I falsi programmi antivirus sono una forma di scareware che si maschera da soluzione di sicurezza legittima con l’obiettivo di convincere gli utenti a installare malware, fornire informazioni personali o inserire dati di pagamento.

Stai navigando tranquillamente sul web quando, all’improvviso, compaiono numerosi pop-up che avvisano della presenza di virus sul tuo dispositivo. Un messaggio urgente ti invita a installare o acquistare un antivirus per evitare il furto, la perdita definitiva dei dati o altri gravi problemi di sicurezza.

Se ti è capitato, potresti esserti imbattuto in un falso antivirus, una delle tecniche più comuni utilizzate dagli autori di scareware per ingannare gli utenti e sfruttare la loro preoccupazione.

In questo articolo gli esperti di Panda Security spiegano come riconoscerli, cosa fare in caso di infezione e quali misure adottare per difendersi.

Che cos’è un software antivirus falso?

«Il software antivirus falso è un programma creato per assomigliare a un legittimo strumento di sicurezza. Solitamente viene pubblicizzato tramite pop-up che mostrano un avviso falso, ma allarmante, affermando che il dispositivo è già stato compromesso.

Il falso antivirus, in genere, indirizza gli utenti a una pagina di pagamento o a un programma di installazione, con l’intento di rubare i loro dati e/o il loro denaro.

La FTC (Federal Trade Commission) persegue questo tipo di frode da oltre un decennio. Un esempio recente è il caso Restoro e Reimage del 2024. Le aziende hanno dovuto pagare un risarcimento di 26 milioni di dollari ai consumatori che avevano indotto con l’inganno a scaricare il loro software tramite falsi avvisi.

Sebbene non abbiano rubato dati né installato malware, il software era inutile. Hanno usato questa scusa per proporre ai clienti costi aggiuntivi non necessari.

Tipi comuni di truffe con falsi antivirus e come evitarle

Le truffe basate su falsi antivirus si presentano in diversi formati. Riconoscerne il formato è spesso il modo più rapido per bloccarle prima che causino danni. I più comuni includono:

  • Finestre popup fasulle: una finestra popup riempie lo schermo, spesso con un falso avviso che segnala la presenza di malware sul dispositivo o che il sistema è stato “hackerato”. Alcune sono progettate in modo tale che il pulsante di chiusura non chiuda effettivamente la finestra o reindirizzi a un’altra pagina. Il modo migliore per eliminare i popup che segnalano falsi virus è chiudere il browser o riavviare il dispositivo.
  • Pubblicità ingannevoli: alcuni criminali informatici pubblicano annunci a pagamento su motori di ricerca, piattaforme di social media e siti web affidabili, con un design che imita quello di noti antivirus o antimalware. I link solitamente indirizzano a pagine che riproducono fedelmente il design dell’azienda. Se siete interessati al software, digitate direttamente l’URL dell’azienda nel vostro browser e visitate il sito web anziché cliccare sull’annuncio.
  • Link sponsorizzati dannosi: i risultati di ricerca e i feed dei social media a volte presentano link sponsorizzati dannosi che conducono al download di malware mascherato da software antivirus gratuito. È preferibile utilizzare il sito ufficiale dell’azienda o la pagina dell’app store piuttosto che cliccare sui link pubblicitari.
  • Falsi avvisi di minaccia: alcuni pop-up o schede affermano di aver scansionato il tuo dispositivo e di aver trovato decine di infezioni, cercando di spaventarti per indurti a scaricare rapidamente il loro falso antivirus per limitare i danni. In realtà, è impossibile che un programma che non hai ancora scaricato e aperto possa scansionare il tuo computer. Se visualizzi questo tipo di avviso, chiudi la scheda o il browser.
  • Messaggi e email di rinnovo ingannevoli: i truffatori inviano messaggi o email di spam affermando che l’abbonamento a una piattaforma antivirus affidabile (come Norton o McAfee) sta per scadere. Potrebbero tentare di fare pressione su di te per farti pagare, spingerti a una telefonata (a scopo di vishing) o indurti a scaricare software di accesso remoto. Non cadere nella trappola: utilizza sempre l’app o il sito web ufficiale del tuo fornitore per effettuare i pagamenti di rinnovo.
  • Download nascosti o illegittimi: i falsi software antivirus sono spesso inclusi in bundle con software pirata, giochi crackati o altri strumenti “gratuiti” scaricati da siti non affidabili o non ufficiali. Per evitare ciò, scarica il software solo dal sito ufficiale dello sviluppatore o da un app store affidabile.

Come capire se un programma antivirus è falso

Alcuni segnali d’allarme ricorrenti distinguono un programma antivirus falso da uno autentico, anche quando l’imitazione sembra convincente a prima vista.

Marchio irriconoscibile o imitato

Un nome o uno stile di branding che non corrisponde a quello di nessuna azienda antivirus conosciuta è un chiaro segnale di allarme. Alcuni siti web fraudolenti che offrono falsi antivirus potrebbero anche copiare il nome, il logo e la combinazione di colori di un marchio affidabile, con lievi differenze.

Questi siti web possono sembrare quasi del tutto legittimi, quindi è meglio non perdersi nei dettagli e, in caso di dubbi, digitare semplicemente l’URL del sito ufficiale.

Errori di copia e grammaticali

I falsi avvisi antivirus possono contenere frasi goffe, errori di ortografia o formattazione incoerente, poiché potrebbero provenire da un paese diverso da quello di cui utilizzano la lingua.

Qualsiasi presentazione amatoriale è un campanello d’allarme. Le aziende di sicurezza serie revisionano e localizzano i loro software e materiali prima di rilasciarli.

Popup indesiderati

I veri programmi antivirus non eseguono scansioni tramite pop-up indesiderati su siti web non correlati. I programmi scareware lo fanno per ingannarti e spingerti a compiere il passo successivo a cui ti stanno indirizzando.

Le scansioni legittime effettuate da software antivirus affidabili vengono in genere eseguite manualmente o a intervalli programmati. Tutte le informazioni necessarie vengono presentate direttamente all’interno del software, non tramite una finestra pop-up su un sito web.

Pressione per scaricare o pagare

Le truffe relative ai falsi antivirus spesso si basano su un falso senso di urgenza, utilizzando falsi timer per il conto alla rovescia, minacce di perdita di dati e affermazioni sulla presenza di malware per spingerti a pagare.

Sappiate che si tratta di una forma di phishing: se inserite i vostri dati di pagamento, il truffatore potrà accedervi. Le vere aziende di antivirus non esercitano alcuna pressione sui propri clienti e i pagamenti vengono effettuati tramite il loro sito web o la loro app ufficiale.

Richieste di disabilitazione di funzionalità o programmi di sicurezza

Alcuni programmi fake potrebbero chiederti di disattivare un programma di sicurezza (come Windows Defender), disabilitare un firewall o concedere l’accesso remoto per abilitare la protezione.

Questa richiesta è in contrasto con i principi di un vero software di sicurezza, che non chiederebbe mai di abbassare le difese esistenti prima dell’installazione. Disabilitare le difese esistenti può comportare conseguenze gravi come il furto d’identità.

I tuoi programmi di sicurezza lo segnalano come potenzialmente pericoloso

Se il tuo antivirus o il browser stesso ti avvisano di un programma prima ancora che tu lo installi, è un chiaro segnale che qualcosa non va. I programmi di sicurezza legittimi sono in grado di rilevare e proteggere da falsi antivirus e altri software dannosi. È quindi opportuno fidarsi di questi avvisi.

Cosa fare quando si ha un software antivirus fake

Se installi accidentalmente un software antivirus fake, devi agire rapidamente. Più a lungo rimane sul tuo computer, maggiore è la probabilità che le tue informazioni personali sensibili vengano compromesse.

Ecco i passaggi da seguire per rimuoverlo dal dispositivo :

  • Disattiva il Wi-Fi o scollega il cavo Ethernet per interrompere la connessione necessaria a un malintenzionato o a un programma dannoso per inviare dati o scaricare altro. La CISA raccomanda di eseguire questa operazione come uno dei primi passaggi dopo aver rilevato un’infezione, poiché limita i potenziali danni durante le operazioni di bonifica.
  • Disinstalla il presunto programma antivirus falso utilizzando il menu di disinstallazione ufficiale del tuo dispositivo, anziché fare clic su qualsiasi pulsante “rimuovi” o “disinstalla” all’interno del programma stesso.
  • Esegui una scansione completa antimalware con un programma di sicurezza affidabile come Panda Dome. Questo verifica e rimuove qualsiasi elemento installato dal falso antivirus mentre aveva accesso al dispositivo.
  • Reimposta e aggiorna il browser e le altre app utilizzate di frequente per rimuovere eventuali impostazioni, barre degli strumenti o estensioni indesiderate che il falso antivirus potrebbe aver installato sul tuo dispositivo.
  • Cambia le password e abilita l’autenticazione a due fattori (2FA) per tutti gli account sul tuo dispositivo, in particolare per e-mail, conti bancari e social media, nonché per qualsiasi altro account contenente informazioni personali o finanziarie. Inoltre, attiva la 2FA se non l’hai già fatto. Come molti altri tipi di malware, il falso antivirus potrebbe aver permesso al truffatore di raccogliere le tue credenziali di accesso ad applicazioni critiche.
  • Controlla i tuoi account per individuare eventuali segni di compromissione, come ad esempio addebiti insoliti sugli estratti conto bancari e delle carte di credito. Inoltre, verifica se il tuo indirizzo email è stato compromesso in una violazione dei dati. In entrambi i casi, dovrai adottare ulteriori misure di protezione, che potrebbero includere il blocco della carta di credito o la chiusura dell’account email.»

Conoscere i segnali d’allarme e adottare buone pratiche di sicurezza è il primo passo per difendersi dai fake antivirus.

https://www.pandasecurity.com/en/mediacenter/fake-antivirus/

 

Twitter
Visit Us