No se deje engañar por "Norton subscription has expired today"
Escrito por Tomas Meskauskas el (actualizado)
¿Qué tipo de estafa es "Norton subscription has expired today"?
Es una alerta emergente fraudulenta, que afirma que (en este caso, Norton) la suscripción a la suite antivirus ha expirado y requiere renovación. Dichos mensajes fraudulentos se muestran en varios sitios web engañosos. Estos sitios rara vez se visitan voluntariamente, la mayoría de los visitantes acceden a ellos a través de redireccionamientos no autorizados.
Por lo general, al hacer clic en anuncios intrusivos (probablemente alojados en sitios web comprometidos) o forzar la apertura por PUAs (aplicaciones potencialmente no deseadas, por sus siglas en inglés). Debe saberse que las PUAs no necesitan permiso expreso del usuario para invadir sus dispositivos. Además de provocar redireccionamientos, también ejecutan campañas publicitarias invasivas y algunas pueden rastrear datos.
Estafa "Norton subscription has expired today" en detalle
La ventana emergente indica que (como si fuera del Centro de renovación de Norton) que la suscripción al antivirus Norton se ha convertido en nula (vencida). Insta a los usuarios a renovarlo para proteger sus sistemas de los últimos virus Ransomware.
Si bien hacer clic en el botón "Renew now" conduce al sitio web legítimo del antivirus Norton (específicamente a la página de productos/compras), este mensaje emergente se considera una estafa.
Muchos sitios web engañosos muestran tales alertas y luego conducen a los usuarios a sitios maliciosos (por ejemplo, del tipo phishing o estafa) y/o ofrecen contenido maligno para descargar/instalar (por ejemplo secuestradores de navegador, adware u otros programas no deseadas). El cumplimiento de las solicitudes de "Norton subscription has expired today" puede provocar invasiones/infecciones del sistema y/o varios problemas de privacidad.
Se recomienda encarecidamente ignorar este mensaje y abandonar el sitio mostrándolo de inmediato. Algunos sitios web fraudulentos pueden ejecutar scripts para evitar que los usuarios cierren las pestañas/ventanas del navegador. En caso de que los usuarios lo encuentren, usar el Administrador de Tareas para finalizar el proceso del navegador o reiniciar el sistema eliminará este problema.
Sin embargo, debe tenerse en cuenta que al volver a abrir el navegador, no se debe restaurar la sesión anterior. Dado que la sesión anterior aún conserva el sitio fraudulento (o la página que causó la redirección inicial), la ventana emergente se mostrará nuevamente.
Más información sobre aplicaciones potencialmente no deseadas
Como se mencionó en la introducción, las PUAs pueden generar redireccionamientos a varios sitios maliciosos o no confiables. También pueden ofrecer campañas publicitarias intrusivas. Al implementar una amplia variedad de herramientas, pueden habilitar contenido gráfico de terceros.
De este modo, entrega de anuncios (ventanas emergentes, banners, encuestas, cupones, etc.) que pueden dificultar gravemente la navegación. Dichos anuncios intrusivos pueden limitar la velocidad de navegación y la visibilidad del sitio (haciendo esto último superponiendo el contenido de la página). Sin embargo, los anuncios en sí tienen ciertas habilidades atroces.
Los anuncios invasivos (a menudo con un aspecto altamente legítimo e inofensivo) también provocan redireccionamientos a sitios web igualmente peligrosos y algunos incluso pueden ejecutar scripts, diseñados para descargar/instalar PUAs de forma autónoma. Otra capacidad de las aplicaciones indeseables que vale la pena señalar es el seguimiento de datos.
Al espiar los hábitos de navegación de los usuarios, estos pueden recopilar información personal (dirección IP, geolocalización y datos personales). Esta información luego se transmite a terceros, con la intención de hacer un uso indebido de ella para generar ingresos (posiblemente a través de un comportamiento delictivo grave).
Por lo tanto, el contenido de seguimiento de datos presente en los sistemas puede provocar graves problemas de privacidad, incluso el robo de identidad. Debido a estas amenazas a la integridad de la computadora y la seguridad del usuario, todas las PUAs deben eliminarse sin demora.
Nombre | el virus "Norton subscription has expired today" |
Tipo de Amenaza | Phishing, Scam, Social Engineering, Fraud |
Falsa Afirmación | El mensaje emergente afirma que la suscripción del paquete antivirus Norton ha caducado y anima a los usuarios a renovarla de inmediato. |
Dominios Relacionados | trkmilitirodje[.]info, expired-antiviruses[.]com, protectionnotice[.]com, playcontent[.]site, check-your-antivirus.net, software-updatescheck.com, hotstorytoday.com, antivirus.security-advise.com, check-your-antivirus.com, avprotects.com, uszenproduct.com, expiredav.club, rutmark.com, protectionnotice.com, antivirus-check.net, updatesoftwareonline.co, insta-fix.co, us.nav-notice.com, updatesoftwarealert.co, winnerpage.net, winnerr.eu, sysavs.com, premium-health.live, updatesoftwarealert.com, software-online-alerts.co, subscriptions.click, centralproduct.net, ost3trck.com, procentral.online, software-online-updates.co, onlineprotection.site , onetracking.icu, productresearch.club, activetechpro.club, securityreport.services, theparttimefinance.com, download-for.me, apps-notification.com, greatsearch.club, antivirus-alert.info, systemalerts.xyz, us.askupdate.com, antivirusfit.co, antivirus.com2-security.com, devicesecurityscan.com, renewals.click, activation.one, safebrowzeprotection.site, webmonitor.click, safeguard.click, safetylock.click, safetynow.click, oscitatxzj.info, safetyonline.click, safesoftware.click, a-pigeon-bno1.click, protect-your-pc.xyz, av-checking.xyz, privacylocked.click, antivirus.secure-11.com, holidayprotection.click, online-virus-scan.best, system-scanning.xyz, user-shield.com, securitypriority.click, terminal566dw.ga, automation201de.ga, fastsecurity.click, securedcomputer.click, renewnorton.com, dailydeals.world, safeav.site, secfast.click, online-virus-scan.press, openseuswhn.online, superyuswhn.best, kinduswhn.best, identauswhn.click, safeav.network, kindspwhn.best, freshointlwhntwo.click, celectintlwhnone.click, celectintlwhntwo.click, online-malware-scan.site, backetintlwhntwo.click, backetintlwhnone.click, shineintlwhnone.click, shineintlwhntwo.click, mintmeintlwhnone.click, mintmeintlwhntwo.click, verifuintlwhntwo.click, verifuintlwhnone.click, xtracker.top, online-3.com, softintlwhndue.click, softintlwhnuno.click, windowsantivirus.online, officeintlwhn1.click, officeintlwhn2.click, workintlwhn1.click, workintlwhn2.click, deskintlwhn1.click, phaisoaz.com, rainbowcitruswn1.click, rainbowcitruswn2.click, freshfruitbn1.click, freshfruitbn2.click, fifthelementwn1.click, fifthelementwn2.click, renewal-notification.online, deviceprotected.site, antivirushub.co, yourwebshield.com, us-brand-news.com, greenpalmwn1.click, greenpalmwn2.click, fixchannel.site, quickdocwn2.click, bluejuunewn1.click, bluejuunewn2.click, blueconsolewn1.click, blueconsolewn2.click, combocleanerwn1.click, combocleanerwn2.com |
Dirección IP de Servicio (trkmilitirodje[.]info) | 207.154.230.164 |
Nombres de Detección (trkmilitirodje[.]info) | Fortinet (Phishing), Lista Completa de Detecciones (VirusTotal) |
Síntomas | Mensajes de error falsos, advertencias del sistema falsas, errores emergentes, escaneo de computadora falso. |
Métodos de Distribución | Sitios web comprometidos, anuncios emergentes en línea fraudulentos, aplicaciones potencialmente no deseadas. |
Daño | Pérdida de información privada sensible, pérdida monetaria, robo de identidad, posibles infecciones de malware. |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Estafas emergentes en general
"Norton subscription has expired today" es solo uno de los muchos mensajes fraudulentos que existen. Otros similares incluyen "Your McAfee Subscription Has Expired", "Microsoft Alert Your Data Is At Risk", "Google Chrome Support Centre" etc. A menudo advierten sobre amenazas imaginarias presentes (varios virus, malware o programas no deseados) e imploran a los usuarios que tomar acción inmediata.
A través de compras falsas de antivirus o servicios de soporte técnico igualmente fraudulentos, los diseñadores de estas alertas engañosas generan ingresos. Las PUAs también comparten ciertos rasgos intermedios. Por lo general, ofrecen algún tipo de características "útiles" y "beneficiosas" para atraer a los usuarios a que las instalen.
Sin embargo, estas características rara vez funcionan como se anuncia y, en la mayoría de los casos, son completamente no funcionales. Las PUAs se crean únicamente con el propósito de generar ingresos para sus desarrolladores. Para los usuarios, son molestias o amenazas.
¿Cómo se instalaron las aplicaciones potencialmente no deseadas en mi computadora?
Algunas PUAs tienen sitios web de descarga oficiales, donde a menudo se anuncian como "gratuitas". Sin embargo, las PUAs pueden instalarse inadvertidamente junto con el software deseado. El "empaquetado" es una técnica de marketing falsa, mediante la cual los programas ordinarios se empaquetan junto con contenido no deseado.
Acelerar en el proceso de instalación (ignorar términos, omitir pasos, usar opciones preestablecidas) aumenta el riesgo de que aparezcan PUAs. Estas aplicaciones fraudulentas también se ven reforzadas por anuncios invasivos, que cuando se hace clic en ellos, pueden ejecutar scripts para descargarlos/instalarlos.
¿Cómo evitar la instalación de aplicaciones potencialmente no deseadas?
Se recomienda encarecidamente utilizar solo fuentes de descarga oficiales y verificadas (preferiblemente, enlaces de descarga directa). Se desaconseja encarecidamente el uso de redes de intercambio P2P (peer-to-peer) y otros descargadores de terceros. Al instalar, los usuarios deben leer los términos para asegurarse de que están instalando exactamente lo que desean, sin efectos secundarios o adiciones maliciosas.
Otros consejos de instalación incluyen: usar la configuración "Personalizada/Avanzada" y optar por no participar/rechazar la instalación o descarga de aplicaciones/funciones complementarias. Se fomentan los hábitos de navegación cautelosos y prudentes, es decir, evitar anuncios y sitios web sospechosos.
En caso de que los usuarios encuentren anuncios dudosos y/o redireccionamientos no deseados, se les recomienda que inspeccionen su dispositivo y eliminen todas las aplicaciones sospechosas y/o extensiones/complementos del navegador. Si su computadora ya está infectada con PUAs, recomendamos ejecutar un escaneo con Combo Cleaner para eliminarlas automáticamente.
Texto presentado en la ventana emergente:
Norton Security
Your PC is infected with 5 viruses!
ACTION REQUIRED!Your Norton Subscription Has Expired!
Renew now to keep your pc protected.
If your PC is unprotected, it is at risk for viruses and other malware.
Proceed...
Otro ejemplo de ventana emergente "Norton subscription has expired today":
Texto presentado:
Norton Renewal Center: Your Norton subscription has expired today. Renew now to protect your computer from the latest Ransomware viruses.
Captura de pantalla de la página de fondo:
Texto presentado en la página de fondo:
Your Norton Subscription Has Expired on September 10, 2019
Your Norton 360 subscription has expired.Renew Norton 360 now to stay protected
If your devices are unprotected, they are at risk for viruses and other malware. Renew now to maintain your protection.
Captura de pantalla de una página redirigida:
Apariencia de la ventana emergente "Norton subscription has expired today" (GIF):
Otra variante de la estafa emergente "Norton subscription has expired today":
Texto presentado en esta página:
Your Subscription Might Have Expired!
Renew now to stay protected for your PC.If your PC is unprotected, it is at risk for viruses and other malware.
4 mins 13 secs
Renew Now
Aspecto de esta variante "Norton subscription has expired today" (GIF):
Otra variante más de la estafa emergente "Norton subscription has expired today":
Texto presentado en este sitio:
Your Norton Security subscription has expired
Your subscription of Norton 360 Total Protection for Windows expire on January 2, 2020.After the expiry date has passed your computer will become susceptible to many different virus threats.
Your PC is unprotected, it can be exposed to viruses and other malware ...
Available: 62% 1Yr Renewal Discount: 4 mins 00 secsRenew Subscription
Apariencia de este sitio web:
Otra variante más de la estafa emergente "Norton subscription has expired today" ("Your PC May Get Infected!"):
Texto presentado en este sitio:
Norton LifeLock
Your PC May Get Infected!
Renew now to stay protected for your PCIf your PC is unprotected, it is at risk for viruses and other malware.
3 mins 23 secs
Renew Now
Apariencia de este sitio (GIF):
Otra variante de la estafa emergente "Norton subscription has expired today":
Texto presentado:
No active Antivirus subscription detected!
May 7, 2020 Your computer may be exposed to viruses and threats online if you are not protected.
Norton 360 Total Protection protects you against many different virus threats.
Your PC may be unprotected, it can be exposed to viruses and other malware..
62% Yearly Discount: 4 minutes 50 secondsProtect Now
Otra variante más de la estafa emergente "Norton subscription has expired today":
Variante de la estafa emergente "Norton subscription has expired today" entregada por el sitio web activetechpro.club:
Variante de la estafa emergente "Norton subscription has expired today" proporcionada por el sitio web securityreport.services:
Una variante de la estafa emergente "Norton subscription has expired today" mostrada por el sitio web download-for.me:
Una variante de la estafa emergente "Norton subscription has expired today" mostrada por el sitio web systemalerts.xyz:
Una variante de la estafa emergente "Norton subscription has expired today" mostrada por el sitio web us.askupdate.com:
Una variante de la estafa emergente "Norton subscription has expired today" proporcionada por el sitio web antivirusfit.co:
Una variante de la estafa emergente "Norton subscription has expired today" proporcionada por el sitio web devicesecurityscan.com:
Una variante de la estafa emergente "Norton subscription has expired today" proporcionada por el sitio web safebrowzeprotection.site:
¡NOTA IMPORTANTE! Este sitio engañoso solicita habilitar las notificaciones del navegador web.
Por lo tanto, antes de comenzar, realice estos pasos:
Google Chrome (PC):
- Haga clic en el botón Menú (tres puntos) en la esquina superior derecha de la pantalla
- Seleccione "Configuración", desplácese hacia abajo y haga clic en "Avanzado"
- Desplácese hacia abajo hasta la sección "Privacidad y seguridad", seleccione "Configuración de contenido" y luego "Notificaciones"
- Haga clic en tres puntos en el lado derecho de cada URL sospechosa y haga clic en "Bloquear" o "Eliminar" (si hace clic en "Eliminar" y visita el sitio malicioso una vez más, le pedirá que habilite las notificaciones nuevamente)
Google Chrome (Android):
- Haga clic en el botón Menú (tres puntos) en la esquina superior derecha de la pantalla y haga clic en "Configuración"
- Desplácese hacia abajo, haga clic en "Configuración del sitio" y luego en "Notificaciones"
- En la ventana abierta, localice todas las URL sospechosas y haga clic en ellas una por una
- Seleccione "Notificaciones" en la sección "Permisos" y configure el botón de alternancia en "APAGADO"
Mozilla Firefox:
- Haga clic en el botón Menú (tres barras) en la esquina superior derecha de la pantalla
- Seleccione "Opciones" y haga clic en "Privacidad y seguridad" en la barra de herramientas en el lado izquierdo de la pantalla
- Desplácese hacia abajo hasta la sección "Permisos" y haga clic en el botón "Configuración" junto a "Notificaciones"
- En la ventana abierta, busque todas las URL sospechosas, haga clic en el menú desplegable y seleccione "Bloquear"
Microsoft Edge:
- Haga clic en el botón de menú (tres puntos) en la esquina superior derecha de la ventana Edge y seleccione "Configuración"
- Haga clic en "Permisos del sitio web" en la barra de herramientas al lado izquierdo de la pantalla y seleccione "Notificaciones"
- Haga click en los tres puntos al lado derecho de cada URL sospechosa bajo la sección "Permitir" y haga click en "Bloquear" o "Eliminar" (si hace click en "Eliminar" y visita el sitio malicioso una vez más, le pedirá habilitar las notificaciones nuevamente)
Safari (Mac):
- Haga clic en el botón "Safari" en la esquina superior izquierda de la pantalla y seleccione "Preferencias..."
- Seleccione la pestaña "Sitios web" y luego seleccione la sección "Notificaciones" en el panel izquierdo
- Verifique si hay URL sospechosas y aplique la opción "Denegar" para cada uno
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "Norton subscription has expired today"?
- PASO 1. Desinstalar aplicaciones adware usando el Panel de Control.
- PASO 2. Elimine las extensiones falsas de Google Chrome.
- PASO 3. Elimine los complementos falsos de Mozilla Firefox.
- PASO 4. Elimine las extensiones maliciosas de Safari.
- PASO 5. Elimine las extensiones falsas de Microsoft Edge.
Eliminación de aplicaciones potencialmente no deseadas:
Usuarios de Windows 10:
Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:
Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):
Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.
En la ventana de desinstalación de programas, busque cualquier aplicación potencialmente no deseada, seleccione estas entradas y haga clic en "Desinstalar" o "Eliminar".
Después de desinstalar la aplicación potencialmente no deseada, escanee su computadora en busca de componentes restantes no deseados o posibles infecciones de malware. Para escanear su computadora, utilice el software de eliminación de malware recomendado.
Eliminar extensiones falsas de los navegadores de Internet:
Video que muestra cómo eliminar los complementos no deseados de navegador:
Eliminar extensiones maliciosas de Google Chrome:
Haga clic en el ícono del menú de Chrome (en la esquina superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados, y elimínelos.
Método opcional:
Si sigue teniendo problemas para eliminar el virus "norton subscription has expired today", restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.
De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).
En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.
Eliminar complementos maliciosos de Mozilla Firefox:
Haga clic en el ícono del menú de Firefox (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y elimine todos los complementos de navegador sospechosos recientemente instalados.
Método opcional:
Los usuarios con problemas para eliminar de el virus "norton subscription has expired today" pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:
Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…
En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.
En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.
Eliminar extensiones maliciosas de Microsoft Edge:
Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.
Método opcional:
Si continúa teniendo problemas con la eliminación de el virus "norton subscription has expired today", restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.
En el menú de configuración abierto, seleccione Restablecer Configuración.
Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.
- Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.
Resumen:
Con normalidad, el software publicitario o aplicaciones potencialmente no deseadas se introducen sin permiso en los navegadores web del usuario al descargar programas gratuitos. Algunos de los sitios web malintencionados que ofrecen descargas de programas gratuitos no dejan descargar el programa elegido si se decide rechazar la instalación de software promocionado. Tenga en cuenta que la fuente más segura para descargar programas gratuitos es el sitio web de los creadores. Al instalar el programa gratuito ya descargado, elija la opción de instalación personalizada o avanzada; este paso mostrará todas las aplicaciones no deseadas que se iban a instalar junto con el programa de su elección.
Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar el virus "norton subscription has expired today" de su equipo, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.
Publique un comentario:
Si dispone de más información sobre el virus "norton subscription has expired today" o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/15828-norton-subscription-has-expired-today-pop-up-scam
Preguntas Frecuentes (FAQ)
¿Qué es una estafa emergente?
Una estafa emergente es una notificación fraudulenta diseñada para engañar a los usuarios haciéndoles creer que sus computadoras están infectadas (o que hay otro problema). A menudo muestra un número de teléfono y anima a los usuarios a llamarlo para solucionar el "problema" ocurrido.
¿Cuál es el propósito de una estafa emergente?
Los estafadores detrás de las estafas emergentes intentan engañar a los usuarios para que infecten sus computadoras con malware, paguen dinero por productos o servicios innecesarios, proporcionen información personal o acceso remoto a sus computadoras.
¿Por qué encuentro ventanas emergentes falsas?
La mayoría de las estafas emergentes se realizan mediante sitios web engañosos. Los usuarios no abren esas páginas a propósito. En la mayoría de los casos, se abren a través de anuncios turbios u otras páginas de este tipo.
¿Combo Cleaner me protegerá de las estafas emergentes?
Sí, restringirá el acceso a sitios web diseñados para ofrecer estafas emergentes. Esta aplicación es capaz de escanear páginas web y detectar las que no son confiables.
▼ Mostrar discusión.