Scareware 恐吓软件
用吓唬战术让用户主动感染自己设备的恶意软件。核心不是”偷偷装”,而是让你自己点同意去装 —— 利用恐慌和紧迫感。
经典套路
- 浏览器弹窗:“⚠️ 您的电脑感染了 273 个病毒!立即下载 XXX Cleaner”
- 假”Windows Defender” 提示
- 全屏锁定 + 警笛声:“FBI 检测到您访问非法内容,请支付罚款”
- 假”硬盘损坏” 警告 + “立即修复” 按钮
跟 Ransomware 的区别
| 维度 | Scareware | Ransomware |
|---|---|---|
| 是否真加密文件 | 不,只是吓你 | 真加密,真的进不去 |
| 损失级别 | 几十到几百刀 | 公司级,几百万刀 |
| 主要目标 | 个人用户 | 企业、医院、政府 |
| 撤离成本 | 卸载就好 | 没备份就完蛋 |
心理利用机制
- 紧迫感 —— “立即”、“3 分钟内”
- 权威伪装 —— 假装 Microsoft / FBI / 杀软厂商
- 恐惧 —— 数据丢失、被起诉、被曝光
- 简单解决方案 —— 一键修复(其实是装马)
防御
- 浏览器关闭弹窗权限
- 装真正的杀软并相信它的判断
- 教育非技术家人 —— 这是老人最容易中招的一类