Nature of the World Browser Extension
تم تحديد تطبيق Nature of the World Extension، على الرغم من تقديمه في البداية كملحق يقدم مجموعة من المناظر الطبيعية المذهلة، على أنه مخترق متصفح. تم تصميم هذا الامتداد، بدلاً من تقديم المحتوى الموعود، للتلاعب وتعديل إعدادات متصفح المستخدم بهدف نهائي هو الترويج لمحرك بحث احتيالي. في الجوهر، يقوم ملحق طبيعة العالم بتضليل المستخدمين عن طريق تمويه طبيعته الحقيقية، مما يؤدي في النهاية إلى المساس بسلامة تجربة التصفح الخاصة بهم عن طريق إعادة توجيه عمليات البحث من خلال محرك بحث غير مصرح به ومن المحتمل أن يكون ضارًا.
طبيعة العالم يقوم متصفح الخاطفين بإجراء تغييرات تدخلية
يعمل ملحق Nature of the World عن طريق تكوين notw.natureoftheworldext.com كمحرك البحث الافتراضي والصفحة الرئيسية وصفحة علامة التبويب الجديدة في متصفحات المستخدمين. وبالتالي، عندما يفتح المستخدمون متصفحاتهم أو يبدأون عملية بحث، تتم إعادة توجيههم تلقائيًا إلى notw.natureoftheworldext.com، والذي يعيد توجيههم لاحقًا إلى bing.com.
على الرغم من أن bing.com هو محرك بحث شرعي مملوك لشركة Microsoft، إلا أنه لا يمكن افتراض الشيء نفسه بالنسبة إلى notw.natureoftheworldext.com، خاصة في ضوء ارتباطه باختطاف المتصفح. عند الترويج لها من خلال مثل هذه الأساليب الخادعة، تثير محركات البحث المزيفة مخاوف بشأن أمان وخصوصية بيانات المستخدم. قد تقوم محركات البحث المزيفة بجمع معلومات المستخدم واستغلالها بطريقة غير مشروعة، بما في ذلك استعلامات البحث وسجل التصفح والتفاصيل الشخصية، لأغراض قد تكون غير آمنة.
علاوة على ذلك، فإن استخدام محركات البحث المزيفة يعرض المستخدمين لمخاطر عالية، بما في ذلك مواجهة مواقع الويب الضارة أو المخادعة. وهذا يزيد بشكل كبير من احتمالية الوقوع ضحية لعمليات الاحتيال أو هجمات التصيد أو حتى التنزيل غير المقصود للبرامج الضارة على أنظمتهم. وبالتالي، يُنصح المستخدمون بشدة بتوخي الحذر والالتزام بمحركات البحث الموثوقة والموثوقة للتخفيف من المخاطر المحتملة المرتبطة بالممارسات الخادعة مثل اختطاف المتصفح.
غالبًا ما يستخدم خاطفو المتصفح تكتيكات مشكوك فيها لتوزيعها
يستخدم خاطفو المتصفحات مجموعة متنوعة من الأساليب المشكوك فيها لتوزيعها، وغالبًا ما يعتمدون على أساليب خادعة لاختراق أنظمة المستخدمين. تتضمن بعض التكتيكات الشائعة ما يلي:
-
- البرامج المجمعة : غالبًا ما يتم تجميع مخترقي المتصفحات مع تنزيلات برامج تبدو مشروعة. يمكن للمستخدمين تثبيت الخاطف عن غير قصد مع البرنامج المطلوب، خاصة عند استخدام برامج مجانية أو برامج تجريبية من مصادر غير جديرة بالثقة.
-
- مواقع الويب المخادعة : قد يتم توزيع المتسللين من خلال مواقع الويب التي تشارك في ممارسات مضللة، مثل مطالبات تحديث البرامج المزيفة أو العروض المغرية أو الإعلانات الخادعة. يمكن للمستخدمين المطمئنين النقر فوق هذه الروابط، لبدء تنزيل برنامج الاختطاف دون علمهم.
-
- ملحقات المتصفح الزائفة : يمكن إخفاء خاطفي المتصفح على هيئة ملحقات أو وظائف إضافية للمتصفح تبدو غير ضارة. قد يتم إغراء المستخدمين بتثبيت هذه الملحقات، معتقدين أنها توفر ميزات مفيدة، ليكتشفوا لاحقًا أنها تتلاعب بإعدادات المتصفح.
-
- مرفقات البريد الإلكتروني الضارة : يتم توزيع بعض مخترقي المتصفحات عبر مرفقات البريد الإلكتروني أو الروابط الموجودة في رسائل البريد الإلكتروني التصيدية. قد يتم خداع المستخدمين لفتح المرفقات، معتقدين أنها مشروعة، مما يؤدي إلى التثبيت غير المقصود لبرنامج الاختطاف.
-
- تحديثات البرامج الزائفة : غالبًا ما يستغل خاطفو المتصفحات ثقة المستخدمين في تحديثات البرامج. قد يقدمون تنبيهات تحديث زائفة، ويحثون المستخدمين على تنزيل وتثبيت ما يبدو أنه تحديث مشروع ولكنه في الواقع برنامج الاختطاف.
-
- الهندسة الاجتماعية : يستخدم بعض خاطفي المتصفح أساليب الهندسة الاجتماعية، مثل التحذيرات الأمنية الزائفة أو الرسائل العاجلة، للتلاعب بالمستخدمين لاتخاذ إجراءات تؤدي إلى تثبيت برنامج الاختطاف.
ومن خلال استخدام هذه الأساليب المشكوك فيها، يستغل خاطفو المتصفح ثقة المستخدمين أو فضولهم أو قلة وعيهم للوصول إلى أنظمتهم والتلاعب بإعدادات المتصفح لأغراضهم الخبيثة. يمكن لمستخدمي الكمبيوتر الشخصي حماية أنفسهم من خلال توخي الحذر عند تنزيل البرامج، وتجنب مواقع الويب المشبوهة، وتحديث برامج الأمان الخاصة بهم بانتظام، وفحص رسائل البريد الإلكتروني والمرفقات بحثًا عن التهديدات المحتملة.