הרחבת הדפדפן שלי לכרטיסיית Crypto

לאחר בדיקה יסודית של אפליקציית My Crypto Tab, חוקרי אבטחת מידע אימתו שהתוסף הזה נועד במטרה העיקרית לקדם מנוע חיפוש מזויף על ידי שליטה בדפדפן של המשתמש. לשונית הקריפטו שלי משיגה מטרה זו על ידי השתלטות על שליטה ושינוי הגדרות דפדפן קריטיות. בנוסף, יש חשד שלכרטיסיית My Crypto יש את היכולת לאסוף מגוון רחב של נתוני משתמשים.

חוטף הדפדפן My Crypto Tab עשוי לקחת משתמשים לאתרים מפוקפקים

לשונית הקריפטו שלי פועלת על ידי הגדרת mycryptotab.com כמנוע החיפוש המוגדר כברירת מחדל, דף הבית ודף כרטיסייה חדשה בדפדפנים של המשתמשים. כתוצאה מכך, אנשים שהדפדפנים שלהם הושפעו מהכרטיסייה My Crypto מוצאים עצמם מופנים אל mycryptotab.com עם השקת הדפדפנים שלהם, פתיחת כרטיסיות חדשות או ניסיון לבצע חיפושים דרך שורת ה-URL. עם זאת, כאשר משתמשים מזינים שאילתת חיפוש, הם מופנים אל bing.com.

למרות ש-Bing.com הוא מנוע חיפוש מכובד, ההפניה אליו מעידה על כך ש-mycryptotab.com חסרה את היכולת לספק תוצאות חיפוש באופן עצמאי, מה שמסווג אותו כמנוע חיפוש מזויף. יש להימנע ממנועי חיפוש מזויפים כמו mycryptotab.com בשל הסיכונים שהם מהווים לפרטיות המשתמש ולאבטחתו.

בניגוד למנועי חיפוש לגיטימיים, מזויפים כגון mycryptotab.com לעיתים קרובות מבצעים מניפולציות בשאילתות חיפוש או מובילים משתמשים לאתרים שעלולים להזיק. בנוסף, הם עשויים לאסוף נתוני משתמשים ללא הסכמה, ולסכן את פרטיות המשתמשים ולהשאיר אותם חשופים לגניבת זהות ולצורות אחרות של ניצול.

אינטראקציה עם מנועי חיפוש כמו mycryptotab.com עלולה לגרום למידע שגוי ולפגיעה בחוויית גלישה, שעלולה לחשוף משתמשים לטקטיקות או לפעילויות הונאה אחרות. לכן, זה חיוני למשתמשים לבחור במנועי חיפוש אמינים ואמינים כדי לשמור על סביבה מקוונת מאובטחת.

חשוב לציין שמשתמשים עשויים לדרוש כלי אבטחה כדי להסיר ביעילות את mycryptotab.com ואת אפליקציית My Crypto Tab מהדפדפנים שלהם. זכור כי הסרת PUPs (תוכנות לא רצויות) באופן ידני עשויה שלא תמיד להספיק, במיוחד אם התוכנה החודרנית או החטיפה התבצרה עמוק בתוך המערכת.

חוטפי דפדפן עשויים לנסות להגניב את ההתקנות שלהם באמצעות טקטיקות הפצה מפוקפקות

חוטפי דפדפן נוקטים לעתים קרובות בטקטיקות הפצה מפוקפקות כדי להגניב את ההתקנות שלהם למערכות המשתמשים. חלק מהטקטיקות הללו כוללות:

  • צרור עם תוכנה חינמית : חוטפי דפדפן עשויים להיות מצורפים עם תוכנות חינמיות לגיטימיות לכאורה או תוכנות שיתוף. לעתים קרובות משתמשים מתעלמים או מדלגים על תהליך ההתקנה מבלי להבין שהם גם מסכימים להתקין תוכנה נוספת, כולל חוטפי דפדפן.
  • פרסום מטעה : חוטפים עלולים להיות מופצים באמצעות פרסומות מטעות המבקשות ממשתמשים ללחוץ עליהם. מודעות אלו עשויות להיראות לגיטימיות אך יובילו להתקנת החוטף במקום התוכן המפורסם.
  • עדכונים מזויפים : משתמשים עלולים להיתקל בהנחיות מזויפות לעדכון או קישורי הורדה בזמן גלישה באינטרנט. הנחיות אלו יכולות לחקות עדכוני תוכנה לגיטימיים אך למעשה להוביל להתקנת חוטפי דפדפן.
  • אתרים נוכלים : משתמשים עלולים להוריד בטעות חוטפי דפדפן מאתרים לא בטוחים. אתרים אלו עשויים לנצל נקודות תורפה בדפדפן או להשתמש בטקטיקות של הנדסה חברתית כדי להערים על משתמשים להוריד ולהתקין את החוטף.
  • קבצים מצורפים וקישורים לדוא"ל : כמה חוטפי דפדפן התפשטו באמצעות קבצים מצורפים או קישורים לדוא"ל. משתמשים עלולים לקבל הודעות דוא"ל תמימות לכאורה עם קבצים מצורפים או קישורים שכאשר לוחצים עליהם, מפעילים את התקנת החוטף.
  • טקטיקות הנדסה חברתית : פושעי סייבר עשויים להשתמש בטקטיקות הנדסה חברתית כדי להערים על משתמשים להתקין חוטפי דפדפן. זה יכול להיות כרוך בהודעות משכנעות או התראות הטוענות שהמערכת של המשתמש נגועה וצריכה טיפול מיידי, מה שמנחה אותו להוריד ולהתקין את התוכנה הזדונית.
  • על ידי שימוש בטקטיקות ההפצה המטעות הללו, חוטפי דפדפן מנסים להגניב את ההתקנות שלהם למערכות המשתמשים מבלי למשוך תשומת לב עד שיהיה מאוחר מדי. על המשתמשים להישאר ערניים וזהירים בעת הורדה והתקנה של תוכנה כדי למנוע נפילות קורבן לטקטיקות אלו.

    מגמות

    הכי נצפה

    טוען...