Severus, lo que comentas es incluso más sencillo.
Lo que les pasa a esas personas es por el Spoof (Web spoofing), también pueden haberse infectado de
rootkits http://es.wikipedia.org/wiki/Rootkit.
En el caso de spoofing, la página original es siempre sustituida por la falsa, y salvo que se limpie la cache del explorador, las cookies y se reestablezcan algunos ajutes, esa página falsa siempre estará ahí. El problema es que mucha gente no sabe si quiera lo que es la cache, y con ese currículum a sus espaldas son blanco fácil.
La solución no es NO descargarse nada, sino empezar por tener un sistema operativo seguro (Windows vista tiene antispoof nativo, mejor firewall y control de firmas digitales con respecto al XP, y un sin fín de mejoras).
Hay todavía gente que se mueve con windows 98, o XP sin service packs ni actualizaciones de seguridad. Y esos sistemas operativos son un verdero coladero, aparte, de que no supervisan casi nada de lo que se hace en internet.
A veces, el tener un virus o un troyano no implica tener problemas, ya que tienen que activarse (o comunicarse con el master a través de internet). Con un buen S.O. esos virus/troyanos están ahí, pero desactivados (muertos) o imposibilitados a acceder a la red. También es recomendable controlar los puertos abiertos y los programas que quieren acceder a internet, sin nuestros permiso.
Como detectar Rootkits: http://foro.elhacker.net/seguridad/detectando_rootkits-t85821.0.html
Links a multitud de aplicaciones y soluciones on-line para la limpieza, escaneos y supervisiones para nuestros ordenadores:
http://foro.noticias3d.com/vbulletin/showthread.php?t=10261
Salu2 desde 
En construcción.