מסד נתונים של איומים תוכניות שעלולות להיות לא רצויות הרחבת דפדפן פרמיירליג סטטיסטיקות

הרחבת דפדפן פרמיירליג סטטיסטיקות

ניתוח יסודי שנערך על ידי מומחי אבטחת סייבר קבע כי אפליקציית PremierLeague Stats מתפקדת כחוטף דפדפן. המטרה העיקרית שלו היא לאלץ משתמשים להשתמש במנוע חיפוש מזויף מקודם. האפליקציה מפתה משתמשים בכך שהיא מציעה להם אמצעי נוח להישאר מעודכן בתוצאות האחרונות מאליפות ליגת העל בכדורגל. עם זאת, עם ההתקנה, סטטיסטיקת PremierLeague תופסת שליטה על הגדרות דפדפן קריטיות שונות, וגורמת אי נוחות למשתמשים. מומלץ מאוד להסיר באופן מיידי יישומים כמו סטטיסטיקת PremierLeague מדפדפנים כדי להפחית סיכונים פוטנציאליים.

חוטף הדפדפן סטטיסטיקת PremierLeague עשוי להוביל לסיכוני פרטיות מוגברים

כאשר ה-PremierLeague Stats מותקן בדפדפן, הוא משתלט על הגדרות ברירת מחדל שונות כגון מנוע החיפוש, דף הבית ודפי הכרטיסייה החדשה, ומחליף אותם בכתובת premierleaguestats-ext.com. כתוצאה מכך, בכל פעם שמשתמשים פותחים את הדפדפן המושפע, עורכים שאילתות חיפוש באמצעות שורת ה-URL שלו, או פותחים כרטיסייה חדשה, הם מופנים אל premierleaguestats-ext.com. עם זאת, למרות המראה הזה, premierleaguestats-ext.com פשוט מפנה משתמשים אל bing.com.

מכיוון של-premierleaguestats-ext.com אין את היכולת ליצור תוצאות חיפוש באופן עצמאי, זה נכנס לקטגוריה של מנועי חיפוש מזויפים. במקום לספק תוצאות חיפוש משלו, הוא מפנה משתמשים אל Bing, מנוע חיפוש לגיטימי.

מנועי חיפוש מזויפים מעלים חששות בנוגע לשקיפות, פרטיות המשתמש ואבטחה. הם בדרך כלל מפנים משתמשים לספקי חיפוש אמיתיים כגון Bing או Google אך אוספים שאילתות חיפוש של משתמשים ונתוני גלישה ללא הסכמה. לאחר מכן ניתן להשתמש בנתונים שנאספו לגניבת זהות, פרסום ממוקד או פעילויות לא בטוחות אחרות.

יתר על כן, מנועי חיפוש מזויפים עשויים להציג פרסומות מטעות או קישורים ממומנים המובילים את המשתמשים לאתרי אינטרנט שעלולים להזיק, ולהגביר את הסיכון להדבקות בתוכנה זדונית או ליפול קורבן לטקטיקות. לכן, על המשתמשים לנקוט משנה זהירות ולהימנע משימוש במנועי חיפוש מזויפים כדי להגן על בטיחותם ופרטיותם המקוונת.

שים לב תמיד בעת התקנת אפליקציות ממקורות חדשים או לא מוכרים

תוכניות פוטנציאליות לא רצויות (PUPs) וחוטפי דפדפן משתמשים לעתים קרובות בשיטות הפצה מטעות כדי להתקין ללא תשומת לב על מערכות המשתמשים. כך הם עושים זאת בדרך כלל:

  • צרור עם תוכנה חינמית : PUP וחוטפי דפדפן מצורפים לעתים קרובות עם תוכנה חינמית שמשתמשים מורידים באינטרנט. תוכניות נוספות אלו כלולות לעתים קרובות בחבילת ההתקנה של תוכנות לגיטימיות, ומשתמשים עלולים שלא ביודעין להסכים להתקין אותן על ידי לחיצה על תהליך ההתקנה מבלי לקרוא בעיון את התנאים וההגבלות.
  • פרסומות וחלונות קופצים מטעים : משתמשים עלולים להיתקל בפרסומות או חלונות קופצים מטעים המתיימרים להציע תוכנות או שירותים שימושיים. פרסומות אלו עשויות להנחות משתמשים ללחוץ עליהן, מה שיוביל להורדה והתקנה בשוגג של PUPs או חוטפי דפדפן.
  • עדכוני תוכנה מזויפים : PUPs וחוטפי דפדפן עשויים להתחפש לעדכוני תוכנה לגיטימיים. משתמשים עשויים לקבל התראות או חלונות קופצים הקוראים להם לעדכן את התוכנה שלהם לגרסה העדכנית ביותר. עם זאת, לחיצה על הנחיות אלו עלולה לגרום להתקנת תוכניות לא רצויות במקום עדכונים לגיטימיים.
  • טקטיקות הנדסה חברתית : חלק מה-PUP וחוטפי דפדפנים משתמשים בשיטות הנדסה חברתית כדי לגרום למשתמשים להתקין אותם. הם עשויים להציג את עצמם כתוכנת אבטחה או כלי אופטימיזציה של המערכת, בטענה שהם משפרים את הביצועים או האבטחה של המכשיר של המשתמש. משתמשים עשויים להשתכנע להוריד ולהתקין את התוכנות הללו על סמך הבטחות שווא או טקטיקות פחד.
  • פרסום מזויף : פרסומות הונאה, או פרסום רע, עלולות להפנות משתמשים לאתרים המארחים PUPs או חוטפי דפדפן. פרסומות אלו עשויות להופיע באתרים לגיטימיים ולשכנע משתמשים ללחוץ עליהן, מה שיוביל להתקנה בשוגג של תוכניות לא רצויות.
  • הודעות דוא"ל ואתרי אינטרנט של פישינג : חולי כלבים וחוטפי דפדפן עשויים להיות מופצים באמצעות הודעות דיוג או אתרי אינטרנט מזויפים. הודעות דוא"ל או אתרי אינטרנט אלו עלולים להתחזות לישויות לגיטימיות ולשכנע משתמשים להוריד ולהתקין תוכנות לא בטוחות במסווה של עדכונים או הצעות חשובות.
  • בסך הכל, PUPs וחוטפי דפדפנים מנצלים את אמון המשתמשים ואת חוסר הערנות כדי להתגנב למערכות שלהם באמצעות שיטות הפצה מטעות. על המשתמשים לנקוט משנה זהירות בעת הורדת תוכנה, לחיצה על פרסומות או תגובה לאימיילים כדי להימנע מהתקנת תוכנות לא רצויות בטעות.

    מגמות

    הכי נצפה

    טוען...