No se fíe de los sitios falsos "(5) Virus/Malware infections have been detected"
Escrito por Tomas Meskauskas el
¿Qué tipo de estafa es "(5) Virus/Malware infections have been detected"?
Nuestros investigadores descubrieron la estafa "(5) Virus/Malware infections have been detected" durante una sesión rutinaria de investigación de sitios sospechosos. Tras la inspección, determinamos que se trata de una estafa de soporte técnico.
Esta página web engañosa se disfraza de sitio web oficial de Microsoft y alerta a los visitantes de varias amenazas en sus dispositivos. Las estafas de soporte técnico son elaboradas; su objetivo inicial es conseguir que las víctimas llamen a sus falsas líneas de ayuda y permitan a los ciberdelincuentes conectarse a sus sistemas de forma remota.
Resumen de la estafa "(5) Se han detectado infecciones de virus/malware"
Esta estafa se disfraza como el sitio web oficial de Microsoft. Se superpone con múltiples ventanas emergentes. La ventana emergente advierte a los visitantes de varias amenazas presentes en sus ordenadores. Además, una de las ventanas emergentes indica que se han detectado virus y malware en el dispositivo. Estas infecciones amenazan la seguridad de las credenciales de inicio de sesión, la información personal y los datos bancarios de los usuarios.
Otro afirma que Windows se ha bloqueado debido a una actividad sospechosa. En esta también se pide a los usuarios que inicien sesión con las credenciales de su cuenta de Microsoft (que podrían ser grabadas y enviadas a los estafadores). A lo largo de toda la estafa, se insta a los visitantes a ponerse en contacto con el "Soporte de Microsoft" para solucionar estos problemas inexistentes.
Hay que subrayar que la información proporcionada por "(5) Se han detectado infecciones de virus/malware" es falsa, y que esta estafa no está asociada a Windows ni a su desarrollador, Microsoft Corporation.
El objetivo de la estafa es engañar a las víctimas para que llamen a la falsa línea de ayuda y luego permitan a los estafadores acceder a sus dispositivos de forma remota, permitiendo así a los delincuentes llevar a cabo diversas actividades maliciosas bajo la apariencia de "técnicos de soporte de Microsoft".
Amenazas de los estafadores de soporte técnico
Los estafadores suelen conectarse a los ordenadores de las víctimas utilizando programas legítimos de acceso remoto como UltraViewer, TeamViewer u otros. Bajo el pretexto de realizar la eliminación de malware y otros servicios técnicos, los ciberdelincuentes pueden desactivar/eliminar herramientas de seguridad auténticas, instalar falsos antivirus, obtener información sensible e infiltrar malware (por ejemplo, troyanos, ransomware, cryptominers, etc.).
Los "servicios" de los estafadores de soporte técnico suelen tener precios desorbitados. Además, pueden basarse en métodos difíciles de rastrear para adquirir fondos (por ejemplo, tarjetas regalo, dinero en efectivo escondido en paquetes y enviados, vales prepagados, criptomonedas, etc.), lo que disminuye las posibilidades de éxito de la persecución y de que las víctimas recuperen su dinero.
En resumen, las víctimas de estafas como "(5) Se han detectado infecciones de virus/malware" pueden sufrir infecciones del sistema, graves problemas de privacidad, pérdidas financieras y robo de identidad.
Para obtener más información sobre cómo reconocer las estafas de soporte técnico y cómo funcionan en detalle, lea nuestro artículo sobre estas estafas.
Si ha encontrado un sitio fraudulento y no puede cerrarlo, finalice el proceso del navegador utilizando el Administrador de tareas. Recuerde iniciar una nueva sesión de navegación cuando vuelva a acceder al navegador, ya que la anterior incluye la página web engañosa.
Si ha permitido que los ciberdelincuentes accedan a su dispositivo de forma remota, primero debe desconectarlo de Internet. Después, desinstale el programa de acceso remoto que utilizaron los delincuentes, ya que es posible que no necesiten su consentimiento para volver a conectarse. Por último, realice un análisis completo del sistema con un antivirus y elimine todas las amenazas detectadas.
Si ha revelado sus credenciales de inicio de sesión: cambie las contraseñas de todas las cuentas potencialmente comprometidas e informe sin demora a su soporte oficial. Y si la información proporcionada era de otra naturaleza personal (por ejemplo, fotos/escáneres de pasaportes, detalles de documentos de identidad, números de tarjetas de crédito/débito, etc.) - contacte inmediatamente con las autoridades correspondientes.
Nombre | "(5) Virus/Malware infections have been detected" estafa de soporte técnico |
Tipo de amenaza | Phishing, estafa, ingeniería social, fraude |
Reclamación falsa | El dispositivo está infectado con virus y malware y ha sido bloqueado debido a una actividad sospechosa. |
Disfrazar | Windows / Microsoft |
Número de teléfono de soporte técnico fraudulento | +1-866-581-3413 |
Dominios relacionados | tronlam3wj.z13.web.core.windows[.]net |
Nombres de detección | ESET (Malware), Google Safebrowsing (Phishing), Yandex Safebrowsing (Phishing), Lista completa de detecciones (VirusTotal) |
Dirección IP del servidor | 57.150.87.132 |
Síntomas | Falsos mensajes de error, falsas advertencias del sistema, errores emergentes, falso análisis del ordenador. |
Métodos de distribución | Sitios web comprometidos, anuncios emergentes en línea no deseados, aplicaciones potencialmente no deseadas. |
Daños | Pérdida de información privada sensible, pérdida monetaria, robo de identidad, posibles infecciones de malware. |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de estafas de soporte técnico
Hemos escrito sobre innumerables estafas en línea: "Alerta de virus (05261)", "Error al actualizar el software: #009292w099738H98", "Microsoft Detected A Unusual Application In Your System", y "Error: Ox800VDS" son sólo algunos de nuestros artículos más recientes sobre estafas de soporte técnico.
Internet está lleno de contenido engañoso y malicioso. Para ganarse la confianza de las víctimas y posteriormente abusar de ella, se utilizan diversos señuelos, como afirmaciones sobre infecciones del sistema, detecciones de actividades sospechosas, software obsoleto, dispositivos bloqueados, problemas con cuentas, actualizaciones de seguridad, etcétera.
Aunque las estafas en línea pueden diferir mucho en apariencia y mecanismos utilizados, su objetivo final es el mismo: generar ingresos para los estafadores.
Debido a lo extendidas que están las estafas en la Red y a lo bien elaboradas que pueden estar, recomendamos encarecidamente extremar la precaución al navegar.
¿Cómo he abierto un sitio web fraudulento?
En general, las estafas en línea se promueven a través de sitios web que utilizan redes publicitarias fraudulentas, anuncios intrusivos (malvertising), spam (por ejemplo, correos electrónicos, SMS, MP/DM, notificaciones del navegador, publicaciones en redes sociales/foros, etc.), URL mal escritas (typosquatting) y adware.
¿Cómo evitar visitar sitios web fraudulentos?
La precaución es esencial para la seguridad en Internet. Por eso, desconfíe de los sitios web y los anuncios que hacen promesas que parecen demasiado buenas para ser ciertas. Preste atención a las URL y escríbalas con cuidado. No permita que las páginas sospechosas muestren notificaciones en el navegador; en su lugar, ignore o rechace estas peticiones (por ejemplo, pulse "Bloquear", "Bloquear notificaciones", etc.).
No utilice sitios que ofrezcan programas/medios pirateados u otros servicios dudosos (por ejemplo, streaming o descargas ilegales, Torrenting, etc.), ya que estas páginas web suelen emplear redes publicitarias fraudulentas. Esté atento a los correos electrónicos entrantes y otros mensajes; no abra los archivos adjuntos ni los enlaces que encuentre en correos sospechosos.
Descargue sólo de fuentes oficiales/verificadas y aborde las instalaciones con cuidado (por ejemplo, estudie los términos y las opciones, utilice la configuración "Personalizada/Avanzada" y rechace las aplicaciones, extensiones, herramientas, etc. complementarias), para evitar que se infiltre en el sistema software empaquetado/nocivo (como adware).
Si su ordenador ya está infectado, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente todas las amenazas.
Texto presentado en la ventana emergente superior "(5) Se han detectado infecciones de virus/malware":
System Security
Microsoft Windows Defender Security Center
(5) Virus/Malware infections have been detected on your device.
Microsoft Windows Defender Firewall Alert!
Use your preferred ID for Login to Microsoft Windows
Your personal data is at risk!
(Error Code: #Er0d2 JPO7E)
Your personal data, banking information and web login credentials saved
on this PC are at risk due to a major security breach.
Contact Microsoft Support: +1-866-581-3413 (Security Helpline)
Microsoft Windows
Leave Page
Report an Issue
Aparición de la estafa emergente "(5) Se han detectado infecciones de virus/malware" (GIF):
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "(5) Virus/Malware infections have been detected" estafa de soporte técnico?
- ¿Cómo identificar una estafa emergente?
- ¿Cómo funcionan las estafas emergentes?
- ¿Cómo eliminar las ventanas emergentes falsas?
- ¿Cómo evitar las ventanas emergentes falsas?
- ¿Qué hacer si cayó en una estafa emergente?
¿Cómo identificar una estafa emergente?
Las ventanas emergentes con varios mensajes falsos son un tipo común de señuelos que usan los ciberdelincuentes. Recopilan datos personales confidenciales, engañan a los usuarios de Internet para que llamen a números de soporte técnico falsos, se suscriben a servicios online inútiles, invierten en esquemas de criptomonedas turbios, etc.
Si bien en la mayoría de los casos estas ventanas emergentes no infectan los dispositivos de los usuarios con malware, pueden causar pérdidas monetarias directas o provocar el robo de identidad.
Los ciberdelincuentes se esfuerzan por crear sus ventanas emergentes no autorizadas para que parezcan confiables. Sin embargo, las estafas suelen tener las siguientes características:
- Errores de ortografía e imágenes no profesionales: inspeccione de cerca la información que se muestra en una ventana emergente. Los errores de ortografía y las imágenes poco profesionales pueden ser un signo de estafa.
- Sentido de urgencia: hay un temporizador con una cuenta regresiva de un par de minutos, pidiéndole que ingrese su información personal o que se suscriba a algún servicio online.
- Declaraciones que ganó algo: si no ha participado en una lotería, competencia online, etc., y ve una ventana emergente que indica que ganó.
- Escaneo de computadora o dispositivo móvil: una ventana emergente que escanea su dispositivo e informa sobre los problemas detectados, es sin duda una estafa: las páginas web no pueden realizar tales acciones.
- Exclusividad: ventanas emergentes que indican que solo usted tiene acceso secreto a un esquema financiero que puede enriquecerlo rápidamente.
Ejemplo de una estafa emergente:
¿Cómo funcionan las ventanas emergentes falsas?
Los ciberdelincuentes y los vendedores engañosos suelen utilizar varias redes publicitarias, técnicas de envenenamiento de motores de búsqueda y páginas web dudosas para generar tráfico a sus ventanas emergentes. Los usuarios llegan a sus señuelos online después de hacer clic en botones de descarga falsos, usar una página web de torrents o simplemente hacer clic en el resultado de un motor de búsqueda de Internet.
Según la ubicación de los usuarios y la información del dispositivo, se les presenta una ventana emergente fraudulenta. Los señuelos presentados en dichas ventanas emergentes van desde esquemas para hacerse rico rápidamente hasta escaneos de virus falsos.
¿Cómo eliminar las ventanas emergentes falsas?
En la mayoría de los casos, las estafas de ventanas emergentes no infectan los dispositivos de los usuarios con malware. Si encuentra una ventana emergente de estafa, simplemente cerrarla debería ser suficiente. En algunos casos, las ventanas emergentes pueden ser difíciles de cerrar. En tales casos, cierre su navegador de Internet y reinícielo.
En casos extremadamente raros, es posible que deba reiniciar su navegador de Internet. Para ello, utilice nuestras instrucciones que explican cómo restablecer la configuración del navegador de Internet.
¿Cómo prevenir ventanas emergentes falsas?
Para prevenir ver estafas emergentes, debe visitar solo páginas web confiables. Torrents, cracks, streamings gratuitos de películas online, descarga de videos de YouTube y otras páginas web de reputación similar suelen redirigir a los usuarios de Internet a estafas emergentes.
Para minimizar el riesgo de encontrar estafas emergentes, debe mantener sus navegadores de Internet actualizados y utilizar una aplicación antimalware confiable. Para este propósito, recomendamos Combo Cleaner.
¿Qué hacer si cayó en una estafa emergente?
Esto depende del tipo de estafa en la que haya caído. Por lo general, las estafas emergentes intentan engañar a los usuarios para que envíen dinero, den información personal o acceso a su dispositivo.
- Si envió dinero a los estafadores: Debe comunicarse con su institución financiera y explicar que fue estafado. Si se informa con prontitud, existe la posibilidad de recuperar su dinero.
- Si dio su información personal: debe cambiar sus contraseñas y habilitar la autenticación de dos factores (2FA) en todos los servicios online que utiliza. Visite a la Federal Trade Commission para denunciar el robo de identidad y obtener pasos de recuperación personalizados.
- Si permite que los estafadores se conecten a su dispositivo: debe escanear su computadora con antimalware confiable (recomendamos Combo Cleaner): los ciberdelincuentes podrían haber plantado troyanos, keyloggers y otro malware, no use su computadora hasta eliminar posibles amenazas.
- Ayude a otros usuarios de Internet: denuncie las estafas por Internet a la Federal Trade Commission.
Preguntas más frecuentes (FAQ)
¿Qué es una estafa emergente?
Básicamente, las estafas emergentes son mensajes engañosos que pretenden inducir a los usuarios a realizar determinadas acciones. Por ejemplo, se puede engañar a las víctimas para que llamen a falsas líneas de ayuda, permitan a los ciberdelincuentes acceder a los ordenadores de forma remota, descarguen o instalen software, realicen transacciones monetarias, revelen información confidencial, compren productos, se suscriban a servicios, etc.
¿Cuál es el objetivo de una estafa emergente?
El objetivo de las estafas emergentes es generar ingresos a costa de las víctimas. Los ciberdelincuentes se benefician principalmente de la obtención de fondos mediante el engaño, la promoción de contenidos (por ejemplo, sitios, programas, productos, servicios, etc.), la venta/abuso de datos privados y la propagación de malware.
¿Por qué encuentro falsas ventanas emergentes?
Las estafas de ventanas emergentes están respaldadas principalmente por sitios web que utilizan redes publicitarias fraudulentas, spam (por ejemplo, correos electrónicos, SMS, DMs/PMs, publicaciones en redes sociales, notificaciones del navegador, etc.), malvertising, typosquatting y adware.
No puedo salir de una página engañosa, ¿cómo la cierro?
Si no puede salir de una página engañosa, debe finalizar el proceso del navegador mediante el Administrador de tareas. Inicie una nueva sesión de navegación al reiniciar el navegador, ya que la anterior incluye el sitio fraudulento.
He permitido que los ciberdelincuentes accedan remotamente a mi ordenador, ¿qué debo hacer?
Si ha permitido que los ciberdelincuentes accedan remotamente a su dispositivo: en primer lugar, desconéctelo de Internet. En segundo lugar, elimine el software de acceso remoto que utilizaron los delincuentes (por ejemplo, AnyDesk, TeamViewer, UltraViewer, etc.), ya que es posible que no necesiten su consentimiento para volver a conectarse. Por último, ejecute un análisis completo del sistema con un antivirus y elimine todas las amenazas detectadas.
He proporcionado mi información personal al ser engañado por una estafa emergente, ¿qué debo hacer?
Si ha facilitado sus credenciales de inicio de sesión, cambie las contraseñas de todas las cuentas posiblemente expuestas e informe a su soporte oficial. Y si ha revelado otra información privada (por ejemplo, datos del DNI, escaneos/fotos del pasaporte, números de tarjetas de crédito, etc.) - póngase en contacto con las autoridades competentes sin demora.
¿Me protegerá Combo Cleaner de las estafas emergentes y del malware que proliferan?
Combo Cleaner está diseñado para eliminar todo tipo de amenazas. Puede escanear los sitios web visitados en busca de contenido engañoso y malicioso. Además, puede restringir el acceso a los sitios que albergan dicho contenido. Combo Cleaner puede detectar y eliminar la mayoría de las infecciones de malware conocidas. Tenga en cuenta que realizar un análisis completo del sistema es primordial, ya que el software malicioso sofisticado suele esconderse en las profundidades de los sistemas.
▼ Mostrar discusión.