Scareware é o nome genérico de qualquer um dos vários programas que invadem computadores e intimidam os usuários com pop-ups assustadores ao informá-los que seus sistemas foram expostos a um vírus (eles foram, mas não do modo como sugerem os avisos – falaremos mais sobre isso em breve). Os programas instigam o usuário a fazer download de vários aplicativos de segurança que os livrarão dos supostos vírus, mas esses downloads propagados pelos pop-ups são frequentemente mal-intencionados: podem desativar seu computador e, ao mesmo tempo, praticamente impossibilitar a exclusão dos bugs reais existentes. Então, o que você pode fazer caso tenha má sorte suficiente para ser infectado por scareware? Veja aqui o que os especialistas sugerem:
- Entenda o problema: não ignore os avisos. Embora o conteúdo das mensagens seja falso – você não tem o vírus que o programa scareware diz que tem –, há um vírus no seu computador, e ele continuará a enviar os comunicados. Nicolas Brulez, experiente pesquisador de malware da Kaspersky Lab, informa que, aceitar e reconhecer que seu computador de fato tem um vírus (o scareware), é o caminho certo para resolver o problema.
- Não pague nada: muitos desses programas solicitam que você compartilhe informações sobre seu cartão de crédito sob o falso pretexto de lhe enviar um programa antivírus licenciado capaz de remover o vírus alvo do aviso. Nunca é demais repetir: não pague. Temos dois motivos para isso. Primeiro, esses malfeitores podem, de fato, lhe devolver o acesso ao seu sistema, mas logo estarão de volta em busca de mais dinheiro. E, em segundo lugar, o mais grave é que você terá entregado informações vitais sobre seu cartão de crédito a pessoas que, muito provavelmente, estão interessadas no roubo de identidades.
- Encontre uma solução terceirizada: o programa scareware existente no seu sistema provavelmente desativou seu software antivírus nativo. Reinstalar o antivírus usando o disco de instalação pode reativá-lo, e, nesse momento, ele poderá detectar e remover o programa prejudicial. Se isso não funcionar, há excelentes ferramentas gratuitas disponíveis on-line que removerão esses programas mal-intencionados e fraudulentos. Entre eles está o Kaspersky Removal Tool, o MBAM, oferecido pela bleepingcomputer.com, entre outros.
- Trabalho manual: aqui, as coisas ficam complicadas. Se as soluções automatizadas acima não funcionarem, você deverá tentar remover manualmente o vírus. Não há solução de massa para isso, mas, quando você localizar o tipo de programa scareware que infectou seu sistema, poderá encontrar um tutorial on-line, por meio de vários sites e fóruns de usuários, por exemplo, o bleepingcomputer.com, para guiá-lo. Se isso falhar, está na hora de recuperar o que for possível: retire todos os arquivos confidenciais que você puder acessar do disco rígido (a inicialização usando diretamente o disco de instalação do seu sistema operacional pode ajudar), reformate o disco rígido e reinstale os sistemas operacionais e aplicativos para restaurar a funcionalidade original do computador. Tenha cautela: este processo é difícil e pode acabar mal. Use-o como último recurso.
- Reinstale o software antivírus: após restaurar seu sistema, reinstale um antivírus bem avaliado no mercado. Use-o para varrer e limpar novamente sua máquina, pois muitos desses scareware instalam programas secundários que também podem ser prejudiciais e você precisará certificar-se de que eles foram removidos.
- Recupere: agora, com o sistema restaurado e desinfectado, certifique-se de que o sistema operacional e os programas e aplicativos de terceiros estejam atualizados. Os programas scareware (assim como outros vírus e ferramentas variadas usadas por malfeitores para invadir sistemas) exploram brechas na segurança de sistemas operacionais, navegadores da Web, plug-ins de navegadores e aplicativos amplamente usados. As versões mais recentes de todos os itens desse tipo incluem patches para vedar tais brechas; assim, atualizar o software do seu sistema para a versão mais recente é sempre um bom modo de manter-se seguro.
- Percorra a Web com segurança: prosseguindo, saiba que a inserção dos programas scareware no sistema normalmente requer alguma interação com os usuários. Proteja-se evitando links suspeitos e questionáveis (aqueles reduzidos no Twitter e Facebook são esconderijos comuns para esses programas) e tenha muita cautela com anúncios do tipo pop-up que avisam sobre infecções potenciais e oferecem varreduras antivírus no seu sistema. A única interação que você deve ter com pop-ups desse tipo é fechar imediatamente a janela em que eles aparecem. Certifique-se de nunca clicar em nenhum local do anúncio, a menos que você queira percorrer novamente todas as sete etapas deste processo.