Scammers usam o AdWords, ferramenta de anúncios da Google, para distribuírem cópias infectadas de um dos mais essenciais programas para Windows, o WinRAR. O win.rar GmbH, empresa responsável pelas vendas e suporte ao WinRAR alerta seus usuários sobre a falsa campanha.

O site falso tenta se passar por outros sites conhecidos para disponibilizar sua ferramenta infectada, como no exemplo acima, onde o site copiado é o Download.com.
Quando o download da ferramenta falsa é feito, e o programa é executado, entra em ação uma segunda parte do golpe, onde os usuários são redirecionados para sites de programas de segurança falsos, dizendo que há uma infecção e oferecendo suas opções de remoção, onde na verdade, são muitas vezes uma nova porta de infecção.
Não confie em sites estranhos: os verdadeiros sites, tanto do Download.com quanto do WinRAR se encontram abaixo.
Fonte: ZDNet