Icono del sitio SpamLoco

Páginas en español de DirectX y CCleaner modificados para pedir SMS

El siguiente sitio ofrece la descarga de la herramienta DirectX 11 para Windows, de hecho si uno escribe en Google «DirectX 11» es el primer resultado que aparece:

Arriba de la Wikipedia y Microsoft

Al acceder e intentar descargarlo se despliega una ventana que solicita el número del móvil, si el usuario no presta atención a las condiciones se estará suscribiendo a un servicio de pago que le puede enviar hasta 25 SMS por mes con un costo de €1,42 cada uno:

Página de DirectX que solicita SMS

(clic para ver más grande)

La descarga de DirectX es gratuita y por seguridad siempre se debe realizar desde el sitio de Microsoft.

Hay muchas páginas como esta que están aprovechando la popularidad de diferentes programas y todas tienen una peculiaridad, si se accede a ellas con una IP española se despliega la ventana de suscripción, pero al acceder desde otros países los enlaces de descarga varían.

Esto puede ser algo confuso, veamos un ejemplo con otra página que hace lo mismo pero con el programa CCleaner. La descubrí gracias a un comentario de Javier dejado en un artículo donde menciono un caso parecido que implementa un «constructor» para modificar los archivos de instalación originales.

Al acceder con la IP de mi país (Uruguay) la descarga ofrecida es la oficial:

Acceso desde Uruguay

Sin embargo al cambiar la IP de mi equipo por una de España, el mismo botón despliega la ventana de suscripción por SMS:

Acceso desde España

Además, también hay descargas adicionales para otros países que son Argentina, Colombia, Ecuador, México, Perú y Venezuela:

Directorios del sitio

Por ejemplo, los visitantes mexicanos descargan desde el servidor de este sitio un archivo llamado CCleaner-mx-es.exe (VT 17/43), en realidad es un instalador modificado que también solicita el envío de mensajes de texto, lo mismo sucede con el resto:

Instalador modificado de CCleaner solicitando SMS

Como vemos es muy sencillo engañar a los usuarios y seguramente los más desprevenidos no sepan que estos programas son gratuitos y se pueden descargar de forma totalmente segura desde sus páginas oficiales.

Así que mucho cuidado con esta clase de «maniobras suscriptoras» realizadas por personas sin escrúpulos, ante la duda de una descarga o instalación, lo mejor es preguntar o buscar información en la red para no terminar instalando basura en el equipo.

Gracias Gregory por el envío del primer caso.

Ver también:

WOT, complemento para navegar más seguros.

Salir de la versión móvil