Searchcalm.com
Protegir els vostres dispositius contra programari intrusiu i poc fiable és fonamental per mantenir tant la privadesa com la seguretat. Els programes potencialment no desitjats (PUP) no sempre apareixen com a programari maliciós directe, però sovint presenten comportaments que posen en risc els usuaris. En alterar la configuració, redirigir les cerques i recopilar informació sensible, aquests programes podrien posar en perill tant la integritat de les dades com la seguretat general de la navegació. Una d'aquestes amenaces es presenta en forma de motors de cerca falsos com Searchcalm.com, que es propaga a través de segrestadors de navegadors.
Taula de continguts
Què fa que Searchcalm.com sigui un motor de cerca fals
Els analistes de seguretat han determinat que Searchcalm.com no és un proveïdor de cerca legítim. En lloc de generar resultats autèntics, redirigeix les consultes a Bing o altres motors de cerca legítims a través d'una cadena de redireccions que implica finesearcher.com. Si bé això pot fer que el lloc sembli inofensiu a primera vista, el fet que funcioni com a intermediari el fa poc fiable. Els motors de cerca falsos sovint exploten aquestes redireccions per promoure dominis dubtosos, alguns dels quals estan dissenyats per capturar dades d'inici de sessió, impulsar ofertes fraudulentes o exposar els usuaris a descàrregues malicioses.
Riscos relacionats amb l'ús de motors de cerca dubtosos
L'ús de Searchcalm.com pot exposar els usuaris a una àmplia gamma de problemes de seguretat. Per exemple, les interaccions amb aquests serveis podrien comportar:
- Exposició a llocs web de phishing destinats a robar dades personals o bancàries.
- Trobades amb plataformes enganyoses que distribueixen programari maliciós o altres aplicacions no desitjades.
A més, la informació recollida de l'activitat de navegació es pot recopilar i utilitzar de manera indeguda. Aquestes dades sovint inclouen geolocalització, adreces IP, historial de cerca i, en alguns casos, fins i tot credencials. Aquestes dades es poden vendre a tercers o utilitzar per a estafes dirigides, creant un risc persistent per a la privadesa.
El paper dels segrestadors de navegadors en la promoció de Searchcalm.com
Els motors de cerca falsos com Searchcalm.com es propaguen normalment a través de segrestadors de navegador, extensions intrusives que alteren el comportament del navegador. Un cop instal·lats, aquests segrestadors canvien la pàgina d'inici, el motor de cerca predeterminat i la pàgina de pestanya nova per forçar els usuaris a utilitzar el motor de cerca no desitjat. En molts casos, els usuaris poden tenir dificultats per desfer aquests canvis perquè el segrestador està dissenyat per bloquejar els ajustos manuals. A més de modificar la configuració, aquests segrestadors també poden introduir scripts de seguiment addicionals per explotar encara més les dades de navegació.
Com els PUP arriben als dispositius
Els segrestadors de navegador i PUP similars poques vegades es basen en les descàrregues directes dels usuaris. En comptes d'això, exploten pràctiques de distribució enganyoses, com ara:
- Agrupació amb instal·ladors de programari gratuït o poc fiables, on es preseleccionen ofertes addicionals per a la instal·lació.
- Anuncis enganyosos o notificacions push de llocs web dubtosos.
- Descàrregues de botigues d'aplicacions no oficials, xarxes P2P o descàrregues de tercers que incorporen extres no desitjats.
En molts casos, els usuaris aproven accidentalment la instal·lació de PUPs precipitant-se pels processos d'instal·lació sense seleccionar les opcions Avançades o Personalitzades, que sovint amaguen la presència d'aquestes addicions.
Eliminar l'amenaça i mantenir-se segur
Si s'ha configurat Searchcalm.com com a proveïdor de cerca, és un fort indici que hi ha un segrestador de navegador actiu. Per restaurar les condicions de navegació segura, cal eliminar immediatament tant el motor de cerca fals com l'extensió del segrestador. Mantenir els navegadors i el programari de seguretat actualitzats, evitar descàrregues sospitoses i optar sempre per configuracions d'instal·lació avançades són passos clau per prevenir aquestes intrusions en el futur.