Programas engañosos: aprende a reconocerlos

Por Fabrizio Ferri-Benedetti el día 18 febrero, 2011

Icono de alerta globalLos programas-estafa, conocidos como scareware, no suelen ser dañinos para el ordenador, pero sí para el bolsillo, pues llevan al límite ciertas prácticas de marketing agresivo para inducir al usuario a comprar una licencia. ¿Y el producto? Un montón de código inútil.

Para ayudarte a distinguir aplicaciones auténticas de las que son engañosas y buscan un provecho económico deshonesto, existe toda una serie de indicadores y herramientas de análisis. Por si solas no aseguran que descubras una engañifa en el acto, pero son un buen punto de partida.

Nuestro cerebro es el mejor filtro de información que existe: normalmente, basta una ojeada a la bandeja de entrada o a una web para saber si nos encontramos ante publicidad no-deseada, estafas o contenido legítimo, y lo mismo vale para el software. El filtrado empieza por los ojos.

Cajas bonitas, nombres anónimos

Los programas engañosos, como los falsos antivirus o los falsos limpiadores de sistema, captan a los usuarios a partir de publicidad impactante y mensajes de brocha gorda. Sus páginas son pobres en diseño y contenidos. Ved, por ejemplo, la de Antivirus Soft, un falso programa de seguridad:

Página principal de Antivirus Soft

El nombre no podría ser más anónimo. Tampoco se han esforzado en crear un logo original.

Hay varios ingredientes que llevan a sospechar, como el nombre, muy poco original, y la pobreza del diseño de la página, un aspecto que las compañías de seguridad reales cuidan especialmente, con blogs propios, comunidades de usuario y presencia en las redes sociales.

Página de SecureData Group

Las cajas son un truco de marketing clásico. Una caja parece decir: "somos un producto real".

Para un antivirus, la falta de información en su página web es una mala señal. El uso de plantillas y otros elementos pre-diseñados también nos debe poner sobre el aviso. En general, si una página da la impresión de haber sido diseñada en poco tiempo y el producto carece de personalidad (marca anónima), hay que alejarse.

He aquí una lista de rasgos de las páginas de software engañoso:

  • Nombre de producto genérico
  • Gráficos genéricos y fotos de stock
  • Promesas exageradas / abstractas
  • Poca información sobre el autor
  • Sin comunidad de usuarios / foro
  • Testimonios de usuarios satisfechos
  • Estilo de "plantilla"

Por suerte, es cada vez más difícil acceder por error a estos sitios: por un lado, buscadores y DNS filtran los resultados inseguros, mientras que, por el otro, los navegadores integran métodos de defensa propios o de terceros, como Web of Trust o AVG LinkScanner.

Navegación segura con Chrome

Los navegadores de última generación protegen al usuario con avisos como estos.

El hábito no hace el monje

El nombre scareware ("scare" significa asustar) no es casual: las interfaces de los programas falsos pisan a fondo el acelerador del miedo. Comparadas con las de productos reales, son poco prácticas, tienen un aspecto pobre y denotan, además de prisa, la falta evidente de un control de calidad en su desarrollo.

Interfaz de un programa scareware

El imperio de los tonos rojizos. La copia de WGA y del Centro de Seguridad es descarada.

El scareware intenta concentrar la atención del usuario en unos cuantos detalles dramáticos (virus detectados, errores, etcétera), además de invitar a comprar la versión completa. Lo demás es psicología publicitaria: colores asociados a alerta (rojo, amarillo), menús copiados de otros programas y una dosis triple de exclamaciones.

Cuadro de diálogo de Antivirus 2009

El cuadro de alerta de Antivirus 2009 es un puro concentrado de terror.

Algunas características de las interfaces gráficas del scareware:

  • Lenguaje exagerado, con errores ortográficos y exclamaciones
  • Traducciones mediocres, caracteres de otros idiomas
  • Copia descarada de otros programas o accesorios de Windows
  • Luces que parpadean, iconos agresivos, avisos en cascada
  • Tipografías inadecuadas (MS Mincho en scareware que viene de China)
  • Botones de registro / compra prominentes

Demasiado rápido, demasiado fácil

¿Has ejecutado el programa? Entonces te darás cuenta de que su comportamiento no es el esperado. El guion es siempre el mismo: escaneo instantáneo, centenares de resultados graves y dilemas estresantes (la única alternativa a "Limpiar" suele ser "Seguir infectado", algo que nadie pulsaría con gusto).

Barra de progreso y avisos falsos

La barra de progreso da la sensación de que el programa hace algo, pero no hay detalles.

Los resultados, muchos y muy graves, imitan a los de productos auténticos, pero apenas hay información sobre los mismos. La limpieza es imposible hasta que hayas adquirido una licencia del programa, e incluso tras la compra, el programa revela ser un completo inútil.

En el peor de los casos, bloquea otras aplicaciones y "secuestra" el Escritorio hasta que se pague una suma de dinero (en este caso, se habla de ransomware). A modo de resumen, aquí están los rasgos que definen el comportamiento del software engañoso:

  • El programa actúa por su cuenta
  • Escaneos increíblemente rápidos
  • Resultados graves y no replicables
  • Ventanas difíciles de cerrar o minimizar
  • Cuadros de diálogos con dilemas absurdos
  • Integración no permitida con el sistema
  • Falta de información y ayuda
  • No hay desinstalador ni opciones

Cómo evitar el software-estafa

Nuestra receta para esquivar el scareware y los programas que timan a los usuarios es doble: reforzar la seguridad del navegador y entrenar el reconocimiento visual de estos programas. No se trata de volverse paranoicos y desconfiar de todo los programas desconocidos, sino de saber cuándo un programa es genuino. Para defenderte, haz lo siguiente:

¿Has caído víctima de programas-estafa o scareware? ¿Cómo los reconoces?

Archivado en:

Comentarios de usuarios

  • huitmayor huitmayor

    No entiendo de internet ,es facil que me la den, como bien explicas. gracias por tus advertencias

    • Enviado 18 feb 2011
  • javi javi

    ola si tienes un antivirus,pueden entrar o crear algun prolema al ordenador,que acer en caso de tener algun prolema ,no soy un esperto

    • Enviado 18 feb 2011
  • aloha aloha

    a mi hermana se la colaron haciendo ver que el antivirus no funcionaba y que tenia que descargar algo de la pagina de windows. Al final se soluciono eliminando de raiz esos dichosos malwares xD

    • Enviado 18 feb 2011
  • Hernan Hernan

    Faltó el consejo más efectivo de todos: BUSCAR EN GOOGLE. Si un programa parece aunque sea minimamente sospechoso, busquemos su nombre en Google, y ahi tendremos la respuesta a nuestra duda.

    • Enviado 18 feb 2011
  • charly charly

    Porque querria conmprar,si lo puedo bajar gratis en TARINGA,otro buen motivo para piratear....¡¡soomoos los pirataas¡¡¡ ja ja

    • Enviado 18 feb 2011
  • Amora Amora

    Buen consejo, excelente labor de ayuda a la comunidad, los felicito.

    • Enviado 18 feb 2011
  • Nixon Nixon

    es muy comun que existan software gratuitos por la red, solo hay tener cuidado cuando hayamoa eligido uno. y muy cierto lo de taringa. jajaj xD

    • Enviado 18 feb 2011
  • Pedro Pedro

    Hola, ami me paso que mientras navegaba por internet aparece un mensaje sobre que tenia un troyano en mi pc, ok para escanear y lo hice, lo que viene despues es lo que describen en la nota todo muy rapido y que si queria solucionar el problema tenia que pagar, no lo hice y me desabilito todo y lo que hice es restaurar a un punto anterior de windows y listo se soluciono, en otro momento me sucedio lo mismo pero esta vez mientras se estaba ejecutando el escaneo y no habia manera de detenerlo simplemente desconecte la pc y espere 15 minutos para encenderla y no paso nada.

    • Enviado 18 feb 2011
  • Socrates448 Socrates448

    Muy interesante el tema.Nunca me ha pasado,pero podemos caer en la trampa algún día.Gracias por el juicioso análisis,como siempre y como todo lo que uds. hacen.Un abrazo.

    • Enviado 18 feb 2011
  • Eduardo Eduardo

    Muchas gracias por el articulo. A mi no me ha pasado pero en cualquier momento me puede pasar.

    • Enviado 18 feb 2011
  • pipo pipo

    recuerdo hace poco años que descargaba antivirus falso, indicando que tiene mas 30 virus, no deja cerrar ventana, parpadea, etc. son puros malwares hecho por hacker escondido en closet.

    • Enviado 18 feb 2011
  • calzifer81 calzifer81

    bueno excelente por el consejo que nos dan si lo tendremos en cuenta al descargar e instalar programas en la pc

    • Enviado 19 feb 2011
  • neno34 neno34

    yo los creo y yo los subos al internet

    • Enviado 19 feb 2011
  • Gamlr Gamlr

    Yo uso WOT y me ha ayudado mas de una vez a no hacer click en esos sitios fraudulentos

    • Enviado 19 feb 2011
  • McFly_24 McFly_24

    lo "jodido" es desinfectar un PC infectado con los antivirus falsos, ya que muchas herramientas "Anti Fake-Antivirus" estan obsoletas o tienen metodos poco eficientes para desinfectar. En muchas ocasiones se infectan con varios de estos y la navegacion es incontrolable y en el 90% de los casos, el formateo es la unica solucion. Seria bueno poner herramientas que realmente funcionan, ya que mucha gente handa buscando estas herramientas como locas, sobre todo cuando se acerca navidades, semana santa, verano o fechas muy marcadas en el calendario, que son las elegidas para las "oleadas" de este tipo de Scareware

    • Enviado 19 feb 2011
  • eduardo correa eduardo corre<br />a

    si yo fuera un hacker inteligente, enlataría un virus, gusano o troyano, dentro de un programa que todo el mundo quiera y necesite, y lo subiria a Taringa. Así, al instalar ese programa, iría colado el mío. no hay ataque más facil de lograr. por eso, sólo bajo soft de Softonic.

    • Enviado 19 feb 2011
  • Superbio Superbio

    Si tu fueras un hacker inteligente y yo un usuario estúpido, probablemente pasaría eso que dices, pero si el usuario tiene activos antivirus, cortafuegos, antimalware y un detector de troyanos (lo que todo el mundo tendría que instalar de serie) te ibas a comer un colín, lo subas a Taringa o a Tortillinga. Por lo demás, WOT está muy bien, pero las compañías ya se encargan de darle malas puntuaciones a todos los sitios de torrent, descargas "no oficiales" y demás, así que cada vez es menos útil. Como dice el artículo, lo mejor, usar el cerebro y el sentido común. Cuando llevas un tiempo en internet estos timos te los ves venir a la legua.

    • Enviado 19 feb 2011
  • raymond raymond

    gracias....puedo usarlo para mi blog??????

    • Enviado 20 feb 2011
  • anonimo anonimo

    yo me baje el antivirus avast de softonic y tria un virus con el pero por suerte tenia el nod 32 de prueba y me advirtio,lo deje por las dudas.

    • Enviado 20 feb 2011
  • ebbe09 ebbe09

    Pregunto: ( perdonen mi ignorancia )hay en mi PC 2 particiones de disco duro.....hasta ahi...fantastico, pero...al encender la maquina esta no responde, la pantalla se mantiene negra y hay nececidad de reiniciar hasta 3 veces para que aparezca la pantalla de windows.....luego aparece pantalla negra en la que solicita que disco es el que queremos usar....jejeje.....entonces es que empiezo a gozar de las locuras del ordenador - ya he maldicho al mas pintado -...que me aconsejan

    • Enviado 20 feb 2011
  • Pizzo Pizzo

    Es gracioso. Me recuerda al internet de los años 90 y todavía siguen con lo mismo y hay gente que aún pica y no los reconoce. WARNING!!!! YOUR COMPUTER IS INFECTED!!! [Clean your computer now] or [Continue unprotected] De coña. Son hasta entrañables los timadores anticuados.

    • Enviado 20 feb 2011
  • ivanl.s ivanl.s

    son buneos los trucos pero es dificil picar en un truco asi si se tiene sentido comun, venga ya 30 virus derepente y el pc te va bien o como dice pizzo WARNING!!!! YOUR COMPUTER IS INFECTED!!! [Clean your computer now] or [Continue unprotected] eso se nota yo nunca le doy click a cosas asi de anuncios sean de lo que sean. y como dijo otro ursuario si kieres uno bueno de pago vete a taringa que seguro que esta.

    • Enviado 20 feb 2011
  • Hermancho Hermancho

    VAYA! QUE HARÍAMOS SON VOSOTROS CHICOS DE SOFTONIC! REALMENTE AYUDAN, AUNQUE SI ESTE ARTÍCULO LO LEYERAN "ELLOS", BUENO SUPONGO QUE EVITARÍAN LOS DEFECTOS Y ERRORES QUE APUNTÁIS; Y AL MEJORAR SU APARIENCIA SERIA MÁS DIFÍCIL PILLARLOS. PERO COMO SE DICE "POR SUS FRUTOS LOS CONOCERÉIS". Herman Velilla, de Paraguay.

    • Enviado 20 feb 2011
  • dj at work dj at work

    que te aconcejamos ? que lo caaaaaaaaaaaaaammmmmbies comprate un intel cori5, o 7 con memoria de 4gb ddr3 y una buena board que lo soporte cambia tu equipo renueva e istala buenos antivirus

    • Enviado 20 feb 2011
  • mi nombre mi nombre

    La mayoria de virus y programas como estos me los he bajado de Softonic... curioso.

    • Enviado 21 feb 2011
  • Carlos Carlos

    Yo baje soft de softonic y muchos que dicen gratis (mentiras)son Demos y algunos son realmente buenos...Saludos a la comunidad....

    • Enviado 21 feb 2011
  • yorchix yorchix

    si es bueno que nos guien para estar preparados...!!! :)

    • Enviado 21 feb 2011
  • SALVA SALVA

    SALVA: yo tengo un aivirus bajado de Softonic ,pero ojo hay munchos tansolo tienes que buscar uno que tenga buena puntuacion el mio es gratis ya hace tres años que lo teng y hay dos pc en casa sin poblemas de virus.

    • Enviado 21 feb 2011
  • franitin franitin

    Si andamos un poco tocando y cambiando cosas del pc veremos que hay marcas que son de siempre y solo están en las mejores suites de seguridad o descargas de software, y veremos que hay foros con opiniones. antes de bajar nada es mejor saber lo que necesitamos, lo que queremos y lo que nos ofrece, tengamos en cuenta que los programas de seguridad son mas bien lentos por la gran cantidad de carpetas que examinan y es casi al final del examen es cuando detecta los posibles virus. No fiaros de los programas bueno , bonito, barato.

    • Enviado 21 feb 2011
  • gjimenezc3 gjimenezc3

    gracias por la informacion seria interesante ver una lista de estos programas que se han identificado ya como scareware

    • Enviado 21 feb 2011
  • ciclope ciclope

    pregunta soy nuevo, las descargas de este portal de verdad son gratis, ojala me pudieran contestar

    • Enviado 21 feb 2011
  • Juan Patricio López Juan Patricio<br /> López

    Muy oportuna la información de Uds. Hace sólo dos días recibí un correo de "Marina Ptizer" para una dirección que no es la mía y sólo tiene mezcla de letras consonantes y vocales. Ofrecen demostración que es de YOUTUBE la que se puede ver, pero ellos no figuran como empresa en YOUTUBE. Y ¡¡OJO!! yo pido el cupón de pago de los $ 99 que piden por enviar SOFTWARE PARA DICTADO A LA PC". En el mail de respuesta aparece "María Martínez" enviándome el cupón de RAPI PAGO. Yo le contesté que previo al envío del Cupón que me dieran su domicilio comercial y señas. Hasta este momento no me han respondido. ¡¡OJO CON ESTOS ESTAFADORES!!

    • Enviado 21 feb 2011
  • Juan Patricio López Juan Patricio<br /> López

    Muy oportuna la información de Uds. Hace sólo dos días recibí un correo de Marina Ptizer para una dirección que no es la mía y sólo tiene mezcla de letras consonantes y vocales. Ofrecen demostración que es de YOUTUBE la que se puede ver, pero ellos no figuran como empresa en YOUTUBE. Y ¡¡OJO!! yo pido el cupón de pago de los $ 99 que piden por enviar SOFTWARE PARA DICTADO A LA PC. En el mail de respuesta aparece María Martínez enviándome el cupón de RAPI PAGO. Yo le contesté que previo al envío del Cupón que me dieran su domicilio comercial y señas. Hasta este momento no me han respondido. ¡¡OJO CON ESTOS ESTAFADORES!!

    • Enviado 21 feb 2011
  • idjina idjina

    a mi se me pego el quesque antivirus que esta arriva me decia que tenia 320 amenazas y no acepte la limpieza este antivirus es muy terco se te instala solo y ya me andava para sacarlo le di con nod32 smart security antivirus y lo saque tuve que sacarlo desde la raiz, en ota ocacion se me quiso pegar de nuevo y mejor apague la maquina la restaure a un punto anterior y listo tengan cuidado con lo que descargan denle una escaneada con su antivirus antes de abrirlo e instalarlo y se evitan de muchas amarguras bueno comunidad resivan un saludo de mi desde el centro de la republica mexicana, gracias a todos por adverirnos de posibles amenazas..

    • Enviado 21 feb 2011
  • Andres Velasquez Andres Velasq<br />uez

    jejeje Buen temas gracias a Dios no he caido en una de esas y espero nunca caer Soy muy precavido con lo que descargo

    • Enviado 21 feb 2011
  • gregorio paredes gregorio pare<br />des

    El hecho de pedir plata para desinfectar el odenador basta para saber que hay un engaño a la vista. Los delincuentes se las arreglan siempre para andar pidiendo plata y asustando con las penas del infierno. Me ha pasado varias veces . Siempre los he frustrado: son como las brujitas de la suerte.

    • Enviado 22 feb 2011
  • LG Zone LG Zone

    Ok. Gracias por la informacion. Me sera bastante util.

    • Enviado 22 feb 2011
  • Alexnader Alexnader

    Excelente nota, Softonic Siempre que llega el boletín a mi correo lo leo porque encuentro notas muy buenas como esta. A los que les gusta la pirateria pueden bajar todo gratis en: wwww.daleya.com

    • Enviado 22 feb 2011
  • alex alex

    Muy bueno el articulo, a mi solo me paso una vez, aunque nunca supe bien que pasaba con el dichoso software, y he de destacar que en algunas ocaciones tambien se filtran por algun tipo de link publicitario, ajajaja, a mi me engañaron con un anuncio de la dichosa tienda en linea de los moviles filandeses; y bueno fue un coñazo me costo vario rato para quitarlo del sistema y lo unico que dio solucion a eso fue restaurar el sistema

    • Enviado 22 feb 2011
  • JOSE_JOSE18122010 JOSE_JOSE1812<br />2010

    cual es el mejor antivirus por favor

    • Enviado 23 feb 2011
  • Francisco Álvarez Valverde Francisco Álv<br />arez Valverde

    Muchas gracias: de hecho ya me habia percatado de los avisos de antivirus que solo te dejaban una serie de publicidad en el pc y no te ayudaban en nada concreto. Atte Francisco Álvarez Valverde

    • Enviado 23 feb 2011
  • yoni yoni

    super la informacion

    • Enviado 25 feb 2011
  • Santos Chipix Santos Chipix

    que buena información, y de hecho este tipo de software es muy comun y muxas veces muy dificil de eliminar yo trabajo como tecnico en una empresa y muchos de los problemas de virus que tuve a lo largo del año pasado se debio a que una x persona descargo uno de estos programas y creyendo en su efectividad le paso una copia a todo mundo y wow.. todos creian tener virus, afortunadamente logre digamoslo asi educar a la mayoria de prestar atencion de que software instalan en sus coputadoras y el problema se ha reducido casi en su totalidad. buen aporte!

    • Enviado 25 feb 2011
  • V for Vendetta V for Vendett<br />a

    Por eso hay que tener una suite de proteccion: Nod32 + SuperantiSpyware + Malwarebytes Antimalware, la mejor combinacion. Por otro lado, a mi me paso en una pc compartida, otras 2 personas la usaba aparte de mi y se metio un supuesto antivirus que no era mas que el virus mismo y frego toda la compu, como sea la arregle, pero es muy molesto. Saludos :)

    • Enviado 28 feb 2011
  • Mijaelmi Mijaelmi

    Muy buena informacion, no sabia q tambien habia software q no valen para nada pero weno de todo se aprende gracias.

    • Enviado 28 feb 2011
  • bonitaa bonitaa

    haa ami me pasoo igual y ahora esta aasi mi pc como hago para q este bien mi pc como quito ese disque antivirus ayudaa )= yaa no me deja entrar a internet y donde estan los programas ahii no se encuentraa auxilioooooooooooooo

    • Enviado 23 mar 2012
  • Escribe un comentario

Softonic en Facebook