Awayurl.net

تم تعريف Awayurl.net على أنه عنوان URL مخادع لمحرك البحث. يرتبط موقع الويب هذا تحديدًا بملحق المتصفح الخادع TraceUrl، وهو اكتشاف قام به باحثون في مجال أمن المعلومات أثناء فحص المنصات المضللة عبر الإنترنت. على الرغم من غرضه المعلن المتمثل في إعادة توجيه المستخدمين إلى مواقع الويب الشرعية، إلا أن TraceUrl يعمل بشكل مختلف في الممارسة العملية. بالإضافة إلى إمكانيات إعادة التوجيه، يقوم الملحق أيضًا بجمع بيانات المستخدم الحساسة.

يتم الترويج لـ Awayurl.net عبر ملحق المتصفح المارق والمتطفل

يشجع ملحق TraceUrl على استخدام محرك البحث المزيف Awayurl.net، وهو تكتيك شائع يرتبط بخاطفي المتصفح. تقليديًا، تعمل البرامج التي تندرج ضمن هذه الفئة على تغيير تكوينات المتصفح لفرض عمليات إعادة التوجيه نحو مواقع ويب محددة يتم الترويج لها. على سبيل المثال، قد يجد المستخدمون أنفسهم يُعاد توجيههم إلى محرك بحث مشكوك فيه عند بدء عمليات بحث على الويب من خلال شريط URL أو عند فتح علامات تبويب أو نوافذ متصفح جديدة.

ومن المثير للاهتمام أن ملحق TraceUrl يختلف عن هذا النمط من خلال الامتناع عن تعديل إعدادات المتصفح. وبدلاً من ذلك، فإنه يوجه المستخدمين إلى Awayurl.net عندما يحاولون زيارة موقع ويب غير متاح، مثل مواجهة صفحة خطأ 404 أو خطأ بوابة غير صالح 502.

للوهلة الأولى، يبدو هذا السلوك متوافقًا مع وظيفة TraceUrl المعلن عنها. ومع ذلك، عندما يقوم المستخدمون بإدخال استعلام بحث في Awayurl.net، تتم إعادة توجيههم إلى محرك بحث Bing الشرعي، مما يجعل إعادة التوجيه الأولية زائدة عن الحاجة إلى حد ما. تجدر الإشارة إلى أن الصفحة المقصودة النهائية بعد إعادة التوجيه من Awayurl.net يمكن أن تختلف وتتأثر بعوامل مثل الموقع الجغرافي للمستخدم.

علاوة على ذلك، تمتلك TraceUrl إمكانات تتبع البيانات النموذجية للامتدادات المارقة. تستهدف هذه الملحقات عادةً وتحصد سجلات التصفح والبحث وملفات تعريف الارتباط للمتصفح وأسماء المستخدمين وكلمات المرور ومعلومات التعريف الشخصية والتفاصيل المالية والمزيد. قد يتم بيع البيانات المجمعة لأطراف ثالثة أو استغلالها لتحقيق مكاسب مالية.

نادرًا ما يقوم المستخدمون بتثبيت PUPs (برامج غير مرغوب فيها) والملحقات المارقة عن علم

نادرًا ما يقوم المستخدمون بتثبيت PUPs والملحقات المارقة عن عمد بسبب تقنيات التوزيع المشكوك فيها التي تستخدمها كيانات البرامج هذه.

  • التجميع باستخدام البرامج المجانية : إحدى الطرق الأكثر شيوعًا المستخدمة لتوزيع PUPs والملحقات المارقة هي من خلال تجميع البرامج. يتم تجميع هذه البرامج غير المرغوب فيها مع برامج مجانية أو برامج تجريبية شرعية يقوم المستخدمون بتنزيلها عمدًا. أثناء عملية التثبيت، قد يتجاهل المستخدمون المطالبات أو يتعجلون في تنفيذها، مما يؤدي بهم إلى تثبيت برامج إضافية مجمعة مع البرنامج المطلوب عن غير قصد.
  • الإعلانات المضللة : يتم الترويج لبعض البرامج غير المرغوب فيها (PUPs) والامتدادات المارقة من خلال إعلانات مضللة أو نوافذ منبثقة تخدع المستخدمين للاعتقاد بأنهم يقومون بتثبيت شيء آخر تمامًا، مثل تحديث النظام أو أداة الأمان أو تحسين المتصفح المفيد. قد ينقر المستخدمون المطمئنون على هذه الإعلانات الخادعة ويبدأون دون قصد تنزيل البرامج غير المرغوب فيها وتثبيتها.
  • أزرار التنزيل الزائفة : في بعض مواقع الويب، خاصة تلك التي تستضيف محتوى مقرصنًا أو تقدم تنزيلات مجانية، قد يواجه المستخدمون أزرار تنزيل زائفة مصممة لتقليد روابط التنزيل المشروعة. غالبًا ما يؤدي النقر فوق هذه الأزرار إلى تنزيل PUPs أو ملحقات خادعة بدلاً من المحتوى المقصود.
  • تكتيكات الهندسة الاجتماعية : تستخدم بعض البرامج PUPs والامتدادات المارقة تكتيكات الهندسة الاجتماعية لإقناع المستخدمين بتثبيتها. يمكن أن يشمل ذلك تنبيهات زائفة تدعي إصابة نظام المستخدم وتحثه على تنزيل أداة مكافحة فيروسات مفترضة أو برامج أمان أخرى غير آمنة.
  • المثبتات المختطفة : في الحالات الأكثر عدوانية، قد يؤدي مجرمو الإنترنت إلى اختراق مثبتات البرامج الشرعية عن طريق حقن PUPs أو ملحقات مارقة فيها دون علم مطور البرنامج أو الموزع. ينتهي الأمر بالمستخدمين الذين يقومون بتنزيل هذه المثبتات المخترقة إلى تثبيت البرامج الإضافية غير المرغوب فيها عن غير قصد.
  • عدم وجود موافقة واضحة : لا تكشف العديد من البرامج PUP والامتدادات المارقة بوضوح عن وظائفها أو مدى جمع البيانات التي تقوم بها أثناء التثبيت. قد يوافق المستخدمون على تثبيت هذه البرامج دون فهم آثارها بشكل كامل أو إدراك أنهم يقومون بتثبيت برامج غير مرغوب فيها.
  • بشكل عام، تستغل أساليب التوزيع التي تستخدمها PUPs والامتدادات المارقة ثقة المستخدم ونقص الوعي والممارسات الخادعة لاختراق الأنظمة دون موافقة أو معرفة صريحة من المستخدم. يقوم المستخدمون بتثبيت هذه البرامج غير المرغوب فيها عن غير قصد بسبب أساليب التلاعب التي يستخدمها موزعوها.

    عناوين URL

    Awayurl.net قد يستدعي عناوين URL التالية:

    awayurl.net

    الشائع

    الأكثر مشاهدة

    جار التحميل...