Nep-virusscanners tonen niet alleen misleidende pop-ups om gebruikers tot het aanschaffen van de software te verleiden, ze passen ook de user-agent van de browser aan, om zo de partner te identificeren die voor de installatie verantwoordelijk zijn. Veel nep-virusscanners werken met partners, die een deel van de opbrengsten krijgen. De partners verspreiden de "scareware" en delen in de opbrengsten als een slachtoffer uiteindelijk tot aanschaf overgaat. Een andere mogelijke reden voor het aanpassen van de user-agent is om andere content te laten zien. Deze gebruikers hoeven niet nog een installatieprogramma te downloaden, maar krijgen bijvoorbeeld content die ze aanmoedigt om de nep-virusscanner te activeren.
Aan de hand van de user-agent ontdekte het Finse F-Secure alleen in de maand april 63.000 unieke IP-adressen met de user-agent van nep-virusscanner AntivirXP08 en dan zijn andere user-agent strings zoals "Antimalware2009" niet eens meegeteld. "Het is een kleine meting van een zeer groot probleem", aldus Sean Sullivan.
Deze posting is gelocked. Reageren is niet meer mogelijk.