Investigadores de Malwarebytes han detectado una campaña fraudulenta que utiliza sitios web falsos denominados SysScan, los cuales suplantan la imagen de Microsoft y muestran análisis de seguridad falsos. Estas páginas afirman erróneamente que Windows ya no es compatible con antivirus de terceros y persuaden a las víctimas para que desinstalen su protección. El objetivo final es obtener datos personales, bancarios y acceso remoto al equipo mediante una estafa de falso reembolso.
Riesgos asociados
- Desinstalación de soluciones antivirus legítimas.
- Robo de información personal y bancaria.
- Concesión de acceso remoto a ciberdelincuentes.
- Instalación posterior de malware o herramientas maliciosas.
- Exposición a fraudes financieros y robo de identidad.
Medidas de protección para la ciudadanía
- Desconfiar de páginas web que ofrezcan análisis de seguridad online del equipo.
- No desinstalar el antivirus siguiendo instrucciones recibidas desde una web.
- No facilitar datos bancarios ni personales a supuestos servicios de soporte.
- No instalar herramientas de acceso remoto solicitadas por desconocidos.
- Verificar siempre la información en los canales oficiales de Microsoft.
Medidas de protección para PYMEs
- Formar a los empleados sobre fraudes de soporte técnico y falsas alertas de seguridad.
- Restringir la instalación de software de acceso remoto no autorizado.
- Implantar protección web y filtrado DNS para bloquear sitios fraudulentos.
- Supervisar intentos de desactivación o desinstalación de soluciones de seguridad.
- Mantener políticas de seguridad que impidan cambios no autorizados en los equipos.