Scareware-Scams beginnen mit einer Nachricht: einer Spoofing-SMS, einer Phishing-E-Mail oder am häufigsten mit einem Pop-up-Fenster im Browser. Eine Scareware-Nachricht erkennt man daran, dass sie Panikmache-Taktiken einsetzt, wie die Androhung eines Virus oder rechtlicher Schritte, um das Opfer dazu zu bringen, sofortige Maßnahmen zu ergreifen.
Scareware-Popups können die Logos echter Unternehmen wie Google verwenden, um legitim zu wirken. Betrüger können auch URLs und Produktnamen verwenden, die legitim wirken, wie „Mac Virus Defense“ oder „Windows Fixer“. Manche Betrüger tarnen ihre Popups auch als Benachrichtigungen des Betriebssystems des Geräts und blenden Warnungen wie „Android hat ein Problem entdeckt!“ ein. Andere Betrüger lassen ihre Nachrichten wie Berichte eines echten Antivirenprogramms aussehen, z. B. "Bei einem kürzlich durchgeführten Scan wurden fünf Viren auf Ihrem Gerät gefunden".
Nachdem sie ihre Opfer alarmiert haben, bieten Scareware-Nachrichten eine „Lösung“ für ihr „Problem“. Normalerweise weisen Scammer ihre Opfer an, gefälschte Sicherheitssoftware herunterzuladen oder eine Gebühr zu zahlen. Wenn Benutzer dies tun, können verschiedene Dinge passieren:
Der Benutzer befolgt die Anweisungen in der Nachricht und geht auf eine Scam-Website, wo er seine Kreditkarteninformationen eingibt, um die Software zu kaufen. Es gibt jedoch keine Software, und die Betrüger stehlen die Daten des Opfers, um Identitätsdiebstahl zu begehen.
Anstatt Daten zu stehlen, verlangen manche Betrüger von den Benutzern Geld für Software, die nichts bewirkt, außer vielleicht, die Geschwindigkeit des Geräts zu verringern.
Im schlimmsten Fall handelt es sich bei Scareware-Programmen um trojanische Pferde, die Schadsoftware wie Spyware übertragen und heimlich persönliche Daten sammeln.
Selbst wenn ein Opfer die Anweisungen der Betrüger nicht befolgt, kann Scareware auf sein Gerät gelangen. Manche Hacker gestalten ihre Pop-up-Fenster nämlich so, dass durch Klicken auf die Schaltfläche „Schließen“ ein verdeckter Drive-by-Download gestartet wird.