הרחבת דפדפן לשונית מזג אוויר מקומית
כרטיסיית מזג האוויר המקומית זוהתה כתוסף דפדפן סורר על ידי חוקרי אבטחת מידע ב-
כרטיסיית מזג האוויר המקומי זוהתה כתוסף דפדפן סורר על ידי חוקרי אבטחת מידע במהלך בדיקה שגרתית של אתרים חשודים. לאחר בדיקה מעמיקה יותר, הוכח שהתוסף הזה מתפקד כחוטף דפדפן. כרטיסיית מזג האוויר המקומית פועלת על ידי ביצוע שינויים לא מורשים בהגדרות הדפדפן, המיועדים במיוחד לקידום מנוע החיפוש המזויף localweathertab.com באמצעות שימוש בהפניות מחדש. גילוי זה מדגיש את האופי המטעה של התוסף, שכן הוא מתמרן באופן פעיל את חוויות הדפדפן של המשתמשים כדי לאשר מנוע חיפוש הונאה ללא הסכמתם.
דפדפן כרטיסיית מזג האוויר המקומי לוקח משתמשים לדף מקודם
חוטפי דפדפן מפעילים שליטה על חוויות הגלישה של המשתמשים על ידי מניפולציה של מנועי חיפוש ברירת מחדל, דפי בית ודפי כרטיסיות חדשות. במקרה של כרטיסיית מזג האוויר המקומי, הגדרות אלו משתנות כך שיפתחו כעת localweathertab.com. כתוצאה מכך, בכל פעם שכרטיסיית דפדפן חדשה מופעלת או שאילתת חיפוש מופעלת בסרגל הכתובות, המשתמשים מופנים לדף localweathertab.com.
למנועי חיפוש מזויפים, פן נפוץ של חוטפי דפדפן, אין את היכולת לייצר תוצאות חיפוש אותנטיות. במקום זאת, הם מפנים משתמשים לאתרי חיפוש חוקיים באינטרנט. במקרה של localweathertab.com, ההפניה מובילה למנוע החיפוש של Yahoo. עם זאת, חשוב לציין שהיעד הסופי של דף האינטרנט עשוי להשתנות ולהיות מושפע מגורמים כמו מיקום גיאוגרפי של המשתמש.
חשוב להדגיש שתוכנת חטיפת דפדפן משתמשת לעתים קרובות במנגנונים להבטחת התמדה. מנגנונים אלה, כגון חסימת גישה להגדרות הקשורות להסרה או החזרת שינויים שנעשו על ידי המשתמש, מיושמים כדי למנוע מהמשתמשים לשחזר בקלות את הדפדפנים שלהם לתצורות המקוריות שלהם.
יתרה מכך, לשונית מזג אוויר מקומית עשויה להיות בעלת יכולות מעקב אחר נתונים, מאפיין שמזוהה בדרך כלל עם חוטפי דפדפן. תוכניות פולשניות אלו מכוונות בדרך כלל למגוון של מידע משתמש, כולל כתובות אתרים שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, עוגיות אינטרנט, שמות משתמש וסיסמאות, פרטים אישיים מזהים ומידע פיננסי. הנתונים שנאספו עשויים להיות משותפים עם או להימכר לצדדים שלישיים, מה שמעורר אי נוחות לגבי פרטיות המשתמש ושימוש לרעה אפשרי במידע רגיש.
שימו לב להגדרות ההתקנה של כל אפליקציה חדשה
תוכניות פוטנציאליות לא רצויות (PUPs) וחוטפי דפדפן נוקטים לעתים קרובות נוהלי הפצה מפוקפקים כדי להסוות את ההתקנות שלהם, מה שהופך את זה לאתגר למשתמשים לזהות ולמנוע את ההתקנה שלהם בשוגג. כמה אסטרטגיות נפוצות כוללות:
על ידי שימוש בשיטות ההפצה המפוקפקות הללו, PUPs וחוטפי דפדפנים מצליחים לחדור למערכות בחשאי, תוך ניצול הרגלי המשתמשים, האמון וחוסר תשומת הלב לפרטים במהלך התקנות התוכנה. כדי להפחית את הסיכון, על המשתמשים לנקוט משנה זהירות, להשתמש במקורות מוכרים להורדות, לעדכן באופן קבוע את התוכנה שלהם ולהפעיל אמצעי אבטחה כגון תוכניות נגד תוכנות זדוניות.