Hoe krijg je als cybercrimineel een potentiële prooi zo ver dat hij jouw schadelijke software binnenhaalt? Precies: door hem bang te maken! Deze scareware - waarbij bijvoorbeeld met pop-ups de indruk wordt gegeven dat de pc besmet is met malware, waarna de zogenaamde oplossing gedownload kan worden - komt steeds vaker voor, meldt Symantec.

Voor deze valse producten - die op z'n gunstigst helemaal niets doen, maar vaak extra malware installeren - moeten consumenten regelmatig ook betalen. We hebben het dan over bedragen tussen de 30 en 100 dollar. Geld dat ze sowieso kwijt zijn, terwijl ze bovendien een groot risico lopen dat ook hun identiteitsgegevens gekaapt worden. In de meeste gevallen moeten namelijk persoons- en creditcardgegevens doorgegeven worden bij de aankoop.

Dat deze scareware big business is, blijkt wel uit cijfers waar Symantec mee komt: zo zouden de tien meest succesvolle eindverkopers van TrafficConverter.biz, een site waar valse beveiligingssoftware wordt verkocht, gemiddeld 23.000 dollar per week verdiend hebben tussen juli 2008 en juni 2009. Dat is bijna drie keer zoveel als het salaris van Barack Obama....

Voor valse beveiligingssoftware wordt op verschillende manieren reclame gemaakt, zowel op malafide als legitieme websites, waaronder blogs, forums, sociale netwerksites en pornosites. Hoewel legitieme websites niet bewust aan dit bedrog meedoen, worden ze soms gehackt om advertenties voor de malafide software te plaatsen. Ook kunnen valse beveiligingsprogramma's hoog scoren in zoekmachines, als de oplichters de resultaten daarvan hebben gemanipuleerd.

Om gebruikers zo goed mogelijk te misleiden, zijn de valse beveiligingsprogramma's zodanig vormgegeven dat ze heel geloofwaardig overkomen en qua uiterlijk sterk doen denken aan legitieme beveiligingssoftware. Daarnaast wordt deze software vaak verspreid via websites die legitiem lijken en waar de gebruiker de malafide software moeiteloos kan downloaden. Sommige malafide sites gebruiken zelfs legitieme online betaalservices om de creditcardtransacties te verwerken. Andere sturen per e-mail een verkoopbevestiging aan de gebruiker, inclusief serienummer en klantnummer.

Volgens Symantec zijn de vijf meest gerapporteerde valse beveiligingstoepassingen op dit moment SpywareGuard 2008, AntiVirus 2008, AntiVirus 2009, SpywareSecure en XP AntiVirus.