Ver Feed RSS

Novidades do Mundo Open Source

Você sabe o que é um scareware?

Avalie este Post de Blog
Está cada vez maior o problema dos Scareware: programas criados para causar problemas no seu computador, mas que são vendidos como proteção (anti-vírus, anti-spam, programa para limpar o registro do Windows, anti-qualquer-coisa, etc.). Esses scareware são fraudes criadas para tirar dinheiro das pessoas que acreditam na boa fé dos sites Internet e que tem causado prejuízos a muitos usuários. São verdadeiros lobos na pele de cordeiro.

Scareware
[PIC=right]http://under-linux.org/wiki/images/c/ce/Scareware.jpg[/PIC]
Funciona assim: os picaretas criam um programa que finge ser um anti-vírus (ou anti-qualquer-coisa). Esse programa (como muitos outros programas shareware da Internet) é oferecido com um trial de 30 dias ou então em duas versões: trial grátis com limitações e paga. Inclusive são criados sites elaborados, muito completos e com bastante informação, o que leva o usuário a confiar nos estelionatários.

Quando o usuário inocentemente instala o programa, os problemas começam a ocorrer. Esse programa começa a gerar mensagens e alarmes, como se houvesse encontrado algum problema. A partir dai o computador do usuário começa a ficar lento, travar e não carregar programas (no entanto o problema é causado pelo próprio scareware).

Esse é o scareware: um programa que passa a literalmente assombrar o usuário, causando transtornos e deixando seu computador inoperante.

Quando o usuário tenta usar o próprio scareware para eliminar o "problema" e recebe uma mensagem amigável informando que esta funcionalidade só está disponível na versão registrada (paga). Ou seja: força o usuário a pagar para que seja removido o problema que o próprio software criou. Se o usuário pagar, recebe uma licença que não faz nada além de desativar o scareware, ou pelo desativar os problemas que ele causa.

Quando o usuário tenta instalar um anti-vírus (um de verdade) o scareware faz todo o tipo de bloqueio (como os vírus fazem) para impedir a instalação.

Um amigo instalou um scareware desses e me pediu para ajuda-lo (na verdade, só quando eu contei que ele se deu conta que o problema era o scareware e não um vírus de verdade). Foi um parto. Em primeiro lugar esse scareware entrava como primeiro programa (impedia a carga de todos os demais, inclusive do explorer) e fica 30 minutos "escaneando" o disco cuspindo um monte de mensagens de arquivos contaminados. Não dava para interromper (na verdade dá, mas ele reboota o computador e começava tudo de novo).

Para encurtar a história, foi via disco de recuperação do Windows, em modo protegido, que eu consegui ter algum acesso ao sistema operacional e começar a remover a praga.

Esse tipo de golpe vem crescendo na Internet, e se tornando elaborados. Os picaretas criam vários sites paralelos, como se fossem blogs de segurança ou sites de tecnologia elogiando o produto, assim um usuário, que busque informações sobre o scareware na Internet encontrará vários comparativos positivos (inclusive comparando com softwares de proteção de verdade).

Para se prevenir, não existe muito milagre: confie apenas nos programas de proteção que você conhece. Desconfie de programas novos e que prometem muito, principalmente se você não tiver conhecimento para diferenciar os mocinhos dos bandidos (ou se você não tiver o conhecimento para se livrar do problema sozinho depois). Se o programa novo for realmente bom, logo você irá ouvir falar dele nos próximos meses em vários sites confiáveis. Não tenha pressa, você não precisa ser o primeiro a usar um novo anti-vírus, deixe para quem conhece do assunto fazer primeiro e te contar depois.

Alguns sites de scareware

Atenção: **NÃO** baixem os programas desses sites, esses são os sites dos bandidos, estou listando apenas para manter uma lista de referência de picaretas

03killspyware.com
09killspyware.com
7killspyware.com
antispyavailable.com
antispyinteractive.com
antivirus-live-pro.org
compurerthreats07.com
compurerthreats2.com
defenseinteractive.com
defenseinteractive.com
etotalsecurity.com
fastsearch-protect.com
fastsearchprotect.net
globalscanme.com
globalscanme.net
globalzoneprotect.com
globalzoneprotect.net
identitysecuritysuite.com
internetantivirusplus.com
jorgan.info
mybestantivirusplus.com
mysystemprotection.com
mysystem-protection.com
myzoneguard.com
myzoneguard.net
myzonesecure.com
myzonesecure.net
onlinecentersupport.net
onlinesafesoftware.com
powersystemstability.com
protectionsystem.org
realbestantivirusplus.com
searchdefend.net
securemyzone.com
securemyzone.net
securesoftwarebill.com
securitytestnetonline.com
stabilitysuite.com
systemsecuritysupport.com
totalsurfguard.com
winfixscanner2.com
winfixscanner7.com
winfixscanner8.com
winfixscanner9 .com
yourantimalware.com

Atualizado 23-11-2009 em 17:42 por LinuxN

Categorias
Não Categorizado

Comentários


+ Enviar Comentário