Searchcalm.com
Η προστασία των συσκευών σας από παρεμβατικό και αναξιόπιστο λογισμικό είναι κρίσιμη για τη διατήρηση τόσο του απορρήτου όσο και της ασφάλειας. Τα Δυνητικά Ανεπιθύμητα Προγράμματα (PUPs) ενδέχεται να μην εμφανίζονται πάντα ως απλό κακόβουλο λογισμικό, αλλά συχνά εμφανίζουν συμπεριφορές που θέτουν τους χρήστες σε κίνδυνο. Με την τροποποίηση των ρυθμίσεων, την ανακατεύθυνση των αναζητήσεων και τη συλλογή ευαίσθητων πληροφοριών, αυτά τα προγράμματα θα μπορούσαν να θέσουν σε κίνδυνο τόσο την ακεραιότητα των δεδομένων όσο και τη συνολική ασφάλεια περιήγησης. Μια τέτοια απειλή προέρχεται από ψεύτικες μηχανές αναζήτησης όπως το Searchcalm.com, οι οποίες διαδίδονται μέσω browser hijackers.
Πίνακας περιεχομένων
Τι κάνει το Searchcalm.com μια ψεύτικη μηχανή αναζήτησης
Οι αναλυτές ασφαλείας έχουν διαπιστώσει ότι το Searchcalm.com δεν είναι νόμιμος πάροχος αναζήτησης. Αντί να δημιουργεί αυθεντικά αποτελέσματα, ανακατευθύνει ερωτήματα στην Bing ή σε άλλες νόμιμες μηχανές αναζήτησης μέσω μιας αλυσίδας ανακατεύθυνσης που περιλαμβάνει το finesearcher.com. Ενώ αυτό μπορεί να κάνει τον ιστότοπο να φαίνεται ακίνδυνος με την πρώτη ματιά, το γεγονός ότι λειτουργεί ως μεσάζων τον καθιστά αναξιόπιστο. Οι ψεύτικες μηχανές αναζήτησης συχνά εκμεταλλεύονται αυτές τις ανακατευθύνσεις για να προωθήσουν αμφίβολους τομείς, ορισμένοι από τους οποίους έχουν σχεδιαστεί για να καταγράφουν στοιχεία σύνδεσης, να προωθούν δόλιες προσφορές ή να εκθέτουν τους χρήστες σε κακόβουλες λήψεις.
Κίνδυνοι που συνδέονται με τη χρήση αμφίβολων μηχανών αναζήτησης
Η χρήση του Searchcalm.com ενδέχεται να εκθέσει τους χρήστες σε ένα ευρύ φάσμα ζητημάτων ασφαλείας. Για παράδειγμα, οι αλληλεπιδράσεις με τέτοιες υπηρεσίες θα μπορούσαν να οδηγήσουν σε:
- Έκθεση σε ιστότοπους ηλεκτρονικού «ψαρέματος» (phishing) με στόχο την κλοπή προσωπικών ή τραπεζικών στοιχείων.
- Συναντήσεις με παραπλανητικές πλατφόρμες που διανέμουν κακόβουλο λογισμικό ή άλλες ανεπιθύμητες εφαρμογές.
Επιπλέον, οι πληροφορίες που συλλέγονται από τη δραστηριότητα περιήγησης ενδέχεται να συλλεχθούν και να χρησιμοποιηθούν λανθασμένα. Αυτά τα δεδομένα συχνά περιλαμβάνουν γεωγραφική τοποθεσία, διευθύνσεις IP, ιστορικό αναζήτησης και, σε ορισμένες περιπτώσεις, ακόμη και διαπιστευτήρια. Τέτοιες λεπτομέρειες ενδέχεται να πωληθούν σε τρίτους ή να χρησιμοποιηθούν για στοχευμένες απάτες, δημιουργώντας έναν μόνιμο κίνδυνο για την ιδιωτικότητα.
Ο ρόλος των εισβολέων προγραμμάτων περιήγησης στην προώθηση του Searchcalm.com
Οι ψεύτικες μηχανές αναζήτησης όπως το Searchcalm.com συνήθως διαδίδονται μέσω browser hijackers, δηλαδή παρεμβατικών επεκτάσεων που αλλάζουν τη συμπεριφορά του προγράμματος περιήγησης. Μόλις εγκατασταθούν, αυτοί οι hijackers αλλάζουν την αρχική σελίδα, την προεπιλεγμένη μηχανή αναζήτησης και τη σελίδα νέας καρτέλας για να αναγκάσουν τους χρήστες να χρησιμοποιήσουν την ανεπιθύμητη μηχανή αναζήτησης. Σε πολλές περιπτώσεις, οι χρήστες ενδέχεται να δυσκολεύονται να αναιρέσουν αυτές τις αλλαγές, επειδή ο hijacker έχει σχεδιαστεί για να αποκλείει τις μη αυτόματες ρυθμίσεις. Πέρα από την τροποποίηση των ρυθμίσεων, αυτοί οι hijackers ενδέχεται επίσης να εισαγάγουν πρόσθετα σενάρια παρακολούθησης για την περαιτέρω εκμετάλλευση των δεδομένων περιήγησης.
Πώς τα PUPs εισέρχονται στις συσκευές
Οι αεροπειρατές των προγραμμάτων περιήγησης και παρόμοια PUP σπάνια βασίζονται σε άμεσες λήψεις από τους χρήστες. Αντίθετα, εκμεταλλεύονται παραπλανητικές πρακτικές διανομής, όπως:
- Συνδυασμός με δωρεάν ή αναξιόπιστα προγράμματα εγκατάστασης λογισμικού, όπου προεπιλέγονται πρόσθετες προσφορές για εγκατάσταση.
- Παραπλανητικές διαφημίσεις ή ειδοποιήσεις push από αμφίβολους ιστότοπους.
- Λήψεις από ανεπίσημα καταστήματα εφαρμογών, δίκτυα P2P ή προγράμματα λήψης τρίτων που προσθέτουν κρυφά ανεπιθύμητα πρόσθετα στοιχεία.
Σε πολλές περιπτώσεις, οι χρήστες εγκρίνουν κατά λάθος την εγκατάσταση των PUP βιαστικά στις διαδικασίες εγκατάστασης χωρίς να επιλέξουν τις επιλογές "Για προχωρημένους" ή "Προσαρμοσμένους", οι οποίες συχνά αποκρύπτουν την παρουσία τέτοιων προσθηκών.
Αφαίρεση της απειλής και διατήρηση της ασφάλειας
Εάν το Searchcalm.com έχει οριστεί ως πάροχος αναζήτησης, αυτό αποτελεί ισχυρή ένδειξη ότι είναι ενεργός ένας browser hijacker. Για να αποκατασταθούν οι συνθήκες ασφαλούς περιήγησης, τόσο η ψεύτικη μηχανή αναζήτησης όσο και η επέκταση hijacker πρέπει να καταργηθούν αμέσως. Η ενημέρωση των browser και του λογισμικού ασφαλείας, η αποφυγή ύποπτων λήψεων και η επιλογή πάντα προηγμένων ρυθμίσεων εγκατάστασης είναι βασικά βήματα για την αποτροπή τέτοιων εισβολών στο μέλλον.