¿Cómo desinstalar las aplicaciones diseñadas para promover la estafa "Trojan Spyware Alert"?
Escrito por Tomas Meskauskas el
Instrucciones de eliminación para las aplicaciones diseñadas para promover páginas con la estafa "Trojan Spyware Alert"
¿Qué es la estafa "Trojan Spyware Alert"?
Los estafadores detrás de esta estafa de soporte técnico intentan engañar a los visitantes desprevenidos para que crean que una computadora está infectada con algún troyano y/o software espía y llaman al número proporcionado. En la mayoría de los casos, se alienta a los usuarios que se comunican con estafadores detrás de sitios web como este a pagar por servicios y/o software innecesarios, o incluso a proporcionar un acceso remoto a la computadora. De una forma u otra, los sitios web de este tipo deben ignorarse. Esta página en particular está alojada mediante Amazon AWS - un servicio legítimo proporcionado por Amazon. No es el primer caso en el que los ciberdelincuentes/estafadores emplean este servicio con fines maliciosos.
Como la mayoría de las páginas de estafas de soporte técnico, esta está diseñada para parecerse a un sitio web oficial de Microsoft. Aunque, la propia empresa de Microsoft no tiene nada que ver ni con este ni con ningún otro sitio web de este tipo. Esta página en particular muestra dos ventanas emergentes engañosas que notifican a los visitantes que ha detectado "Trojan Spyware", encontró el código de error "#0x898778" y bloqueó el acceso a una computadora por razones de seguridad. Además, esta página afirma que datos como credenciales de correo electrónico, contraseñas bancarias, credenciales de inicio de sesión de Facebook, imágenes y documentos también se han visto comprometidos. Se indica a los visitantes que resuelvan el problema ocurrido con la ayuda del "Soporte de Windows" llamando al número +1-(877)-570-9733 lo antes posible. En la mayoría de los casos, los estafadores detrás de estas páginas intentan engañar a los usuarios para que paguen dinero por servicios de soporte técnico supuestamente legítimos, software o para permitirles acceder y controlar una computadora de forma remota a través de alguna herramienta de administración/acceso remoto (RAT, por sus siglas en inglés). Vale la pena mencionar que al tener dicho acceso, los ciberdelincuentes/estafadores podrían infectar una computadora con algún malware (por ejemplo, ransomware, malware de tipo troyano), robar información personal o realizar otras acciones maliciosas.
Nombre | estafa de soporte técnico "Trojan Spyware Alert" |
Tipo de Amenaza | Phishing, Scam, Social Engineering, Fraud |
Falsa Afirmación | Una computadora está infectada y bloqueada por razones de seguridad |
Número de Teléfono del Soporte Técnico Estafador | +1-(877)-570-9733 |
Síntomas | Mensajes de error falsos, advertencias del sistema falsas, errores emergentes, escaneo de computadora falso. |
Métodos de Distribución | Sitios web comprometidos, anuncios emergentes en línea fraudulentos, aplicaciones potencialmente no deseadas. |
Daño | Pérdida de información privada sensible, pérdida monetaria, robo de identidad, possible malware infections. |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Un par de ejemplos de otras estafas similares son "ERROR # 0x6a4-0xf9fx3999", "Activation Failed! (Error Code 001)" y "Windows Error Code: DLL011150". En resumen, en la mayoría de los casos, los estafadores detrás de estas páginas intentan engañar a los visitantes haciéndoles creer que hay algo mal en sus computadoras y llamar a un determinado número. Una vez llamados, los estafadores intentan extraer algo de dinero de las personas que llaman o intentan engañarlos para que instalen algún RAT. Vale la pena mencionar que la mayoría de los usuarios no visitan sitios web de este tipo a propósito; estas páginas se abren a través de otros sitios no confiables, anuncios engañosos o aplicaciones potencialmente no deseadas (PUAs, por sus siglas en inglés) instaladas.
¿Cómo se instalaron las aplicaciones potencialmente no deseadas en mi computadora?
Una de las formas más utilizadas para distribuir/promover PUA es integrarlos en configuraciones de descarga y/o instalación de otros programas como ofertas adicionales. Este método de distribución se conoce como "agrupación" ("bundling"). Los usuarios descargan y/o instalan PUAs junto con otros programas cuando dejan configuraciones como "Avanzado", "Personalizado" de sus configuraciones sin cambios (o casillas de verificación disponibles sin marcar). En pocas palabras, cuando los usuarios no rechazan las ofertas para descargar y/o instalar PUAs. Además, en algunos casos, los usuarios provocan descargas y/o instalaciones no deseadas al hacer clic en anuncios engañosos que están diseñados para ejecutar ciertos scripts.
¿Cómo evitar la instalación de aplicaciones potencialmente no deseadas?
No se recomienda descargar software, archivos de sitios web no oficiales, a través de redes Peer-to-Peer (como clientes torrent, eMule), descargadores de terceros, etc., o instalar software con instaladores de terceros. Los archivos y programas deben descargarse solo de sitios web oficiales y mediante enlaces directos. Otra forma de evitar descargas y/o instalaciones no deseadas es comprobar los descargadores y/o instaladores en busca de configuraciones "Personalizadas", "Avanzadas" u otras y ver si mencionan ofertas para descargar y/o instalar PUAs. Tampoco se debe hacer clic en los anuncios intrusivos que aparecen en varias páginas cuestionables; muy a menudo, dichos anuncios están diseñados para promocionar otros sitios web no confiables o incluso para provocar descargas y/o instalaciones de PUAs. Se deben eliminar todas las extensiones, complementos y complementos sospechosos no deseados que estén instalados en un navegador. Lo mismo se aplica a los programas de este tipo que están instalados en el sistema operativo/computadora. Si su computadora ya está infectada con PUAs, le recomendamos que realice un análisis Combo Cleaner para eliminarlas automáticamente.
La apariencia de la estafa emergente "Trojan Spyware Alert" (GIF):
Texto presentado en la ventana emergente inicial de la estafa "Trojan Spyware Alert":
Windows Defender
Trojan Spyware Alert - Error Code: #0x898778
Access to this PC has been blocked for security reasons.
Contact Windows Support: +1-(877)-570-9733
Threat Detected - Trojan Spyware
App: Ads.financetrack(1).exe
Run Anyway Back to Safety
Captura de pantalla de la segunda ventana emergente:
Texto en esta ventana emergente:
Windows Defender - Security Warning
** ACCESS TO THIS PC HAS BEEN BLOCKED FOR SECURITY REASONS **
Your computer has alerted us that it has been infected with a Trojan Spyware. The following data has been compromised.
> Email Credentials
> Banking Passwords
> Facebook Login
> Pictures & Documents
Windows Defender Scan has found potentially unwanted Adware on this device that can steal your passwords, online identity, financial information, personal files, pictures or documents.
You must contact us immediately so that our engineers can walk you through the removal process over the phone.
Call Microsoft Support immediately to report this threat, prevent identity theft and unlock access to this device.
Closing this window will put your personal information at risk and lead to a suspension of your Windows Registration.
Call Microsoft Support: +1-(877)-570-9733 ( USA Toll Free )
Cancel
Texto en la página de fondo:
Error: Unknown System Failure!
Contact Support
+1-(877)-570-9733
( USA Toll Free )
LIVE CHAT
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "Trojan Spyware Alert"?
- PASO 1. Desinstalar aplicaciones adware usando el Panel de Control.
- PASO 2. Elimine las extensiones falsas de Google Chrome.
- PASO 3. Elimine los complementos falsos de Mozilla Firefox.
- PASO 4. Elimine las extensiones maliciosas de Safari.
- PASO 5. Elimine las extensiones falsas de Microsoft Edge.
- PASO 6. Elimine el adware de Internet Explorer.
Eliminación del adware "Trojan Spyware Alert":
Usuarios de Windows 10:
Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:
Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):
Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.
En la ventana de desinstalación de programas, busque cualquier aplicación potencialmente no deseada, seleccione estas entradas y haga clic en "Desinstalar" o "Eliminar".
Después de desinstalar la aplicación potencialmente no deseada que causa las redirecciones de "Trojan Spyware Alert", escanee su computadora en busca de componentes restantes no deseados o posibles infecciones de malware. Para escanear su computadora, utilice el software de eliminación de malware recomendado .
Eliminar adware de los navegadores de Internet:
Video que muestra cómo eliminar los complementos no deseados de navegador:
Eliminar extensiones maliciosas de Google Chrome:
Haga clic en el ícono del menú de Chrome (en la esquina superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados, y elimínelos.
Método opcional:
Si sigue teniendo problemas para eliminar estafa de soporte técnico "trojan spyware alert", restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.
De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).
En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.
Eliminar complementos maliciosos de Mozilla Firefox:
Haga clic en el ícono del menú de Firefox (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y elimine todos los complementos de navegador sospechosos recientemente instalados.
Método opcional:
Los usuarios con problemas para eliminar de estafa de soporte técnico "trojan spyware alert" pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:
Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…
En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.
En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.
Eliminar extensiones maliciosas de Microsoft Edge:
Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.
Método opcional:
Si continúa teniendo problemas con la eliminación de estafa de soporte técnico "trojan spyware alert", restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.
En el menú de configuración abierto, seleccione Restablecer Configuración.
Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.
- Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.
Eliminar complementos maliciosos de Internet Explorer:
Haga clic en el ícono "engranaje" (en la esquina superior derecha de Internet Explorer), seleccione "Administrar complementos". Busque cualquier extensión de navegador sospechosa instalada recientemente, seleccione estas entradas y haga clic en "Eliminar".
Método opcional:
Si sigue teniendo problemas con la eliminación de estafa de soporte técnico "trojan spyware alert", restablezca la configuración de Internet Explorer por defecto.
Usuarios de Windows XP: Clic en Inicio, pulse en Ejecutar; en la nueva ventana, escriba inetcpl.cpl. A continuación, haga clic en la pestaña Opciones avanzadas y luego en Restablecer... .
Usuarios de Windows Vista y Windows 7: Haga clic en el logo de Windows, en el cuadro de búsqueda teclee inetcpl.cpl y pulse Enter. En la nueva ventana, haga clic en la pestaña de Opciones avanzadas, luego haga clic en Restablecer.
Usuarios de Windows 8: Abra Internet Explorer y haga clic en el icono de la ruedecita. Seleccione Opciones de Internet.
En la nueva ventana, selecciona la pestaña de Opciones avanzadas.
Haga clic en el botón Restablecer.
Confirme que desea restablecer la configuración predeterminada de Internet Explorer haciendo clic en el botón Restablecer.
Resumen:
Con normalidad, el software publicitario o aplicaciones potencialmente no deseadas se introducen sin permiso en los navegadores web del usuario al descargar programas gratuitos. Algunos de los sitios web malintencionados que ofrecen descargas de programas gratuitos no dejan descargar el programa elegido si se decide rechazar la instalación de software promocionado. Tenga en cuenta que la fuente más segura para descargar programas gratuitos es el sitio web de los creadores. Al instalar el programa gratuito ya descargado, elija la opción de instalación personalizada o avanzada; este paso mostrará todas las aplicaciones no deseadas que se iban a instalar junto con el programa de su elección.
Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar estafa de soporte técnico "trojan spyware alert" de su equipo, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.
Publique un comentario:
Si dispone de más información sobre estafa de soporte técnico "trojan spyware alert" o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/18915-trojan-spyware-alert-pop-up-scam
▼ Mostrar discusión.