Un tema sobre el que hay que tener cuidado, es de dónde se bajan programas de seguridad, porque no todos los sitios en los que se puede ejecutar esta acción son confiables. Incluso, la especialista Trend aseguró que el riesgo de que un programa de este tipo sea una amenaza subió del 2% en 2006 al 10% durante los primeros meses de este año.

    La forma en que funciona este ataque de ingeniería social es descargando e instalando en forma desapercibida en la computadora de la víctima una aplicación de seguridad falsa. Esto puede ser realizado de diversas maneras. Por ejemplo, utilizando alguna vulnerabilidad de algún programa de la máquina cuando se abre un correo electrónico, cuando se visite un sitio fraudulento o a través de algún banner que invita a descargar un archivo.

    Una vez instalado este software falso, el usuario recibe una advertencia de que un malware acaba de infectar su máquina y además, a cambio del pago de una determinada suma de dinero, la posibilidad de que una compañía limpie el sistema. Por supuesto que nada de esto es cierto pero el usuario desprevenido cae y compra esta limpieza, brindando los datos de su tarjeta de crédito a esta empresa.

    Cuando el usuario se da cuenta de que todo esto es un engaño, es tarde: ya le dio los datos a estos ciber delincuentes.

    Algunos paquetes de estos software falsos son: ErrorSafe, ErrorGuard, ApyAxe, DriverCleaner, SpyShield, Spyhealer, SpywareNuker, SystemDoctor y SpywareQuake, entre otros.

    Por supuesto que lo aconsejable en estos casos, además de tener el antivirus actualizado, es no comprar antivirus ni ningún tipo de software para limpieza y seguridad en sitios que no sean confiables. Y cuando aparezcan avisos sobre una posible infección, recurrir a los sitios de las compañías especialistas, en los que se suele encontrar una herramienta de escaneo gratis para que se haga un análisis en el momento.

    Más información:
    http://www.idg.es/comunicaciones/noticia.asp?id=57886&seccion=seguridad
    http://www.antivirus.com.ar/
    http://housecall.trendmicro.com/