Searchmycurrency.com
В днешния взаимосвързан свят, защитата на вашите устройства от потенциално нежелани програми (PUP) е по-важна от всякога. Тези приложения може да се маскират като ценни инструменти, но често идват със скрити цели – проследяват вашата активност, променят настройките на браузъра ви и дори водят до по-сериозни заплахи като кражба на самоличност. Все по-често срещан пример за такива измамни тактики е браузърният хайджекър зад Searchmycurrency.com.
Съдържание
Searchmycurrency.com: Съмнителна платформа за „търсене“
Searchmycurrency.com не е истинска търсачка. Експертите по киберсигурност са я идентифицирали като част от по-широка схема, включваща браузърния хайджакер Search My Currency. Това злонамерено разширение популяризира Searchmycurrency.com, като променя настройките на браузъра – задава го като начална страница, търсачка по подразбиране и страница в нов раздел.
Въпреки че сайтът предлага конвертор на валути и позволява на потребителите да избират между търсачки „по подразбиране“ и „Yahoo“, действителните резултати от търсенето се пренасочват през междинни домейни. Избирането на маршрут „по подразбиране“ води до Google чрез Searchmycurrency.com, докато опцията „Yahoo“ превежда потребителите през ohsrchrdr.com, преди да стигнат до Yahoo Search.
Въпреки тези функционалности, сайтът е лишен от легитимност. Той не е независима услуга за търсене, а средство за пренасочване на потребителски трафик, вероятно с цел монетизация чрез партньорски схеми и събиране на данни.
Сентиментално разпространение: Как потенциално нежеланите програми проникват в системите
Разпространението на Search My Currency подчертава нечестните методи, които потенциално нежеланите програми използват, за да се промъкнат в системите. Докато някои потребители се натъкват на него чрез така наречената му „официална“ страница, други несъзнателно го инсталират чрез:
- Пакетиран софтуер : Безплатният софтуер от съмнителни източници често се предлага с браузър-хайджакъри. Пропускането на стъпките за инсталиране или избирането на опции „Бързо“ или „Препоръчително“ увеличава риска от инсталиране на скрити компоненти.
- Недобросъвестни рекламни мрежи : Посещението на съмнителни сайтове може да предизвика пренасочвания към подвеждащи промоционални страници за потенциално нежелани програми.
- Измамни реклами и известия : Кликването върху натрапчиви реклами или фалшиви известия в браузъра може да инициира тихи инсталации или да пренасочва към компрометирани сайтове.
- Грешки при въвеждане на URL адреси : Простите грешки при въвеждане на уеб адреси могат да доведат до страници-капани, които агресивно налагат инсталации на потенциално нежелани програми (PUP).
Тези методи са предназначени да използват небрежността на потребителите и да създадат предпоставки за нежелан софтуер.
Натрапчиво поведение и събиране на данни
След като бъде инсталирана, функцията „Търсене в моята валута“ не само променя настройките на браузъра, но и използва механизми за запазване, за да предотврати премахването. Това може да включва заключване на предпочитанията на браузъра или отмяна на промени, които потребителите се опитват да направят.
По-тревожното е, че тези видове похитители на данни често идват с функции за проследяване на данни. Те биха могли да наблюдават:
- История на сърфирането и търсенията
- Посетени URL адреси
- Запазени данни за вход
- Финансови подробности
- Лична информация
Тези събрани данни могат да бъдат продадени на трети страни, което излага потребителите на измами, злоупотреби и нарушения на поверителността.
Функционалността не е гаранция за безопасност
Само защото даден инструмент изглежда работи или предлага привидно полезни функции, като например конвертор на валута, не означава, че е безопасен. Много фалшиви търсачки и браузър-хайджакъри функционират достатъчно добре, за да заблудят потребителите, създавайки фалшиво чувство за легитимност, докато извършват събиране на фонови данни или пренасочване.
Дори ако софтуерът работи както е рекламирано, няма гаранция за сигурност или добри намерения.
Заключение: Поемете контрол над сигурността на браузъра си
Searchmycurrency.com, подобно на много други сайтове, рекламирани от хайджакъри, експлоатира доверието на потребителите чрез манипулация и скритост. Независимо дали променя търсачката ви или събира данни, присъствието му е заплаха за вашата поверителност и целостта на устройството.