Estafa de finestres emergents piratejades al vostre compte de Google
Les alertes de seguretat inesperades poden desencadenar pànic i judicis al núvol. Per aquest motiu, la vigilància constant és essencial quan es troben finestres emergents o notificacions alarmants en línia. Molts llocs web fraudulents suplanten marques de confiança per manipular els usuaris perquè prenguin decisions precipitades. És crucial entendre que les pàgines fraudulentes com la finestra emergent "El vostre compte de Google ha estat piratejat" no estan associades a cap empresa, organització o entitat legítima, independentment dels logotips o la marca que mostrin.
Taula de continguts
Descripció general de l’estafa emergent “El vostre compte de Google ha estat piratejat”
Una anàlisi detallada ha confirmat que la pàgina "El vostre compte de Google ha estat piratejat" és una estafa basada en múltiples avisos de seguretat falsos. El seu objectiu principal és espantar els visitants perquè segueixin instruccions que suposadament "protegeixen" els seus dispositius. En realitat, tot l'escenari està preparat per generar ingressos per als estafadors.
En visitar la pàgina, els usuaris es troben amb una alerta falsa que afirma que el seu compte de Google ha estat compromès. El missatge al·lega que l'accés no autoritzat es va originar a l'Índia i insta a l'acció immediata per evitar més danys. Es demana als visitants que escanegin el seu ordinador a la recerca de virus per tal de restaurar l'accés al compte i identificar la causa de la violació.
L’engany de l’escaneig de seguretat fals
L'estafa s'intensifica després que els usuaris facin clic al botó "Escaneja ara", que es mostra de manera destacada. Apareix un missatge nou que insisteix que restaurar l'accés al compte de Google requereix una anàlisi antivirus exhaustiva. Aleshores, la pàgina presenta una interfície falsa de "Escaneig de seguretat de Google" dissenyada per semblar legítima.
L'escaneig fals afirma analitzar:
- Processos actius
- Fitxers del sistema
- Aplicacions instal·lades
- Entrades d'inici
- Components del navegador
Després de fingir que es fa una anàlisi, el lloc web mostra un altre missatge alarmant que indica que el dispositiu està infectat amb el virus 214. La pàgina enumera amenaces greus com ara:
- Troians que roben comptes
- Portes del darrere d'accés remot
- Xifratgers de ransomware
- spyware de registre de pulsacions
- programari maliciós de recol·lecció de credencials
L'advertència afirma a més que aquestes amenaces poden robar contrasenyes desades, supervisar l'activitat dels usuaris, xifrar fitxers personals i permetre l'accés remot no autoritzat a l'ordinador.
Aquestes afirmacions són completament inventades. El lloc web no realitza cap anàlisi real del sistema. Les pàgines web no tenen la capacitat tècnica per dur a terme anàlisis profundes de programari maliciós del dispositiu d'un visitant.
L’esquema de comissions d’afiliació
Després de presentar els resultats de la infecció falsa, l'estafa indica als usuaris que netegin el seu sistema amb un programa de seguretat aprovat per Google. Tot i que el programari promocionat en si pot ser un producte de seguretat legítim, el seu desenvolupador no és propietari ni opera la pàgina d'estafa.
L'objectiu d'aquesta tàctica és redirigir les víctimes al lloc web d'un venedor legítim mitjançant una URL especialment dissenyada que conté un ID d'afiliat. Si un visitant compra una subscripció a través d'aquest enllaç, l'operador de l'estafa rep una comissió.
En aquest esquema, les afirmacions falses de compromís de comptes i les deteccions de virus serveixen simplement com a tàctiques d'alarma per impulsar les vendes. Les amenaces de seguretat que es mostren a la pàgina són fictícies i només existeixen per pressionar els usuaris perquè actuïn impulsivament.
Abús de notificacions i riscos addicionals
A més de les alertes falses, el lloc web fraudulent també intenta obtenir permís per enviar notificacions del navegador. Si els usuaris fan clic a "Permet", el lloc web pot mostrar avisos enganyosos addicionals, anuncis enganyosos o redireccions malicioses.
Atorgar permisos de notificació a llocs web no fiables pot exposar els usuaris a:
- Descàrregues no desitjades
- Infeccions de programari maliciós
- Intents de suplantació d'identitat (phishing)
- robatori d'identitat
- Pèrdua financera
Cap servei de seguretat legítim requereix accés a les notificacions del navegador per resoldre les filtracions de comptes. Els usuaris no haurien d'aprovar mai les sol·licituds de notificació de llocs web sospitosos o desconeguts.
Canals de distribució comuns
Els usuaris sovint es troben amb estafes com aquesta a través de mètodes indirectes i enganyosos, com ara:
- Anuncis enganyosos en llocs web dubtosos
- Finestres emergents activades per xarxes publicitàries fraudulentes
- Llocs de torrents i plataformes de streaming il·legals
- Llocs web per a adults i altres dominis d'alt risc
- Enllaços compartits a través de comptes de xarxes socials falsos o compromesos en plataformes com ara Facebook
- Correus electrònics enganyosos que contenen enllaços maliciosos
Les notificacions de llocs web dubtosos visitats anteriorment també poden redirigir els usuaris a estafes similars.
Avaluació final
L'estafa emergent "El vostre compte de Google ha estat piratejat" es basa en alertes de seguretat fabricades i resultats falsos d'anàlisi de virus per crear por i urgència. Les amenaces que es mostren són completament falses i estan dissenyades únicament per generar comissions d'afiliació quan els usuaris compren productes de seguretat promocionats.
Cap empresa legítima realitza anàlisis de virus a través de pàgines web aleatòries ni exigeix una acció immediata a través de finestres emergents alarmants. Qualsevol afirmació inesperada que un compte ha estat piratejat s'ha de verificar directament a través del lloc web oficial del servei en qüestió, al qual s'accedeix manualment mitjançant una sessió de navegador de confiança.
Reconèixer aquestes tàctiques i negar-se a interactuar amb alertes sospitoses redueix significativament el risc de pèrdues financeres, robatori de dades i compromís del sistema.