Search-crown.com
خلال تحقيق معمق في مجال الأمن السيبراني، كشف الباحثون أن موقع Search-crown.com هو محرك بحث مزيف يتم الترويج له عبر برامج اختطاف المتصفح وإضافات المتصفح غير المرغوب فيها. ويتم توجيه المستخدمين المتأثرين بهذا النوع من البرامج إلى الموقع تلقائيًا عند فتح علامة تبويب جديدة في المتصفح أو إجراء عمليات بحث على الإنترنت.
تقوم التطبيقات والإضافات المرتبطة بموقع Search-crown.com عادةً بتعديل إعدادات المتصفح الأساسية، بما في ذلك:
محرك البحث الافتراضي
الصفحة الرئيسية
صفحة علامة تبويب جديدة
بمجرد تطبيق هذه التغييرات، يتم توجيه الضحايا باستمرار عبر موقع Search-crown.com دون موافقتهم. ولأن الموقع الإلكتروني والبرنامج الذي يروج له لا يقدمان أي فوائد مشروعة، يُنصح بشدة بإزالة أي برامج اختطاف متصفح أو إضافات مشبوهة مرتبطة بهما.
جدول المحتويات
محرك بحث وهمي بدون أي وظائف حقيقية
لا يُنشئ موقع Search-crown.com نتائج بحث أصلية، بل يعمل كوسيط يُعيد توجيه المستخدمين إلى مزودي خدمات بحث آخرين. وتعتمد الوجهة النهائية غالبًا على عوامل مثل الموقع الجغرافي للضحية.
لاحظ الباحثون أنماط إعادة توجيه متعددة مرتبطة بالموقع. ففي بعض الحالات، كانت عمليات البحث التي تُدخل في Search-crown.com تُحوّل مباشرةً إلى محرك بحث Bing. وفي حالات أخرى، كان المستخدمون يُعاد توجيههم أولاً عبر Myhoroscopepro.com، وهو محرك بحث آخر مشكوك في مصداقيته، قبل أن يصلوا في النهاية إلى نتائج بحث Yahoo.
يُبرز هذا السلوك الطبيعة الخادعة للمنصة. فمحركات البحث المزيفة غالباً ما تُصمم ليس لتحسين تجربة التصفح، بل لتوليد عائدات إعلانية، أو التلاعب بحركة مرور الإنترنت، أو جمع معلومات المستخدمين.
آليات الثبات تجعل الإزالة صعبة
قد تستخدم برامج اختطاف المتصفح المرتبطة بموقع Search-crown.com تقنيات بقاء تُعقّد جهود الإزالة. صُممت هذه الآليات خصيصًا لإبقاء البرامج غير المرغوب فيها نشطة على النظام.
على سبيل المثال، يمكن للمختطف أن:
- حظر الوصول إلى إعدادات تكوين المتصفح
- أعد تطبيق تعديلات المتصفح غير المرغوب فيها بعد محاولة المستخدمين استعادتها
- منع إزالة وصلات الشعر بشكل طبيعي
- التدخل في الإعدادات المتعلقة بالأمان أو أدوات إدارة المتصفح
هذه الأساليب تجعل الإزالة اليدوية أكثر صعوبة وتزيد من احتمالية بقاء الضحايا عرضة لعمليات إعادة التوجيه غير المرغوب فيها وأنشطة التتبع.
تتبع البيانات على نطاق واسع ومخاوف تتعلق بالخصوصية
قد تقوم البرامج التي تروج لموقع Search-crown.com بجمع معلومات حساسة متعلقة بالتصفح. غالبًا ما تكون برامج اختطاف المتصفح مزودة بإمكانيات تتبع تراقب نشاط المستخدم في الخلفية.
قد تتضمن البيانات التي يُحتمل جمعها ما يلي:
- سجل التصفح
- استعلامات البحث
- عناوين المواقع الإلكترونية التي تمت زيارتها
- ملفات تعريف الارتباط الخاصة بالمتصفح
- عناوين IP
- معلومات متعلقة بتحديد الموقع الجغرافي
- تفاصيل الجهاز والمتصفح
قد تُشارك هذه المعلومات لاحقًا مع جهات خارجية أو تُباع لوسطاء البيانات. وفي حالات أكثر خطورة، قد يُسهم سوء التعامل مع البيانات أو تسريبها في انتهاكات الخصوصية، أو الاحتيال المالي، أو سرقة الهوية.
بسبب هذه المخاطر، يجب على المستخدمين عدم تجاهل برامج اختطاف المتصفح أو ملحقات المتصفح المشبوهة، حتى لو بدت في البداية غير ضارة.
كيف تنتشر برامج اختطاف المتصفح
نادراً ما تعتمد برامج اختطاف المتصفح والبرامج غير المرغوب فيها المرتبطة بها على التثبيت المباشر فقط. بدلاً من ذلك، يستخدم مطوروها عادةً أساليب توزيع خادعة للتسلل إلى الأجهزة دون أن يلاحظها أحد.
تجميع البرامج
إحدى أكثر الطرق شيوعاً هي تجميع البرامج. تتضمن هذه الممارسة تغليف التطبيقات غير المرغوب فيها مع البرامج المجانية المشروعة.
يتم توزيع برامج التثبيت المجمعة عادةً من خلال:
- مواقع تحميل البرامج المجانية
- خدمات استضافة الملفات المجانية
- شبكات مشاركة الملفات من نظير إلى نظير (P2P)
- منصات توزيع البرامج غير الرسمية
المستخدمون الذين يُسرعون في عمليات التثبيت باستخدام وضعَي "التثبيت السريع" أو "التثبيت المُعجّل" أكثر عرضةً لإغفال الإضافات المخفية. غالبًا ما تكون المكونات الاختيارية مخفية ضمن إعدادات التثبيت المتقدمة أو المُخصصة.
مواقع الويب الخادعة وعمليات إعادة التوجيه
يتم الترويج لبرامج اختطاف المتصفح أيضًا عبر صفحات ويب مضللة مصممة لتبدو شرعية. غالبًا ما تُعلن هذه المواقع عن أدوات متصفح مفيدة ظاهريًا، أو تحسينات للبحث، أو ميزات لزيادة الإنتاجية، والتي نادرًا ما تعمل كما هو مُعلن.
قد يصل المستخدمون إلى هذه الصفحات من خلال:
- شبكات إعلانية مارقة
- إشعارات المتصفح المزعجة
- إعلانات منبثقة متطفلة
- سلاسل إعادة التوجيه من مواقع ويب مشبوهة
- عناوين URL مكتوبة بشكل خاطئ
- أساليب الإعلان الخبيثة
قد تتسبب بعض الإعلانات المتطفلة في بدء عمليات تنزيل أو تثبيت برامج تلقائيًا بمجرد النقر عليها. وفي بعض الحالات، قد يقوم المستخدمون بتثبيت برامج اختطاف المتصفح دون فهم كامل لما حدث أو دون الموافقة على التثبيت عن قصد.
يؤدي هذا السلوك الإعلاني العدواني إلى زيادة كبيرة في خطر الإصابة بالعدوى العرضية.
لماذا لا ينبغي الوثوق بموقع Search-crown.com
رغم أن موقع Search-crown.com والبرنامج الذي يروج له قد يبدوان عاديين للوهلة الأولى، إلا أن سلوكهما يثير مخاوف أمنية وخصوصية عديدة. فمحركات البحث المزيفة وبرامج اختطاف المتصفح موجودة أساسًا للتلاعب بنشاط التصفح، وتحقيق الربح من خلال عمليات إعادة التوجيه، وجمع بيانات المستخدمين.
قد يؤدي تجاهل هذه التهديدات إلى ما يلي:
- عمليات إعادة توجيه غير مرغوب فيها بشكل مستمر
- التعرض لمحتوى مضلل أو ضار
- فقدان خصوصية التصفح
- المخاطر المالية
- سرقة الهوية
- إصابات برمجية غير مرغوب فيها إضافية
لهذه الأسباب، يجب إزالة أي إضافات أو تطبيقات أو تعديلات على المتصفح مرتبطة بموقع Search-crown.com على الفور باستخدام برامج أمان موثوقة وإجراءات تنظيف شاملة للمتصفح.