SafeMail
Els programes potencialment no desitjats (PUP) intrusius i poc fiables són una preocupació creixent per a la ciberseguretat. Aquestes aplicacions sovint es disfressen d'eines útils, però presenten riscos de privadesa, vulnerabilitats del sistema i comportaments intrusius. Un d'aquests exemples és SafeMail, una aplicació enganyosa descoberta durant una investigació sobre llocs web poc fiables. Tot i que afirma verificar les adreces de correu electrònic i avaluar-ne la reputació, l'anàlisi ha demostrat que SafeMail no funciona tal com s'anuncia i pot introduir riscos de seguretat addicionals.
Taula de continguts
SafeMail: una eina de verificació de correu electrònic falsa
SafeMail es promociona com una eina per comprovar la reputació del correu electrònic, bloquejar adreces poc fiables i detectar paraules inadequades. Tanmateix, els experts en ciberseguretat van trobar que la funcionalitat de l'aplicació no és del tot fiable, produint resultats falsos en lloc de proporcionar cap validació real.
Com molts PUP, SafeMail està dissenyat per semblar vàlid, però no compleix les seves promeses. En realitat, pot introduir diversos problemes de privadesa i seguretat, com ara:
- Recollida de dades : els PUP sovint es programen per recollir hàbits de navegació, galetes, credencials d'inici de sessió i fins i tot informació financera, que es podria explotar amb finalitats malicioses.
- Anuncis intrusius : alguns PUP ofereixen anuncis excessius, que condueixen els usuaris a llocs web insegurs i contingut fraudulent.
- Manipulació del navegador : poden modificar la configuració del navegador, substituint els motors de cerca per alternatives falses que generen resultats enganyosos i fan un seguiment de l'activitat dels usuaris.
- Capacitats perjudicials ocultes : tot i que la gamma completa de funcions de SafeMail no està clara, se sap que programes similars faciliten més infeccions de programari maliciós.
Tenint en compte aquests riscos, els usuaris haurien de tractar aplicacions com SafeMail amb precaució i evitar instal·lar programari de fonts no verificades.
Com els PUP els agrada SafeMail s'infiltren als dispositius
Els PUP poques vegades es basen només en les descàrregues directes. En canvi, es distribueixen mitjançant mètodes enganyosos dissenyats per enganyar els usuaris perquè els instal·lin. SafeMail es va trobar en una pàgina web enganyosa, però els PUP sovint es distribueixen a través de:
- Pàgines de descàrrega falses i llocs web enganyosos: els ciberdelinqüents creen llocs d'aspecte legítim que enganyen els usuaris perquè creguin que necessiten una eina específica. Aquestes pàgines poden reclamar:
Els usuaris que visiten aquestes pàgines sovint descarreguen PUP, creient que estan instal·lant alguna cosa útil.
- Empaquetament amb un altre programari: una de les tàctiques més habituals és l'agrupament, on els PUP s'amaguen dins dels instal·ladors de programari. Els usuaris que baixin programes de llocs de programari gratuït, xarxes peer-to-peer (P2P) o serveis d'allotjament de fitxers poc fiables poden instal·lar sense saber-ho aplicacions addicionals no desitjades.
Aneu a través de les instal·lacions i seleccioneu la configuració "Fàcil" o "Express" permet que el programari inclòs s'instal·li automàticament.
Si ignoreu els passos d'instal·lació i les condicions del servei, és possible que s'instal·lin aplicacions ocultes sense que l'usuari ho sàpiga.
- Anuncis fraudulents i redireccions forçades: els PUP també es poden estendre mitjançant campanyes de publicitat en línia agressives:
- Els anuncis fraudulents en llocs web ombrívols poden forçar les descàrregues automàtiques.
- Les redireccions activades per llocs compromesos poden portar els usuaris a pàgines de baixada enganyoses.
- Les notificacions del navegador de correu brossa enganyen els usuaris perquè baixin programes no desitjats amb l'excusa d'actualitzacions o alertes importants.
Per evitar aquests riscos, els usuaris haurien de descarregar programari només de fonts oficials, revisar la configuració d'instal·lació amb atenció i evitar interactuar amb anuncis o finestres emergents sospitoses.
Pensaments finals
SafeMail és un exemple clàssic de programa potencialment no desitjat que enganya els usuaris amb falses promeses alhora que introdueix riscos de seguretat i privadesa. Com molts PUP, es pot incloure amb un altre programari, amagar-se en anuncis enganyosos o promocionar-se a través de llocs web enganyosos. Els usuaris han de ser prudents a l'hora d'instal·lar aplicacions noves, evitar descarregar programari de fonts poc fiables i comprovar regularment els seus sistemes per detectar programes no desitjats per mantenir la seguretat i la privadesa.