Searchmycurrency.com

Στον σημερινό διασυνδεδεμένο κόσμο, η προστασία των συσκευών σας από πιθανώς ανεπιθύμητα προγράμματα (PUPs) είναι πιο σημαντική από ποτέ. Αυτές οι εφαρμογές μπορεί να μεταμφιέζονται σε πολύτιμα εργαλεία, αλλά συχνά συνοδεύονται από κρυφές ατζέντες—παρακολουθούν τη δραστηριότητά σας, αλλάζουν τις ρυθμίσεις του προγράμματος περιήγησής σας και οδηγούν ακόμη και σε πιο σοβαρές απειλές, όπως η κλοπή ταυτότητας. Ένα αυξανόμενο παράδειγμα τέτοιων παραπλανητικών τακτικών είναι ο αεροπειρατής του προγράμματος περιήγησης πίσω από το Searchmycurrency.com.

Searchmycurrency.com: Μια αμφίβολη πλατφόρμα «αναζήτησης»

Το Searchmycurrency.com δεν είναι μια γνήσια μηχανή αναζήτησης. Οι ειδικοί στον κυβερνοχώρο το έχουν εντοπίσει ως μέρος ενός ευρύτερου σχεδίου που περιλαμβάνει τον αεροπειρατή του προγράμματος περιήγησης Search My Currency. Αυτή η αθέμιτη επέκταση προωθεί το Searchmycurrency.com τροποποιώντας τις ρυθμίσεις του προγράμματος περιήγησης—ορίζοντάς το ως αρχική σελίδα, προεπιλεγμένη μηχανή αναζήτησης και σελίδα νέας καρτέλας.

Παρόλο που ο ιστότοπος προσφέρει μετατροπέα νομισμάτων και επιτρέπει στους χρήστες να επιλέγουν μεταξύ «προεπιλεγμένων» και «Yahoo» μηχανών αναζήτησης, τα πραγματικά αποτελέσματα αναζήτησης ανακατευθύνονται μέσω ενδιάμεσων τομέων. Η επιλογή της «προεπιλεγμένης» διαδρομής οδηγεί στην Google μέσω του Searchmycurrency.com, ενώ η επιλογή «Yahoo» μεταφέρει τους χρήστες στο ohsrchrdr.com πριν φτάσουν στην Αναζήτηση Yahoo.

Παρά τις λειτουργίες αυτές, ο ιστότοπος στερείται νομιμότητας. Δεν είναι μια ανεξάρτητη υπηρεσία αναζήτησης, αλλά ένα μέσο για την αναδρομολόγηση της επισκεψιμότητας των χρηστών, πιθανώς για δημιουργία εσόδων μέσω συνεργατικών προγραμμάτων και συλλογής δεδομένων.

Σκιώδης Κατανομή: Πώς τα PUP διεισδύουν στα συστήματα

Η διάδοση του Search My Currency υπογραμμίζει τις ύπουλες μεθόδους που χρησιμοποιούν τα PUP για να εισχωρήσουν κρυφά στα συστήματα. Ενώ ορισμένοι χρήστες το συναντούν μέσω της λεγόμενης «επίσημης» σελίδας του, άλλοι το εγκαθιστούν εν αγνοία τους μέσω:

  • Συνοδευτικό λογισμικό : Το δωρεάν λογισμικό από αμφισβητήσιμες πηγές συχνά συνοδεύεται από προγράμματα αεροπειρατών του προγράμματος περιήγησης. Η παράλειψη των βημάτων εγκατάστασης ή η επιλογή των επιλογών «Γρήγορη» ή «Συνιστώμενη» αυξάνει τον κίνδυνο εγκατάστασης κρυφών στοιχείων.
  • Δίκτυα απατηλής διαφήμισης : Η επίσκεψη σε αμφίβολους ιστότοπους μπορεί να ενεργοποιήσει ανακατευθύνσεις σε παραπλανητικές διαφημιστικές σελίδες για PUP.
  • Δόλιες διαφημίσεις και ειδοποιήσεις : Κάνοντας κλικ σε ενοχλητικές διαφημίσεις ή ψεύτικες ειδοποιήσεις προγράμματος περιήγησης, ενδέχεται να ξεκινήσετε σιωπηρές εγκαταστάσεις ή να ανακατευθύνετε σε παραβιασμένους ιστότοπους.
  • Λανθασμένα τυπογραφημένες διευθύνσεις URL : Απλά λάθη πληκτρολόγησης σε διευθύνσεις ιστού μπορούν να οδηγήσουν σε σελίδες παγίδευσης που προωθούν επιθετικά εγκαταστάσεις PUP.

Αυτές οι μέθοδοι έχουν σχεδιαστεί για να εκμεταλλεύονται την αμέλεια των χρηστών και να δημιουργούν ένα έρεισμα για ανεπιθύμητο λογισμικό.

Παρεμβατική Συμπεριφορά και Συλλογή Δεδομένων

Μόλις εγκατασταθεί, η Αναζήτηση Νομίσματός μου δεν αλλάζει μόνο τις ρυθμίσεις του προγράμματος περιήγησης—χρησιμοποιεί επίσης μηχανισμούς διατήρησης για να αποτρέψει την κατάργηση. Αυτό μπορεί να περιλαμβάνει το κλείδωμα των προτιμήσεων του προγράμματος περιήγησης ή την αντιστροφή τυχόν αλλαγών που επιχειρούν να κάνουν οι χρήστες.

Το πιο ανησυχητικό είναι ότι αυτοί οι τύποι αεροπειρατών συχνά διαθέτουν λειτουργίες παρακολούθησης δεδομένων. Θα μπορούσαν να παρακολουθούν:

  • Ιστορικό περιήγησης και αναζήτησης
  • URL που έχετε επισκεφτεί
  • Αποθηκευμένα διαπιστευτήρια σύνδεσης
  • Οικονομικές λεπτομέρειες
  • Προσωπικά αναγνωρίσιμες πληροφορίες

Αυτά τα δεδομένα που συλλέγονται θα μπορούσαν να πωληθούν σε τρίτους, εκθέτοντας τους χρήστες σε απάτες, απάτες και παραβιάσεις της ιδιωτικότητας.

Η λειτουργικότητα δεν αποτελεί εγγύηση ασφάλειας

Το γεγονός ότι ένα εργαλείο φαίνεται να λειτουργεί ή προσφέρει φαινομενικά χρήσιμες λειτουργίες, όπως έναν μετατροπέα νομισμάτων, δεν σημαίνει ότι είναι και ασφαλές. Πολλές ψεύτικες μηχανές αναζήτησης και προγράμματα περιήγησης hijackers λειτουργούν αρκετά καλά για να εξαπατήσουν τους χρήστες, δημιουργώντας μια ψευδή αίσθηση νομιμότητας κατά την εκτέλεση συλλογής δεδομένων στο παρασκήνιο ή ανακατεύθυνσης.

Ακόμα κι αν το λογισμικό λειτουργεί όπως διαφημίζεται, δεν υπάρχει καμία εγγύηση ασφάλειας ή καλής πρόθεσης.

Συμπέρασμα: Πάρτε τον έλεγχο της ασφάλειας του προγράμματος περιήγησής σας

Το Searchmycurrency.com, όπως και πολλές άλλες ιστοσελίδες που προωθούνται από hijackers, εκμεταλλεύεται την εμπιστοσύνη των χρηστών μέσω χειραγώγησης και μυστικότητας. Είτε πρόκειται για τροποποίηση της μηχανής αναζήτησής σας είτε για συλλογή δεδομένων σας, η παρουσία του αποτελεί απειλή για το απόρρητο και την ακεραιότητα της συσκευής σας.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...