██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Scareware
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Lo mwbwscareware è una forma di mwcamalware che utilizza mwcql'ingegneria sociale per causare mwcgshock, mwcwansia o la percezione di una mwdaminaccia con l'obiettivo di indurre l'utente ad acquistare software indesideratocite-ref-1[1] (o altri prodotti). Lo scareware appartiene a una categoria di mweqsoftware malevoli che include mwegrogueware, mwewransomware e altri mwfasoftware ingannevoli. In genere, induce l'utente a credere che il proprio mwfqcomputer sia stato infettato da un mwfgvirus, proponendo quindi di scaricare e acquistare un falso software mwfwantivirus per risolvere il problema.cite-ref-2[2] Di solito il virus segnalato è inesistente e il software proposto è inefficace o è esso stesso mwhamalware.cite-ref-3[3] Secondo l'Anti-Phishing Working Group (APWG), il numero di programmi scareware in circolazione è aumentato da 2.850 a 9.287 nella seconda metà del 2008.cite-ref-4[4] Nella prima metà del 2009, l'APWG ha registrato un aumento del 585% nei programmi scareware.cite-ref-5[5]
Il termine "scareware" può essere utilizzato anche per indicare qualsiasi mwkgapplicazione o virus che faccia scherzi agli utenti con l'intento di provocare mwkwansia o mwlapanico.
Contents
• Spyware
• Note
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Truffe legate allo scareware
Gli autori che si occupano di sicurezza Internet utilizzano il termine "scareware" per descrivere quei software che generano avvisi o messaggi di minacce allarmanti e infondate, spesso riferiti a mwmafirewall commerciali e programmi per la pulizia del mwmqregistro di sistema fittizi o inutili. Questa categoria di software cerca di aumentare la propria presunta efficacia bombardando l'utente con continui messaggi di avviso, senza che ciò ne migliori in alcun modo l'efficacia. Tali programmi sono spesso presentati con un aspetto simile a quello dei veri programmi di mwmgsicurezza informatica, allo scopo di ingannare i consumatori.cite-ref-6[6]
Alcuni mwoasiti web mostrano finestre pubblicitarie mwoqpop-up o banner con messaggi come: "Il tuo computer potrebbe essere infetto da programmi spyware dannosi.cite-ref-7[7] Potrebbe essere necessario rimuoverli immediatamente. Per effettuare la scansione, fai clic su 'Sì' qui sotto". Questi siti web possono arrivare a dire che il lavoro, la carriera o il matrimonio di un utente potrebbero essere a rischio. I programmi pubblicizzati con messaggi simili sono spesso considerati scareware. Le applicazioni scareware più pericolose rientrano nella categoria dei mwpgrogueware.
Alcuni scareware non sono associati ad altri programmi installati. Un utente può visualizzare un pop-up su un sito web che indica che il suo PC è infetto.cite-ref-8[8] In alcuni casi, è possibile essere infettati da scareware anche se l'utente tenta di chiudere la notifica. Questi pop-up sono appositamente progettati per sembrare provenienti dal mwrasistema operativo dell'utente, mentre in realtà sono pagine web.
Uno studio del 2010 condotto da mwrgGoogle ha rilevato che 11.000 domini ospitano software antivirus falsi, che rappresentano il 50% di tutto il malware diffuso tramite mwrwpubblicità su Internet.cite-ref-9[9]
A partire dal 29 marzo 2011, più di 1,5 milioni di siti web nel mondo sono stati infettati dall'attacco mwtqSQL injection LizaMoon diffuso tramite scareware.cite-ref-10[10]cite-ref-11[11]
Una ricerca di Google ha rilevato che alcuni mwvwserver dell’azienda venivano utilizzati da scareware per verificare la connessione a internet. I dati suggerivano che fino a un milione di computer erano infetti da scareware.cite-ref-12[12] L'azienda ha inserito un avviso nei risultati di ricerca per gli utenti i cui computer sembravano infetti.
Un altro esempio di scareware è Smart Fortress. Questo sito spaventa la vittima facendole credere che il proprio computer sia infetto da virus e la invita ad acquistare un servizio professionale.cite-ref-13[13]
Spyware
Alcune forme di mwywspyware sono considerate scareware perché modificano lo sfondo del mwzadesktop dell'utente, installano icone nella mwzqbarra delle applicazioni del computer (su mwzgWindows) e affermano che il computer è infetto da spyware, sostenendo che l'applicazione scareware aiuterà a rimuovere l'infezione. In alcuni casi, trojan scareware hanno cambiato il desktop della vittima con un grande testo giallo con la scritta "Attenzione! Hai uno spyware!" o con una finestra contenente un messaggio simile, e hanno persino forzato il mwzwsalvaschermo a mostrare insetti che strisciano sullo schermo.cite-ref-14[14] Winwebsec è il termine comunemente usato per indicare il malware che attacca gli utenti del sistema operativo Windows e produce false segnalazioni simili a quelle di un autentico software anti-malware.cite-ref-aaa-15-0[15]
SpySheriff è un esempio di spyware e scareware: si presenta come un programma per rimuovere spyware, ma in realtà è esso stesso uno spyware, spesso associato alle infezioni da SmitFraud.cite-ref-16[16] Altri scareware mwdqantispyware possono essere diffusi tramite truffe di mwdgphishing.
Disinstallazione del software di sicurezza
Un altro metodo consiste nell'ingannare gli utenti facendogli disinstallare un software antivirus legittimo, come mweqMicrosoft Security Essentials, o a disattivare il mwegfirewall.cite-ref-17[17] Poiché i programmi antivirus in genere includono una protezione contro la manomissione o la disattivazione da parte di altri software, lo scareware può utilizzare l'ingegneria sociale per convincere l'utente a disabilitare i programmi che altrimenti impedirebbero al malware di funzionare.
Azioni legali
Nel 2005, mwgqMicrosoft e lo mwggstato di Washington hanno vinto una causa contro Secure Computer (produttore di Spyware Cleaner) per un milione di dollari, accusandola di utilizzare pop-up scareware.cite-ref-18[18] Il procuratore generale di Washington ha anche intentato cause legali contro Securelink Networks, Softwareonline.com,cite-ref-19[19] High Falls Media e i produttori di Quick Shield.cite-ref-20[20]
Nell'ottobre 2008, mwkqMicrosoft e il procuratore generale mwkgdi Washington hanno intentato una causa contro due aziende del Texas, Branch Software e Alpha Red, produttrici dello scareware Registry Cleaner XP.cite-ref-21[21] La causa sostiene che le società abbiano inviato pop-up incessanti, simili ad avvisi di sistema, ai computer dei consumatori con il testo: "MESSAGGIO DI ERRORE CRITICO! - REGISTRO DANNEGGIATO E CORROTTO", invitando poi gli utenti a visitare un sito Web per scaricare Registry Cleaner XP al costo di 39,95 dollari.
Il 2 dicembre 2008, la mwmaFederal Trade Commission mwmqstatunitense ("FTC") ha presentato un atto di accusa presso la corte federale contro le società Innovative Marketing, Inc. e ByteHosting Internet Services, LLC, nonché contro gli individui Sam Jain, Daniel Sundin, James Reno, Marc D'Souza e Kristy Ross. L'atto indicava anche Maurice D'Souza come Relief Defendant, sostenendo che fosse in possesso di guadagni provenienti da attività illecite, pur senza accusarlo di aver violato alcuna legge.
La FTC ha affermato che gli altri imputati hanno violato l'FTC Act commercializzando in modo ingannevole software come WinFixer, WinAntivirus, DriveCleaner, ErrorSafe e XP Antivirus. Secondo il reclamo, gli imputati hanno falsamente dichiarato che la scansione del computer di un utente avesse rilevato che fosse stato compromesso o infettato, per poi offrire la vendita di software destinato a risolvere i presunti problemi.cite-ref-ftc-gov-22-0[22]cite-ref-ftc-gov-22-1[22]cite-ref-23[23]
Programmi ingannevoli con intento scherzoso
Un altro tipo di scareware comprende software progettati per spaventare letteralmente l'utente attraverso l'uso di immagini, suoni o video improvvisi e scioccanti.
Uno dei primi programmi di questo tipo è NightMare, distribuito nel 1991 sui mwqgFish Disks per il computer mwqwAmiga (Fish #448). Una volta eseguito, NightMare rimane inattivo per un periodo prolungato e casuale, per poi cambiare improvvisamente l'intero schermo del computer con l'immagine di un teschio, accompagnata da un urlo agghiacciante riprodotto attraverso gli altoparlanti.cite-ref-24[24]
Gli scareware basati sull'ansia mettono gli utenti in situazioni in cui non sembra esserci alcuna via d'uscita positiva. Ad esempio, un programma può mostrare una mwsqfinestra di dialogo con il messaggio "Cancellare tutto il mwsgdisco rigido?" con due pulsanti, entrambi contrassegnati con "OK". Indipendentemente dal pulsante scelto, nulla viene distrutto.cite-ref-25[25]
Questa tattica è stata utilizzata in una campagna pubblicitaria di Sir-Tech nel 1997 per pubblicizzare mwuaVirus: The Game. Quando il file viene eseguito, appare una rappresentazione a schermo intero del desktop. Il software inizia quindi a simulare l'eliminazione della cartella di Windows. Al termine del processo, sullo schermo viene visualizzato gradualmente un messaggio che dice "Grazie a Dio è solo un gioco". Successivamente compare una schermata con le informazioni, prima di tornare al desktop. Durante la pubblicità non viene causato alcun danno al computer.cite-ref-26[26]
Rilevamento
Le ricerche degli anni 2020 hanno introdotto una nuova tecnologia di rilevamento progettata per identificare gli attacchi di ingegneria sociale basati sullo scareware, con una maggiore capacità di resistenza. Questo metodo si concentra sulle immagini presentate agli utenti finali, un aspetto che gli aggressori non possono facilmente nascondere.cite-ref-27[27]
Note
cite-note-11. ↑ mwyq(mwygmwywEN) mwzamwzqWhat is Malware? | IBM, su mwzgwww.ibm.com, 14 aprile 2022. mwzwURL consultato il 4 agosto 2025.
cite-note-22. ↑ mw0w(mw1amw1qEN) mw1gmw1wMillions tricked by 'scareware'mw2a, in mw2qBBC News, 19 ottobre 2009. mw2gURL consultato il 4 agosto 2025.
cite-note-33. ↑ mw3g(mw3wmw4aEN) mw4qmw4gmw4w'Scareware' scams trick searchers, 23 marzo 2009. mw5aURL consultato il 4 agosto 2025.
cite-note-44. ↑ mw6a(mw6qmw6gEN) mw6wmw7aScareware scammers adopt cold call tactics. mw7qURL consultato il 4 agosto 2025.
cite-note-55. ↑ mw8qmw8gmw8wPhishing Activity Trends Report: 1st Half 2009 (mw9amw9qPDF), su mw9gwww.antiphishing.org. mw9wURL consultato il 4 agosto 2025 mw-a(archiviato dall'mw-qurl originale il 15 aprile 2012).
cite-note-66. ↑ mw-q(mw-gmw-wEN) mwaqamwaqeScareware Mr Bigs enjoy 'low risk' crime bonanza. mwaqiURL consultato il 4 agosto 2025.
cite-note-77. ↑ mwaqy(mwaqcmwaqgEN) mwaqkmwaqoRemove Warning! Your computer may be infected, su mwaqswww.2-removevirus.com. mwaqwURL consultato il 4 agosto 2025 mwaq0(archiviato dall'mwaq4url originale il 10 aprile 2017).
cite-note-88. ↑ mwari(mwarmmwarqEN) mwarumwaryResearch, News, and Perspectives, su mwarcTrend Micro. mwargURL consultato il 4 agosto 2025.
cite-note-99. ↑ mwarwMoheeb Abu Rajab and Luca Ballard, mwar0mwar4The Nocebo Effect on the Web: An Analysis of Fake Anti-Virus Distribution (mwar8mwasaPDF), 13 aprile 2010.
cite-note-1010. ↑ mwasqmwasumwasyMass 'scareware' attack hits 1.5M websites, still spreading, su mwasccontent.usatoday.com, 1º aprile 2011. mwasgURL consultato il 4 agosto 2025 mwask(archiviato dall'mwasourl originale l'8 luglio 2012).
cite-note-1111. ↑ mwas4mwas8mwataMalicious Web attack hits a million site addresses, in mwateReuters. mwatiURL consultato il 4 agosto 2025.
cite-note-1212. ↑ mwaty(mwatcmwatgEN) mwatkmwatoGoogle to warn PC virus victims via search site, in mwatsBBC News, 21 luglio 2011. mwatwURL consultato il 4 agosto 2025.
cite-note-1313. ↑ mwauamwauemwauiSmart Fortress 2012, su mwaumsupport.kaspersky.com. mwauqURL consultato il 4 agosto 2025 mwauu(archiviato dall'mwauyurl originale il 28 gennaio 2017).
cite-note-1414. ↑ mwauomwausmwauwbugs on the screen, su mwau0Microsoft TechNet.mwava
cite-note-aaa-1515. ↑ mwavsVincentas, mwavwmwav0Scareware in SpyWareLoop.com, in mwav4Spyware Loop, 11 luglio 2025. mwav8URL consultato il 4 agosto 2025 mwawa(archiviato dall'mwaweurl originale l'8 novembre 2014).
cite-note-1616. ↑ mwawumwawymwawcSpyware Warrior: Rogue/Suspect Anti-Spyware Products & Web Sites, su mwawgwww.spywarewarrior.com. mwawkURL consultato il 4 agosto 2025.
cite-note-1717. ↑ mwaw0(mwaw4mwaw8EN) mwaxamwaxeScareware tries to trick marks into dropping defences. mwaxiURL consultato il 4 agosto 2025.
cite-note-1818. ↑ mwaxymwaxcmwaxgWashington and Microsoft target spammers - The INQUIRER, su mwaxkwww.theinquirer.net. mwaxoURL consultato il 4 agosto 2025 mwaxs(archiviato dall'mwaxwurl originale il 2 ottobre 2008).
cite-note-1919. ↑ mwayamwayemwayiAttorney General’s Office Sues, Settles with Washington-based SoftwareOnline.com | Washington State, su mwaymwww.atg.wa.gov. mwayqURL consultato il 4 agosto 2025.
cite-note-2020. ↑ mwaygTarun, mwaykmwayoMicrosoft to sue scareware security vendors, su mwayslunarsoft.net, 29 settembre 2008. mwaywURL consultato il 4 agosto 2025. mway4«[...] the Washington attorney general (AG) [...] has also brought lawsuits against companies such as Securelink Networks and High Falls Media, and the makers of a product called QuickShield, all of whom were accused of marketing their products using deceptive techniques such as fake alert messages.»
cite-note-2121. ↑ mwazi(mwazmmwazqEN) mwazumwazyFighting the scourge of scareware, 1º ottobre 2008. mwazcURL consultato il 4 agosto 2025.
cite-note-ftc-gov-2222. ↑ mwaz0(mwaz4mwaz8EN) mwaaamwaaeInnovative Marketing, Inc., et al., su mwaaiFederal Trade Commission, 10 dicembre 2008. mwaamURL consultato il 4 agosto 2025.
cite-note-2323. ↑ mwaac(mwaagmwaakEN) mwaaomwaasSHAILESHKUMAR P. JAIN, su mwaawFederal Bureau of Investigation. mwaa0URL consultato il 4 agosto 2025.
cite-note-2424. ↑ mwabemwabimwabmFish disks 1 - 1120, su mwabqwww.amiga-stuff.com. mwabuURL consultato il 4 agosto 2025.
cite-note-2525. ↑ mwabkmwabomwabsDark Drive - Prank Downloads - FreeTheFlash.com, su mwabwwww.freetheflash.com. mwab0URL consultato il 4 agosto 2025.
cite-note-2626. ↑ mwaceChillingPichu123, mwacimwacmThe Russ Joke Program (Joke.Win32.Russ/Joke.Win32.Jep), su mwacqwww.youtube.com, 18 gennaio 2021. mwacuURL consultato il 4 agosto 2025 mwacy(archiviato dall'mwaccurl originale il 14 novembre 2021).
Bibliografia
• mwadcO’Dea, The Modern Rogue – Malware With a Face, Microsoft, 16 ottobre 2009 (archiviato dall'url originale il 16 marzo 2010).
Voci correlate
Collegamenti esterni
• mwaeu Demonstration of scareware, su YouTube.
• mwaecThe Case of the Unusable System, su blogs.technet.com.
• mwaekYes, that PC cleanup app you saw on TV at 3 a.m. is a waste, su arstechnica.com.