El vostre ordinador està transmetent fitxers maliciosos (estafa emergent)
Les pàgines fraudulentes que imiten avisos crítics del sistema s'han tornat cada cop més comunes, i un exemple alarmant és l'esquema emergent "Your PC Is Transmitting Malicious Files" (El vostre ordinador està transmetent fitxers maliciosos). Aquest lloc fraudulent es basa en missatges impulsats per la por per coaccionar els usuaris perquè prenguin accions nocives. Aquestes finestres emergents no estan associades a cap empresa, organització o proveïdor de serveis legítim, i els usuaris han de tancar aquestes pàgines immediatament.
Taula de continguts
Una emergència fabricada dissenyada per incitar el pànic
En visitar la pàgina d'estafa, els usuaris reben una alerta de seguretat falsa que afirma que el seu ordinador està enviant fitxers perillosos a Internet. Per augmentar la il·lusió de legitimitat, la pàgina mostra detalls d'aspecte tècnic com ara l'adreça IP, la geolocalització, el sistema operatiu i la informació del navegador. Fins i tot afirma que suposadament s'han enviat dades personals a un ministeri del govern, tot per pressionar les víctimes perquè reaccionin sense pensar.
El lloc web intensifica la manipulació afegint un temporitzador de compte enrere i amenaçant amb repercussions legals. A continuació, indica a l'usuari que escanegi un codi QR amb el seu telèfon. Durant l'examen, aquesta tàctica es va utilitzar per impulsar una aplicació VPN, però la mateixa configuració es podria reutilitzar fàcilment per promoure contingut molt més perillós.
Què intenta aconseguir realment l’estafa
Tot i que aquest cas concret promocionava una aplicació VPN, l'esquema subjacent es pot utilitzar per dirigir trànsit a descàrregues malicioses, pàgines de phishing, serveis falsos o portals de pagament fraudulents. Els estafadors també poden operar com a afiliats no ètics, guanyant comissions cada vegada que algú instal·la una aplicació o visita un lloc promocionat. Imitant alertes de seguretat urgents, impulsen les víctimes a accions que mai no prendrien en circumstàncies normals.
A continuació es mostren els objectius comuns darrere d'esquemes similars d'alertes falses:
- Recopilació d'informació personal o financera
- Impulsar programari no desitjat, programari maliciós o serveis falsos
El paper de l’abús d’afiliació en aquestes estafes
Algunes plataformes de publicitat i afiliació recompensen els participants per accions com ara instal·lacions d'aplicacions, descàrregues de programari o visites a URL específiques. Tot i que els programes que es promouen poden ser legítims per si mateixos, els estafadors exploten aquests sistemes combinant-los amb avisos falsos. La pàgina fraudulenta utilitza la il·lusió d'una emergència del sistema per pressionar els usuaris perquè escanegin codis QR o descarreguin aplicacions, garantint un pagament per a l'estafador independentment de la seguretat de la víctima.
Com les víctimes arriben a aquestes pàgines
Els ciberdelinqüents difonen aquestes alertes falses a través de diversos canals enganyosos. Els enllaços enganyosos, les publicacions a les xarxes socials, els llocs web compromesos i les tàctiques publicitàries agressives hi tenen un paper important. En molts casos, les xarxes publicitàries fraudulentes s'utilitzen deliberadament perquè se sap que toleren o ignoren les campanyes malicioses.
Pots trobar-te amb aquestes estafes a través de:
- Publicacions enganyoses a les xarxes socials, correus electrònics fraudulents, alertes falses en pàgines qüestionables
- Anuncis allotjats en llocs de torrents, portals de streaming piratejats i plataformes per a adults
Aquests entorns són utilitzats amb freqüència per xarxes publicitàries fraudulentes que redirigeixen els usuaris a pàgines fraudulentes sense el seu consentiment.
La visió general: l’enginyeria social en funcionament
La finestra emergent "El vostre ordinador està transmetent fitxers maliciosos" es basa en tàctiques clàssiques de por: fabricar una amenaça, crear urgència i dirigir l'usuari cap a una acció específica. Tant si l'objectiu final és el robatori de dades, pagaments no autoritzats, el compromís del dispositiu o el frau d'afiliació, l'estratègia subjacent continua sent la mateixa. Els usuaris no haurien de confiar mai en les finestres emergents que afirmen detectar infeccions, amenaces legals o violacions del sistema. Verificar la informació a través de canals oficials i evitar interaccions amb avisos intrusius és essencial per mantenir la seguretat en un panorama d'amenaces cada cop més alimentat per l'engany.