¿Qué es el scareware? 

tball

El scareware es un tipo de software malicioso o una estafa de ingeniería social diseñada para asustarte y hacer que tomes una acción, como pagar por herramientas de seguridad falsas o entregar datos personales. Al imitar alertas de virus, errores del sistema o advertencias urgentes, el scareware engaña a los usuarios haciéndoles creer que sus dispositivos están comprometidos cuando no lo están.

¿Cómo funciona el scareware? 

El scareware opera mostrando alertas engañosas que afirman que tu dispositivo está infectado o en riesgo, instándote a actuar de inmediato. Estas tácticas se basan en el miedo para presionar a los usuarios a descargar software innecesario, pagar por servicios falsos o divulgar información sensible.

Un ataque típico de scareware sigue este patrón:

  • Sitios web comprometidos o anuncios maliciosos entregan pop-ups:
    Estos imitan las advertencias de seguridad legítimas de Windows, macOS o de proveedores de antivirus conocidos.

  • Escaneos falsos o alertas muestran resultados de infección exagerados:
    El objetivo es crear urgencia y convencer a los usuarios de que su dispositivo está críticamente comprometido.

  • Llamadas a la acción demandan una respuesta inmediata:
    Los mensajes pueden instarte a instalar software, comprar una herramienta de limpieza o llamar a una línea de soporte.

  • Las víctimas son engañadas para que paguen o den acceso:
    Los pagos suelen ser por productos sin valor, mientras que el acceso remoto puede llevar a la instalación de más malware o al robo de datos.

A diferencia del malware tradicional que infecta silenciosamente, el scareware está diseñado para ser visible y alarmante, basándose en la manipulación psicológica en lugar de en exploits técnicos..

¿Qué es el scareware en la ingeniería social? 

El scareware es una forma directa de ingeniería social que manipula las emociones humanas para lograr su objetivo. Al desencadenar miedo y urgencia, los atacantes pueden anular el comportamiento cauteloso y convencer a las víctimas de tomar acciones en contra de su propio interés.
Este enfoque es efectivo porque:

  • Los usuarios confían en las notificaciones del sistema por defecto
  • La urgencia (de temporizadores de cuenta atrás o advertencias) reduce la toma de decisiones racional
  • Las víctimas eluden voluntariamente las salvaguardias bajo presión

Ejemplos comunes de scareware 

Fake System Alerts

Falsas alertas del sistema 

Los pop-ups que afirman que tu dispositivo está infectado o en grave riesgo son una de las tácticas de scareware más extendidas. Utilizan un lenguaje alarmante e íconos para parecerse a las advertencias genuinas del sistema operativo, presionándote para que hagas clic para una solución instantánea.

Imitation Antivirus Scans

Imitaciones de escaneos antivirus 

Algunas páginas de scareware simulan escaneos antivirus, mostrando rápidamente múltiples "infecciones críticas". Estos gráficos están diseñados para parecer auténticos, incluso incluyendo barras de progreso y listas de archivos para crear urgencia.

Browser or Software Warnings

Advertencias del navegador o del software 

El scareware a menudo imita alertas de navegadores o software de confianza, afirmando que tu aplicación está desactualizada o corrupta. Las víctimas son incitadas a descargar "actualizaciones", que en realidad son herramientas innecesarias o malware.

Tech Support Prompts

Solicitudes de soporte 

Una táctica común del scareware dirige a los usuarios a llamar a una línea de soporte. Estas alertas frecuentemente usan logotipos y certificaciones conocidos, convenciendo a las víctimas de que están hablando con proveedores legítimos.

Email Notifications

Notificaciones por correo electrónico

El scareware a veces llega por correo electrónico, pareciendo provenir de proveedores de servicios o plataformas de suscripción. Los mensajes advierten sobre actividades sospechosas en la cuenta o suspensiones inminentes, instando a los destinatarios a hacer clic en enlaces que llevan a sitios fraudulentos.

Ataques de scareware en el mundo real 

Estafas de congelación del navegador con soporte técnico falso (2019–2020) 

Trend Micro descubrió grupos de estafas de soporte técnico que usaban iframes HTML para bloquear navegadores como Chrome y Edge. Las víctimas veían mensajes como "¡Windows ha detectado actividad sospechosa! Llame al soporte de Microsoft." Llamar llevaba a centros de llamadas en el extranjero que se hacían pasar por técnicos, cobrando entre £100 y £500 por servicios falsos mientras a veces instalaban spyware.

Pop-ups que distribuyen malware, botnets y criptomineros (2018) 

En 2018, Trend Micro rastreó una ola de sitios web maliciosos—más de 100 dominios—que servían pop-ups estilo scareware advirtiendo de infecciones críticas. A diferencia del scareware clásico que solo quería un pago, estos ataques tomaron un enfoque híbrido: hacer clic en la alerta instalaba cargadores de malware que desplegaban botnets, criptomineros y en algunos casos ransomware. Estas campañas mostraron cómo las tácticas de miedo podían evolucionar más allá de la ingeniería social para entregar cargas útiles de malware poderosas.

Estafas de SEO y redes sociales que llevan al scareware (2019)

Anillos de fraude basados en el sur de Asia aprovecharon el envenenamiento de SEO y anuncios falsos de Facebook para dirigir a los usuarios a sitios de scareware. Estos mostraban paneles de control falsos y números gratuitos, conectando a los que llamaban con operadores que ejecutaban estafas guionizadas e instalaban spyware.

¿Por qué el scareware sigue siendo efectivo en las empresas? 

El scareware sigue representando una amenaza para las organizaciones debido a las prácticas laborales y a las superficies de ataque en evolución. Incluso con políticas de seguridad en su lugar, los empleados y los entornos de TI a menudo presentan aperturas que los atacantes explotan.
Los factores clave incluyen:

  • Modelos de trabajo remoto e híbrido:
    El personal usa frecuentemente dispositivos personales o redes no seguras, aumentando la exposición a anuncios maliciosos y sitios comprometidos.
  • Proliferación de software y parcheo inconsistente:
    Múltiples aplicaciones y extensiones de navegador en los sistemas crean más oportunidades para vulnerabilidades que las campañas de scareware pueden atacar.
  • Fatiga de alertas:
    Los empleados acostumbrados a ver pop-ups frecuentes o notificaciones de seguridad pueden ignorar o malinterpretar las advertencias legítimas frente a las maliciosas.
  • Capacitación limitada en ciberseguridad:
    Sin programas de concienciación regulares, el personal puede no reconocer las tácticas de scareware o saber cómo responder de manera segura.
  • Privilegios de usuario permisivos:
    En algunos entornos, los usuarios tienen derechos de administrador local, lo que facilita la instalación de software no autorizado cuando se les solicita mediante alertas falsas.

Scareware vs otros tipos de malware 

Tipo

Táctica principal

Objetivo

Scareware

Alertas falsas, advertencias urgentes

Pagos por servicios falsos

Cifra archivos

Extorsionar pagos de rescate

Monitorea la actividad del usuario

Robar credenciales, datos

Inyecta anuncios intrusivos

Generar ingresos publicitarios

Cómo prevenir el scareware 

Mejores prácticas para los usuarios

  • Ignora los pop-ups que afirman infecciones o problemas del sistema.
  • Mantén los navegadores y los plugins actualizados para bloquear scripts maliciosos.
  • Descarga herramientas de seguridad solo de proveedores de confianza.

Protección para las empresas

  • Proporciona capacitación sobre los riesgos de ingeniería social y scareware.
  • Utiliza filtros de correo electrónico y web para bloquear sitios sospechosos.
  • Despliega seguridad de endpoints con controles de aplicaciones para detener software no autorizado.

Detén el scareware con Trend Micro Vision One 

Trend Micro Vision One ayuda a detectar, bloquear y mitigar las amenazas de scareware antes de que impacten las operaciones, utilizando:

Preguntas frecuentes

Expand all Hide all

¿Qué es el scareware en términos simples?

add

El scareware es un software de seguridad falso o pop-ups alarmantes que intentan asustarte para que compres herramientas innecesarias o entregues información personal. Pretende que tu computadora está infectada cuando no lo está.

¿Cómo engaña el scareware a las personas?

add

El scareware utiliza advertencias urgentes, falsos escaneos de virus y logotipos que parecen oficiales para convencerte de que algo anda mal. Esta táctica de miedo hace que las personas hagan clic en enlaces, instalen software dañino o paguen por soluciones falsas.

¿El scareware puede realmente dañar mi computadora?

add

Sí. Aunque algunos scareware solo intentan obtener tu dinero, otros instalan spyware, adware o incluso ransomware una vez que haces clic en sus avisos.

¿Cuál es la diferencia entre scareware y ransomware?

add

El scareware te asusta para que pagues por servicios falsos. El ransomware realmente bloquea o cifra tus archivos y exige un pago para restaurar el acceso.

¿Cómo protejo mi empresa del scareware?

add

Capacita a los empleados para que detecten pop-ups y correos electrónicos sospechosos, mantén los sistemas actualizados y utiliza herramientas de seguridad de endpoints que bloqueen software no autorizado y detecten actividades maliciosas.