Browsingsafety.net
تحلیلگران Infosec، Browsingsafety.net را به عنوان یک موتور جستجوی جعلی طبقهبندی کردهاند. برخلاف پلتفرمهای قانونی، این موتور جستجو نتایج جستجوی خود را تولید نمیکند. در عوض، درخواستهای کاربران را به وبسایتهای شخص ثالث هدایت میکند. در طول بررسیها، جستجوها را به search.yahoo.com هدایت میکرد؛ با این حال، تضمینی وجود ندارد که این رفتار ثابت بماند.
از آنجا که Browsingsafety.net صرفاً به عنوان یک واسطه عمل میکند، ممکن است ترافیک را به مقاصد دیگر، از جمله صفحات ناامن یا گمراهکننده، هدایت کند. این عملیات مبتنی بر تغییر مسیر، کاربران را در معرض خطر هدایت به وبسایتهایی قرار میدهد که برای سوءاستفاده از اعتماد، جمعآوری اطلاعات یا تبلیغ محتوای فریبنده طراحی شدهاند.
فهرست مطالب
توضیح رباینده مرورگر جستجوی چندرسانهای
Browsingsafety.net توسط افزونه جستجوی چندرسانهای (Multimedia Search) تبلیغ میشود که به عنوان یک رباینده مرورگر عمل میکند. این رباینده پس از اجرا، تنظیمات حیاتی مرورگر مانند صفحه اصلی، موتور جستجوی پیشفرض و آدرس تب جدید را تغییر میدهد و کاربران را مجبور به تعامل با موتور جستجوی جعلی میکند.
جستجوی چندرسانهای همچنین ممکن است از مکانیسمهایی استفاده کند که برگرداندن این تغییرات را دشوار میکند و باعث ایجاد پایداری میشود که کاربران را در تلاش برای بازیابی تنظیمات دلخواه خود ناامید میکند. این نوع تداخل، مشخصه ربایندگان مرورگر است و نشان میدهد که اهداف نرمافزار با علایق کاربر همسو نیست.
حریم خصوصی در معرض خطر: نظارت بر دادهها و سوءاستفاده احتمالی
فراتر از تغییر تنظیمات مرورگر، جستجوی چندرسانهای قادر به دسترسی به اطلاعات مرتبط با مرور وب است. این بدان معناست که ممکن است وبسایتهای بازدید شده، عبارات جستجو شده و فعالیتهای عمومی آنلاین را مشاهده کند. چنین نظارتی نگرانیهای آشکاری در مورد حریم خصوصی ایجاد میکند.
دادههای جمعآوریشده از این طریق میتوانند برای تبلیغات تهاجمی، پروفایلسازی یا اهداف مخربتر مورد استفاده مجدد قرار گیرند. وقتی عادات وبگردی به یک کالا تبدیل میشوند، کاربران کنترل خود را بر نحوه استفاده و اشتراکگذاری ردپای دیجیتالی خود از دست میدهند.
خطرات پنهان در پشت ریدایرکتها
تکیه بر Browsingsafety.net کاربران را در معرض یک تجربه مرور غیرقابل پیشبینی قرار میدهد. جستجوهای هدایتشده ممکن است به صفحاتی منجر شوند که برای تقلید از خدمات قانونی، درخواست اطلاعات حساس، تحت فشار قرار دادن بازدیدکنندگان برای پرداختهای کلاهبرداری یا توزیع نرمافزارهای مشکوک ساخته شدهاند.
حتی وقتی ریدایرکتها روی موتورهای جستجوی شناختهشده قرار میگیرند، سایت جستجوی جعلی همچنان به عنوان یک دروازه غیرضروری و بالقوه خطرناک عمل میکند. وجود آن هیچ فایده واقعی ندارد و خطرات قابل اجتنابی را به همراه دارد.
نحوه ورود PUPها: تاکتیکهای توزیع مشکوک
PUPها به ندرت خود را آشکارا اعلام میکنند. در عوض، آنها به روشهای توزیع فریبنده و فرصتطلبانه، از جمله موارد زیر، متکی هستند:
بستهبندی نرمافزار : نصبکنندههای نرمافزارهای رایگان و اشتراکی اغلب شامل اجزای اضافی هستند. وقتی کاربران بدون بررسی گزینههای «پیشرفته» یا «سفارشی» با عجله مراحل راهاندازی را طی میکنند، ناخواسته با نصب بدافزارهای رباینده مرورگر و تهدیدهای مشابه موافقت میکنند.
تبلیغات گمراهکننده : هشدارهای بهروزرسانی جعلی، دکمههای دانلود و بنرهای جذاب در وبسایتهای مشکوک، اغلب افزونههای ناخواسته را تبلیغ میکنند.
منابع غیرقابل اعتماد : فروشگاههای اپلیکیشن غیررسمی، شبکههای نظیر به نظیر، پورتالهای دانلود شخص ثالث و پاپآپهای مزاحم، کانالهای رایجی هستند که برای انتشار این برنامهها استفاده میشوند.
مهندسی اجتماعی : صفحات ممکن است ابزارهای نفوذی را به عنوان «توصیهشده»، «مرتبط با امنیت» یا «ضروری» معرفی کنند و از ترس یا کنجکاوی برای تشویق به نصب آنها سوءاستفاده کنند.
این تاکتیکها به گونهای طراحی شدهاند که مرز بین نرمافزارهای قانونی و افزونههای مزاحم را محو کنند و باعث شوند بسیاری از کاربران بدون اینکه متوجه شوند چه چیزی را پذیرفتهاند، آنها را نصب کنند.
چرا حذف فوری ضروری است
اگر مرورگری بارها و بارها Browsingsafety.net را باز کند، قویاً نشان میدهد که جستجوی چندرسانهای وجود دارد. هم موتور جستجوی جعلی و هم رباینده باید در اسرع وقت حذف شوند. فعال نگه داشتن آنها ممکن است باعث افزایش خطر نقض حریم خصوصی، تغییر مسیرهای ناخواسته و تغییرات بیشتر سیستم شود.
سخن آخر: بازیابی کنترل مرورگر
Browsingsafety.net و بدافزار Multimedia Search نشان میدهند که محیطهای مرور وب چقدر آسان میتوانند دستکاری شوند. با هوشیار ماندن در هنگام نصب نرمافزار، اجتناب از منابع دانلود مشکوک و رسیدگی سریع به تغییرات غیرمنتظره مرورگر، کاربران به طور قابل توجهی میزان مواجهه خود را با تهدیدات PUP کاهش میدهند. در امنیت سایبری، پیشگیری و اقدام زودهنگام همچنان موثرترین راههای دفاعی هستند.