Há pouco tempo, esse tipo de ataque era considerado raro e sofisticado. Hoje, a técnica se tornou extremamente popular entre cibercriminosos, que exploram sua simplicidade para infectar tanto computadores com Windows quanto Macs. A receita do golpe é relativamente simples: um site comprometido, uma falsa verificação de segurança e um único comando a ser colado no terminal.
A quantidade de visitantes que caem no truque é tamanha que praticamente todos os distribuidores de malware adotaram essa estratégia. Até mesmo grupos de hackers apoiados por governos entraram na onda. Pesquisadores independentes alertam que fóruns e redes sociais estão repletos de relatos de pessoas que tiveram seus computadores comprometidos.
Muitos usuários experientes tendem a criticar duramente aqueles que caem nesse tipo de armadilha. No entanto, especialistas apontam que a situação é mais complexa. A navegação na internet se tornou tão turbulenta para usuários comuns — com pop-ups impossíveis de fechar, verificações de segurança intermináveis e interfaces que mudam constantemente — que muitas pessoas já não conseguem distinguir instruções legítimas de comandos fraudulentos.
Fonte: Ars Technica