Nuevas estafas de escaneo de seguridad de Microsoft

Un grupo de sitios web fraudulentos se presenta como SysScan, utilizando la marca de Microsoft para realizar falsos escaneos de seguridad. Estos portales afirman que el antivirus instalado en el ordenador del usuario causa problemas graves y que, además, Windows ya no soporta software de seguridad de terceros. Esta afirmación es completamente falsa y constituye el primer paso de un engaño cuyo objetivo es que las víctimas desinstalen su antivirus.

Cómo opera el engaño

Los estafadores han creado al menos once sitios que funcionan de manera similar. Tras realizar un escaneo que parece legítimo, informan al usuario de que su antivirus está causando problemas y recopilan información personal para preparar una supuesta llamada de reembolso. Aunque estos sitios pueden medir ciertos datos reales del navegador, como el sistema operativo y la ubicación aproximada, las conclusiones sobre la seguridad son completamente inventadas.

Las páginas web utilizan textos predeterminados para afirmar que, por ejemplo, el sandbox del navegador está comprometido o que hay problemas con la memoria del dispositivo. Estos hallazgos no pueden ser verificados por una simple página web, que no tiene la capacidad de detectar malware o fallos de seguridad. En su lugar, los resultados son manipulados para parecer específicos y alarmantes.

Consecuencias de desinstalar el antivirus

Uno de los principales objetivos de estas estafas es aconsejar a los usuarios que eliminen su antivirus. Esto es crucial porque elimina cualquier software que pueda interferir con las actividades maliciosas posteriores, como la instalación de herramientas de acceso remoto. Además, al desinstalar el antivirus, los estafadores pueden identificar qué producto de seguridad utilizaba la víctima.

Los sitios están diseñados para parecer legítimos, y cuando un usuario se somete al escaneo, se le presenta un formulario que solicita información personal y bancaria, así como detalles sobre el antivirus y un ID de sesión para acceso remoto. La inclusión de campos como el nombre del agente y la empresa sugiere que el formulario está destinado a ser llenado por un operador durante una llamada, lo que aumenta la presión sobre la víctima.

Riesgos adicionales

Una vez que el formulario es enviado, la información recopilada se envía inmediatamente a través de la API de Telegram, lo que permite a los estafadores operar de manera rápida y efectiva. Además, la propia página web engaña a los usuarios al afirmar que no se recopila información, cuando en realidad está contactando con servicios externos incluso antes de que se envíe el formulario.

El proceso culmina con una llamada de un supuesto gestor de reembolsos que se promete llamará dentro de unos minutos. Durante esta llamada, los estafadores intentan manipular aún más a la víctima, utilizando tácticas de presión para obtener información sensible.

Advertencias para los usuarios

Es fundamental que los usuarios sean cautelosos ante cualquier mensaje que sugiera desinstalar su antivirus o que ofrezca escaneos de seguridad por parte de empresas conocidas como Microsoft. No se debe confiar en sitios que prometen realizar escaneos de seguridad, ya que estas páginas no tienen la capacidad de detectar problemas reales de seguridad. Si se recibe una comunicación de este tipo, es recomendable cerrar inmediatamente el sitio y no proporcionar información personal.

Fuente

Ver noticia original