabe seguindo exatamente o que este malware deseja.
O termo scareware vem do inglês, da junção da palavra “scare”, que significa medo, com “malware”. Somente a partir daí já dá para entender melhor como esse tipo de ciberataque funciona.
A maneira mais utilizada em um ataque se scareware é o aparecimento súbito de pop ups nos dispositivos das vítimas. Os tipos de conteúdo avisam que o seu computador, celular, tablet ou qualquer outro tipo de equipamento está sofrendo um ataque virtual e que, para isso, você deve imediatamente clicar no link e baixar o programa que vai te salvar.
Uma outra característica dessas mensagens de scarewares é que elas são difíceis de fechar, seja no computador ou outro dispositivo. Ou seja, o botão de fechar fica escondido e, ao clicar, você pode acabar se equivocando e clicando justamente na notificação.
Porém, o que a vítima considera ser sua salvação contra ameaças, é justamente o oposto. Ao clicar nos pop ups que dizem que vão salvar seu dispositivo com um software de proteção, o usuário acaba trazendo para dentro um malware. E isso pode trazer diversas consequências.
O scareware tem como objetivo infectar o dispositivo com um malware sem que o usuário perceba, por pensar que está baixando um antivírus ou outra salvação legítima para o problema que acabou de descobrir. Como o usuário recebe pop up com muitos avisos de segurança enganosos avisando do suposto perigo, acaba tendo a percepção de medo e clica rapidamente no scareware na tentativa de salvar o seu computador com um software antivírus
Exemplo de Scareware
Agora que você está entendendo melhor o que é e como funciona o scareware, muito provavelmente deve estar se recordando de alguma situação bem parecida que já aconteceu com você, não é mesmo?
Vamos ilustrar melhor como funciona um ataque de scareware para que você consiga identificar todos os passos deste crime virtual e possa resistir a tentação de clicar em algum link que não é tão seguro como pode parecer.
Imagine que, enquanto você está no seu computador, começam a surgir algumas notificações dizendo que uma ameaça grave foi detectada. Essas notificações costumam vir por meio de pop ups e, usualmente, também podem emitir alguns alertas em formas de som. E pode não ser somente uma, você acaba recebendo diversas mensagens de aviso de perigo.
Estes tipos de mensagens que subitamente começam a surgir, causam medo nos usuários, que realmente pensam que estão sofrendo um ataque de vírus ou de outras ameaças virtuais. Para tentar se livrar do problema, ele segue as instruções do pop up, que por vezes oferece uma solução se programa para acabar com o vírus ou malware em um clique.
Esta solução pode ser a venda de um programa falso de antivírus, ou então um suposto programa de antivírus grátis. Nos dois casos, existem prejuízos para os usuários. Na melhor das hipóteses, em um ataque de scareware, o usuário pode adquirir um falso antivírus pago. Ou seja, ele vai pagar por uma solução de segurança que não existe. Neste caso, o prejuízo será apenas financeiro.
Porém, as consequências podem ser piores. Algumas vezes, os pop ups do scareware oferecem uma solução grátis para se livrar da tal ameaça de segurança. Aí então, ao clicar no link, o usuário acaba levando para dentro do seu dispositivo, malwares que podem trazer riscos como roubo de identidade e de dados, roubo de senhas, acesso não autorizado ao e mail, adwares, spywares, entre muitas outras ameaças virtuais.
Vale lembrar ainda que, ao sofrer um ataque de scareware e supostamente comprar uma solução de software antivírus que não existe, você pode colocar os dados do seu cartão de crédito nas mãos de criminosos, além de outros dados como contas de e mails, informações pessoais e muitas outras. Mais um risco potencial de cair em um golpe de scareware.
Aqui abaixo, deixamos alguns nomes de scareware que comumente são utilizados por aí para que você já possa tentar reconhecer caso alguns desses apareçam por aí. Todos eles se fazem passar por software de proteção virtual.
- PC Protector
- Personal Antivirus
- Spylocked
- ErrorSafe
- DriveCleaner
- Antivirus360
Como identificar um scareware?
Como já citamos anteriormente, os ataques de scareware costumam funcionar de formas bastante parecidas. Em geral, todos eles atuam por meio de técnicas para assustar os usuários, fazendo com que eles pensem que seu dispositivo está em risco. Portanto, como essas técnicas de scareware já são conhecidas e não costumam ter tantas variações, conhecendo mais este golpe virtual, pode não ser tão difícil identificar que se trata de ameaças de scareware. Por isso, vamos listar aqui algumas formas de identificar um scareware, seja durante o seu ataque ou então depois que você já clicou e baixou o malware no seu dispositivo.
Mensagens que pedem “cliques urgentes”
Isso vale tanto para scareware quanto para outros tipos de vírus e malwares que utilizam desta estratégia de ameaças para convencer o usuário a realizar alguma atividade em seu PC ou smartphone. Nunca acredite de cara em textos que se colocam como urgentes. Esse tipo de mensagem utiliza o pânico, para gerar na vítima o ímpeto de clicar e realizar a atividade solicitada sem ao menos pensar antes e checar as informações.
Sempre que algum tipo de mensagem deste tipo chegar até você, pare, pense e pesquise se realmente aquilo é real. Na maioria das vezes, é somente uma forma de o crime virtual chegar até a pessoa. Alguns exemplos de conteúdo utilizado são: “alerta, o seu computador está sendo invadido”, ou então “urgente, seus arquivos estão em risco”, por exemplo.
Exibição de barra de progresso avisando que está escaneando o seu dispositivo
Os ataques de scareware utilizam muito esta técnica para tentar convencer a vítima de que se trata de algo confiável. Depois de exibir a mensagem de urgência na tela do site, em seguida, quando o usuário clica no link, aparece a exibição de uma espécie de barra de progresso, como se realmente estivesse acontecendo um escaneamento no dispositivo. Porém, essa interface é falsa e o que está realmente ocorrendo é uma possível entrada de um programa malicioso no seu computador. Desconfie sempre pois um malware pode estar a caminho!
Mensagem com imagens de arquivos infectados no seu computador
Ataques de scareware costumam mostrar imagens de arquivos supostamente infectados no dispositivo. Isso faz com que haja maior credibilidade e que as chances de o usuário clicar no pop-up ou mensagem seja maior.
Pop ups e e mails com alertas vermelhos
Este é um clássico. Você já deve ter recebido alguma vez na vida, uma notificação que aparece com letras vermelhas, mostrando perigo e urgência. Pois isso faz parte da engenharia social, utilizada para o convencimento da vítima a agir de acordo com o que os cibercriminosos querem. Não clique nunca em textos que trazem esses alertas vermelhos, as chances de ser um malware são enormes.
Imitação de logomarca de programas reais de softwares antivírus
Tanto o nome quanto a logomarca que um scareware vai utilizar para convencer o usuário de que se trata de um programa legítimo, são muito parecidas com as de algum software real de empresa de segurança cibernética. Isso é feito para confundir a pessoa, que pensa que está clicando em um software já conhecido no mercado, enquanto está trazendo malwares para seu dispositivo e colocando suas informações pessoais em risco.
Muitas mensagens pop up insistentes
Muitas janelas que vão abrindo uma atrás da outra sem que você tenha clicado em nada. Isso é um grande sinal de alerta. Esses pop ups inclusive também podem aparecer quando você não está online. Quando esse tipo de ação acontece, existe uma grande chance de que seu dispositivo já tenha sido infectado por um adware.
Computador com desempenho inferior ao que apresentava
Seu dispositivo começou a ficar lento e não performar mais como antes de repente? Isso pode ser um sinal de ataques de malware que podem estar causando essa lentidão repentina. Se isso acontecer, faça uma limpeza com softwares antivírus de confiança pois pode ser que seu dispositivo já tenha sido infectado com um malware mesmo sem você perceber.
Aparecimento de programas de forma inesperada e mensagens de erro
Quando começam a aparecer ícones novos, programas instalados sem que você tenha conhecimento ou alguma nova funcionalidade tenha aparecido, algo errado deve estar acontecendo por aí. Não é normal que programas e aplicativos surjam no seu PC ou celular sem o seu comando.
Mensagens de erro também podem ser normais e realmente acontecem. Porém, quando isso está acontecendo com certa frequência sem que haja algum problema no dispositivo, faça uma varredura com um antivírus para se certificar que não tem nenhum tipo de malware agindo.
Como remover scareware?
A primeira coisa importante que devemos saber é que, se por acaso o seu dispositivo foi afetado por um scareware, você deve imediatamente removê-lo através do painel de controle. Isso porque quanto mais tempo ele estiver agindo, maiores serão as consequências.
Caso você tenha clicado e baixado o programa sem querer, rapidamente exclua o download do programa. Porém, para eliminar scareware de verdade, e todos os vestígios de malware que ele pode ter deixado em seu dispositivo, será preciso contar com a ajuda de uma solução antivírus de confiança.
Como o scareware se faz passar por um programa de segurança virtual, na hora de identificá-lo para a sua remoção, o primeiro passo é buscar por esse programa que finge ser um antivírus, Seu nome e suas características não costumam ser difíceis de encontrar. Porém, além de eliminá-lo, é preciso fazer um escaneamento completo com o antivírus, já que o scareware pode ter feito algumas instalações de outros programas maliciosos. Para remover o scareware, faça o seguinte:
- Vá até o painel de controle e veja a lista de programas do seu computador;
- Tente identificar algum programa ou aplicativo que simula um antivírus. O google pode ajudar a descobrir nomes de programas suspeitos;
- Ao encontrar, clique em remover ou desinstalar.
Caso esteja com dificuldades em encontrar, por segurança, desligue o dispositivo e também faça um trabalho de trocar suas senhas, de e mails, bancos, todas, já que algum spyware pode estar atrás das suas informações pessoais. Entre em contato com um profissional de TI que possa te ajudar a eliminar o scareware. De qualquer forma, você vai precisar de uma solução de software antivírus de confiança para fazer o trabalho de varredura para você.
Como se prevenir contra scarewares?
Não é tão complicado se prevenir contra scarewares. Como já citamos anteriormente, a forma como este ataque funciona faz com que seja fácil identificar quando algum chegar até você, já que eles utilizam sempre o mesmo meio. Para evitar ser mais uma vítima de scarewares, vamos dar algumas dicas práticas de segurança para se proteger no seu computador ou outro dispositivo.
Não clique em notificações sobre possíveis ataques de vírus
Sempre que aparecerem pop ups avisando que seu computador ou outro dispositivo está sofrendo um ataque de vírus, não reaja imediatamente. Não clique nessas notificações pensando estar fazendo o melhor para seu computador. Na maioria dos casos, a mensagem é falsa e não trata-se de proteção contra um vírus, mas sim de um scareware. O mesmo pode acontecer por e mail em casos de phishing e até mesmo em redes sociais.
Tenha cuidado ao fechar anúncios
As mensagens utilizadas pelos scarewares e também outros anúncios maliciosos, possuem uma característica de serem difíceis de fechar. Ou seja, o usuário tem dificuldade em encontrar onde está o botão de fechar dentro das peças e, em muitos casos, acabam clicando acidentalmente no link malicioso.
Mantenha seus dispositivos sempre atualizados
Ter sempre as atualizações de todos os dispositivos, sejam eles dispositivos móveis ou computadores é fundamental para manter a segurança contra qualquer tipo de crime virtual que possa acontecer. E o mesmo funciona com os scarewares. Por isso, não evite as atualizações e realize o procedimento sempre que for recomendado.
Use navegador privado e bloqueador de anúncios
Para manter sempre uma boa proteção, recomenda-se a utilização de um navegador privado e seguro. Isso vai colaborar contra ameaças online como scareware e outras.
Além disso, instalar um bloqueador de anúncios em seu dispositivo pode fazer com que o scareware já seja bloqueado antes mesmo de qualquer tentativa. Além disso, os bloqueadores de anúncio proporcionam uma navegação mais leve e tranquila para o usuário. Muitas ferramentas de proteção contam com pacotes que já englobam bloqueador de anúncios, antivírus, VPNs e outras ferramentas que garantem maior segurança e privacidade online.
Tenha um bom software antivírus
Esta dica é fundamental para qualquer pessoa que utilize a internet para fins pessoais ou de trabalho. Hoje em dia, contar com uma proteção de um software antivírus é a melhor maneira para se manter protegido contra tantos crimes virtuais que surgem a cada dia. Programas de segurança virtual vão detectar em tempo real as ameaças, além de realizar varreduras programadas que estarão sempre de olho na sua segurança.
Vale destacar mais uma vez que hoje existem empresas que oferecem produtos com pacotes completos de software de segurança virtual, que já trazem em um só lugar ferramentas como antivírus, VPN, bloqueadores de anúncios, além de outros recursos de proteção para todos os seus dispositivos.
Perguntas Frequentes
Qual é a diferença entre scareware e adware?
Adware é um programa que executa nos dispositivos uma grande quantidade de anúncios sem que haja a permissão do usuário. Já o scareware é um tipo de malware que utiliza tática de engenharia social para causar a sensação de medo e urgência no usuário, fazendo-o pensar que está sob ataque de algum vírus e, com isso, executar alguns comandos.
Uma VPN pode ajudar na prevenção de scareware?
A melhor solução para ajudar na prevenção de scareware, assim como malwares, ransomware e outros vírus é a utilização de um software antivírus de confiança. Porém, existem soluções completas que trazem, além disso, ferramentas como VPN, bloqueador de anúncios, Alternative ID e outros recursos que ajudam ainda mais na segurança online.
Scareware pode afetar dispositivos móveis?
Sim, um scareware pode causar danos tanto em dispositivo móvel quanto no computador das vítimas. A técnica utilizada de enganar as vítimas e causar o medo de uma infecção de vírus, os fazem acreditar que estão agindo para proteger seus dispositivos, e não o contrário.