Magnifying Glass Zoom

כרטיס ניקוד איומים

דירוג: 4,744
רמת איום: 20 % (נוֹרמָלִי)
מחשבים נגועים: 320
נראה לראשונה: June 9, 2023
נראה לאחרונה: September 5, 2023
מערכת הפעלה מושפעת: Windows

השיווק של זום הזכוכית המגדלת סובב סביב מיצובו ככלי בעל ערך שנועד לשפר את הקריאות של טקסט האתר על ידי מתן גישה למשתמשים לתכונות הגדלה. עם זאת, חוקרי infosec חשפו כי זום הזכוכית המגדלת פועלת כתוכנת פרסום, ומספקת פרסומות לא רצויות וחודרניות למשתמשים שלה.

יתר על כן, זום הזכוכית המגדלת עשויה להיות בעלת יכולת לגשת ולקרוא סוגים שונים של נתונים. ממצא זה מעלה חששות לגיטימיים לגבי פרטיות המשתמש ואבטחת מידע. היקף הגישה לנתונים והמטרות שלשמן הם משמשים עשויים להשתנות. לא ניתן להפריז בחשיבות של נטילת זהירות בעת עיסוק ביישומים כאלה.

יישומי תוכנות פרסום כמו זום הזכוכית המגדלת גורמים לעתים קרובות לחששות פרטיות

זום הזכוכית המגדלת מציגה את היכולת הנוגעת להצגת פרסומות לא רצויות ולא רצויות. פרסומות אלו יכולות להוביל משתמשים ליעדים שונים המהווים סיכונים משמעותיים. יעדים כאלה עשויים לכלול אתרי אינטרנט מטעים, אתרי פישינג, הונאות מקוונות או דפים המפיצים PUPs פולשניים (תוכנות לא רצויות).

לאינטראקציה עם דפים אלה או עם הפרסומות המוצגות על ידי זום הזכוכית המגדלת עשויה להיות השלכות מזיקות. משתמשים עלולים להפוך לקורבנות של התקפות פישינג, לחוות פרצות נתונים, לסבול מפגיעה בביצועי המערכת או להתמודד עם חששות פרטיות. כדי להפחית ביעילות סיכונים אלו, הכרחי לאנשים לנקוט משנה זהירות ולהימנע מאינטראקציה עם דפים או פרסומות אלו המוצגות על ידי אפליקציית זום הזכוכית המגדלת.

יתר על כן, לזום הזכוכית המגדלת יש את היכולת לגשת ולקרוא את היסטוריית הגלישה של המשתמשים שלו. פונקציונליות זו מאפשרת לאפליקציה להציג את האתרים שבהם ביקרו משתמשים בעבר. גישה להיסטוריית הגלישה מאפשרת לאפליקציה לאסוף מידע על הפעילויות המקוונות של המשתמשים. נתונים אלה עשויים להיות מנוצלים למטרות שונות על ידי מפתחי האפליקציה.

שימו לב לשיטות ההפצה המטעות המשמשות תוכנות פרסום ו-PUPs

תוכנות פרסום ו-PUP משתמשות בשיטות הפצה מטעות שונות כדי לחדור למערכות המשתמשים. טקטיקות אלו נועדו במיוחד להונות אנשים ולנצל את הפגיעות שלהם. להלן כמה משיטות ההפצה המטעות הנפוצות המשמשות על ידי תוכנות פרסום ו-PUPs:

    • צרור תוכנה: תוכנות פרסום ו-PUP בדרך כלל עולים בטרמפים על חבילות תוכנה לגיטימיות, ומסתירים את נוכחותם בתהליך ההתקנה. משתמשים מתקינים מבלי לדעת את התוכנות הנוספות הללו כאשר הם מורידים ומתקינים תוכנה רצויה ממקורות לא אמינים או מאתרי צד שלישי. הנוכחות של תוכנות פרסום או PUPs נחשפת בדרך כלל באותיות הקטנות או קבורה במסגרת תנאי השירות, כאשר משתמשים לרוב מתעלמים או לא מבינים את הפרטים הללו במלואם.

    • כפתורי הורדה מטעים או מזויפים: אתרים נוכלים או פרסומות זדוניות משתמשים לעתים קרובות בכפתורי הורדה מטעים. כפתורים אלו נועדו לחקות כפתורי הורדה לגיטימיים, מה שמוביל משתמשים להוריד ולהתקין בשוגג תוכנות פרסום או PUPs במקום התוכן הרצוי. טקטיקה זו טורפת את ההתנהגות האימפולסיבית וחוסר הקשב של המשתמשים.

    • קבצים מצורפים וקישורים לא בטוחים לדואר אלקטרוני: ניתן להפיץ תוכנות פרסום ו-PUP באמצעות קבצים מצורפים או קישורים זדוניים. פושעי סייבר יוצרים מיילים משכנעים, לעתים קרובות מתחזים לארגונים או אנשים בעלי מוניטין, כדי להערים על משתמשים לפתוח קבצים מצורפים או ללחוץ על קישורים. לאחר הלחיצה, הקבצים המצורפים או הקישורים הללו מתחילים את ההורדה וההתקנה של תוכנות פרסום או PUPs למערכת של המשתמש.

    • עדכוני מערכת מזויפים או התראות: תוכנות פרסום ו-PUPs עלולים לנצל את אמון המשתמשים בעדכוני מערכת והתראות. אתרים זדוניים או חלונות קופצים עלולים לחקות התראות לגיטימיות של עדכון מערכת, ולעודד משתמשים ללחוץ על כפתורי עדכון מזויפים או להוריד קבצים זדוניים. טקטיקות מטעות אלו עלולות להוביל להתקנה בשוגג של תוכנות פרסום או PUPs, מכיוון שמשתמשים מאמינים שהם נוקטים באמצעי אבטחה נחוצים.

    • רשתות שיתוף קבצים ותוכנות פיראטיות: תוכנות פרסום ו-PUPs נמצאות בדרך כלל ברשתות שיתוף קבצים ותוכנות פיראטיות. כאשר משתמשים מורידים תוכן המוגן בזכויות יוצרים או תוכנה פצועה ממקורות אלה, הם חושפים את עצמם מבלי לדעת לסיכון של תוכנות פרסום או PUPs להצטייד עם הקבצים שהורדת.

    • הרחבות ותוספות לדפדפן: תוכנות פרסום ו-PUP מתחפשות לעתים קרובות לתוספות או תוספות מועילות לדפדפן. משתמשים עשויים להתקין תוספים אלה כדי לשפר את חווית הגלישה שלהם או לגשת לפונקציות ספציפיות, רק כדי לגלות מאוחר יותר שהם סובלים מפרסומות לא רצויות או מנגנוני מעקב פולשניים.

    • טכניקות הנדסה חברתית: תוכנות פרסום ו-PUP עשויות להשתמש בטכניקות הנדסה חברתית כדי לתמרן את המשתמשים לבצע פעולות מסוימות. זה יכול לכלול הודעות קופצות מטעות הטוענות שהמערכת של המשתמש נגועה או שנדרשת פעולה דחופה, אילוץ משתמשים להוריד ולהתקין תוכנות פרסום או PUPs במסווה של אמצעי אבטחה.

כדי להגן מפני שיטות הפצה מטעות אלו, על המשתמשים לנקוט משנה זהירות בעת הורדת תוכנה ממקורות צד שלישי, להיות ערניים בעת גלישה באתרים ואינטראקציה עם כפתורי הורדה, להימנע מלפתוח קבצים מצורפים לדואר אלקטרוני חשודים או ללחוץ על קישורים לא מוכרים, להימנע משימוש ברשתות שיתוף קבצים או תוכנה פיראטית, סקור בקפידה הרשאות וגילויים במהלך התקנות, ועדכן באופן קבוע תוכנות אבטחה מכובדות והשתמש בהן כדי לזהות ולמנוע את חדירת תוכנות פרסום או PUP למערכות שלהם.

מגמות

הכי נצפה

טוען...