Scareware 恐吓软件

用吓唬战术让用户主动感染自己设备的恶意软件。核心不是”偷偷装”,而是让你自己点同意去装 —— 利用恐慌和紧迫感。

经典套路

  • 浏览器弹窗:“⚠️ 您的电脑感染了 273 个病毒!立即下载 XXX Cleaner”
  • 假”Windows Defender” 提示
  • 全屏锁定 + 警笛声:“FBI 检测到您访问非法内容,请支付罚款”
  • 假”硬盘损坏” 警告 + “立即修复” 按钮

跟 Ransomware 的区别

维度ScarewareRansomware
是否真加密文件不,只是吓你真加密,真的进不去
损失级别几十到几百刀公司级,几百万刀
主要目标个人用户企业、医院、政府
撤离成本卸载就好没备份就完蛋

心理利用机制

  • 紧迫感 —— “立即”、“3 分钟内”
  • 权威伪装 —— 假装 Microsoft / FBI / 杀软厂商
  • 恐惧 —— 数据丢失、被起诉、被曝光
  • 简单解决方案 —— 一键修复(其实是装马)

防御

  • 浏览器关闭弹窗权限
  • 装真正的杀软并相信它的判断
  • 教育非技术家人 —— 这是老人最容易中招的一类

属于 Malware 大类,但社工属性 > 技术属性,跟 社工 也强相关。