CyberGlossary

Malware

Scareware

Também conhecido como: Malware de alerta falso, Malware do medo

Definição

Software ou conteúdo web malicioso que usa mensagens alarmistas falsas para assustar a vítima a instalar lixo, pagar por serviços falsos ou ligar para burlões.

O scareware assenta em engenharia social em vez de exploits técnicos: pop-ups, avisos a ecrã inteiro ou análises antivírus falsas afirmam que o dispositivo está infetado por dezenas de ameaças e pressionam a vítima a agir imediatamente. Carregar costuma instalar software de segurança falso, subscrever a vítima numa "licença" paga ou encaminhá-la para um call center de burla de suporte técnico que assume o controlo remoto. Algumas variantes também instalam malware real. As defesas incluem bloqueadores de anúncios e pop-ups, avisos do navegador, allow-listing de aplicações, formação dos utilizadores e remoção dos direitos de administrador local.

Exemplos

  • Pop-up de navegador a anunciar "O seu PC está infetado!" e a empurrar para o download de um antivírus falso.
  • Bloqueios a ecrã inteiro a imitar avisos do FBI exigindo "multa" paga em cartões pré-pagos.

Termos relacionados