Avast es uno de los antivirus más populares y de ello se han aprovechado los piratas informáticos. Han creado una web falsa, que simula ser la oficial de este software de seguridad. El objetivo es lanzar estafas de Phishing y que los usuarios pierdan dinero. Concretamente, pueden llegar a perder 499,99€ si son víctimas de este Scam, de este engaño en el que suplantan a esta marca.
Como suele ocurrir, se basan en tácticas en las que la urgencia juega un papel fundamental. También utilizan chats en vivo y validación de tarjetas, con lo que llegan a robar datos de pago y, en definitiva, dinero. Se hacen pasar por la empresa Avast y generan un entorno de confianza, para que la víctima no sospeche.
Suplantan la identidad de Avast
Lo que hacen los atacantes es crear una página web perfectamente clonada de Avast. A simple vista, parece legítima y no hay nada que haga sospechar. A partir de ahí, buscan que la víctima llegue a ese sitio y mostrar una notificación naranja, de aspecto profesional, donde se le informa de que se le ha cobrado una suscripción de 499,99€.
Según indican los investigadores de seguridad de Malwarebytes, que han detectado esta campaña, en una publicación con fecha de 24 de febrero, esa notificación no es fija, sino que van modificando la fecha. Ese sitio tiene la capacidad de obtener la fecha y hora del equipo de la víctima, por lo que se va actualizando para mostrar algo más convincente.
Algo habitual, una vez la víctima ve ese mensaje, indica que tiene 72 horas para cancelar. Informa, además, de que las transacciones con más de 48 horas de antigüedad, no se pueden revertir. Lo que buscan es que te muevas rápido, que intentes buscar el formulario para desistir de esa supuesta suscripción.
El sitio web parece un portal bancario real, donde van a solicitar que la víctima ingrese la numeración de la tarjeta bancaria, además del código CVV y así poder obtener el reembolso de ese supuesto pago que han realizado. Realmente, la estafa comienza ahí. Es en ese momento cuando van a robar el dinero.
Qué hacer para protegerte
Hay que indicar que esta estafa está dirigida a usuarios que realmente utilizan Avast, pero también a cualquier otro que nunca han usado este antivirus. Según el informe presentado por Malwarebytes, se dirige a usuarios franceses, pero no significa que no puedan dirigirse también a posibles víctimas de otros países.
Para protegerte, lo más importante es mantener el sentido común. No cometas errores que puedan comprometer tu seguridad y privacidad en la red, como es dar datos personales donde no debes o poner contraseñas en sitios no oficiales. Desconfía siempre de cualquier mensaje de este tipo, en el que provoquen cierta urgencia y busquen que des datos personales.
Algunos consejos clave son los siguientes:
- La URL del sitio: nunca te fíes de dominios que no sean avast.com, que es el oficial. Fíjate en guiones o palabras añadidas como soporte, ayuda, etc.
- Errores gramaticales: revisa el texto de la notificación y del chat en busca de fallos de redacción o traducciones extrañas, algo habitual en estas estafas masivas.
- Presión y urgencia: las notificaciones de cobros inesperados con plazos muy cortos (como 48-72h) son una táctica de manipulación clásica.
- Canales de contacto: desconfía si te dirigen a un chat genérico en lugar de a un portal de cliente oficial donde puedas iniciar sesión de forma segura.
En caso de que tengas dudas, como puede ser si recibes un SMS o un e-mail de un supuesto cargo fraudulento, nunca hagas clic desde ese enlace. Lo que debes hacer es entrar directamente en la web oficial de esa plataforma o servicio, como podría ser Avast, Netflix o cualquier otro. También entrar en tu banco, para comprobar si realmente ha habido un cargo malicioso.
| Elemento a Revisar | Señal de Alerta Específica |
|---|---|
| Dirección Web (URL) | No es el dominio oficial avast.com. Contiene guiones o palabras extrañas. |
| Comunicación | Uso de chats genéricos (Tawk.to) en lugar de un portal de cliente seguro. |
| Mensaje | Tono alarmista, plazos de tiempo muy cortos para actuar (48-72 horas). |
| Proceso de Reembolso | Solicitud del número de tarjeta, fecha de caducidad y código CVV para una devolución. |
En definitiva, cuidado con esta nueva estafa que suplanta la identidad de Avast, uno de los antivirus más utilizados. Es importante que evites cometer errores y te protejas al máximo en Internet.
