Threat Database Rogue Websites Search-content.com

Search-content.com

כרטיס ניקוד איומים

דירוג: 2,286
רמת איום: 50 % (בינוני)
מחשבים נגועים: 233
נראה לראשונה: July 23, 2023
נראה לאחרונה: September 30, 2023
מערכת הפעלה מושפעת: Windows

Search-content.com זוהה כמנוע חיפוש מזויף על ידי חוקרי אבטחת סייבר. בזמן חקירת דפי אינטרנט מטעים, המומחים נתקלו באתר זה. חשוב לציין ש-Search-content.com נצפה מקודם על ידי חוטף הדפדפן הידוע לשמצה של Apps.

למרות שהקשר הזה עם חוטף הדפדפן של Apps היה ברור, יתכן בהחלט ש-search-content.com לא מוגבל רק לתוכנת חטיפת דפדפן אחת זו. קיימת אפשרות שתוכנות אחרות לחטיפת דפדפן עשויות גם לאמץ ולהפנות משתמשים למנוע החיפוש המזויף הזה.

חוטפי דפדפנים ומנועי חיפוש מזויפים גורמים לרוב לסיכוני פרטיות

חוטפי דפדפן משתמשים בטכניקות שונות כדי לקדם אתרים ספציפיים ולתמרן את חוויות הגלישה של המשתמשים. שיטה נפוצה אחת היא על ידי הקצאת הכתובות המקודמות כדף הבית המוגדר כברירת מחדל, מנוע החיפוש המוגדר כברירת מחדל ודף הכרטיסייה החדשה של דפדפני האינטרנט של המשתמשים. חוטף הדפדפן של Apps הוא דוגמה לתוכנה כזו, אשר, כאשר היא מותקנת, גורמת לפתיחת כרטיסיות חדשות בדפדפן ושאילתות חיפוש המוקלדות בסרגל הכתובות המובילות להפניות לא רצויות ליעדים מפוקפקים.

במקרה הספציפי הזה, נצפתה שרשרת הפניה מחדש. זה מתחיל ב-searchesmia.com, ואז מפנה ל-search-content.com, ולבסוף מנחית משתמשים במנוע החיפוש הלגיטימי של Bing. למנועי חיפוש מזויפים בדרך כלל אין את היכולת לספק תוצאות חיפוש אמיתיות, ולכן הם פונים להפניית משתמשים למנועי חיפוש חוקיים באינטרנט. במקרים מסוימים, אתרים לא לגיטימיים עשויים ליצור תוצאות חיפוש, אך לרוב הן אינן מדויקות, מלאות בתוכן ממומן, לא רלוונטי, מטעה ועלול להיות לא בטוח. Search-content.com עשוי להיות מעורב בשרשרות שונות להפניה מחדש או להפנות משתמשים למקום אחר.

יתר על כן, תוכנות לחטיפת דפדפן כמו הרחבת Apps משתמשת לעתים קרובות בטכניקות הבטחת התמדה כדי למנוע ממשתמשים לשחזר בקלות את הדפדפנים שלהם להגדרות המועדפות עליהם. במקרה של תוסף Apps, הוא מנצל את התכונה 'מנוהל על ידי הארגון שלך' ב-Google Chrome למטרה זו.

בנוסף לשינוי הגדרות הגלישה, מנועי חיפוש מזויפים וחוטפי דפדפן עוסקים לעתים קרובות באיסוף נתונים פולשני, ופוגעים בפרטיות המשתמשים. הם מרגלים אחר פעילות הגלישה של המשתמשים ואוספים מידע כגון שאילתות חיפוש, כתובות URL שביקרו בהן, דפי אינטרנט שנצפו, כתובות IP, עוגיות אינטרנט, שמות משתמש, סיסמאות, פרטים אישיים מזהים, נתונים הקשורים לכספים ועוד. לאחר מכן ניתן לשלוח או למכור את הנתונים שנאספו ממשתמשים לצדדים שלישיים, מה שעלול לחשוף את המשתמשים לסיכוני פרטיות נוספים ולחששות אבטחה.

משתמשים מתקינים רק לעתים רחוקות PUPs (תוכנות לא רצויות) וחוטפי דפדפן ביודעין

חולי PUP וחוטפי דפדפן נוקטים לעתים קרובות בטקטיקות מפוקפקות כדי לחדור בחשאי למכשירים של משתמשים ללא ידיעתם או הסכמתם המפורשת. טקטיקות אלו נועדו לנצל נקודות תורפה בהרגלי הגלישה של המשתמשים, מה שמאפשר לתוכנה הלא רצויה לקבל גישה לא מורשית. חלק מהטקטיקות המפוקפקות שנוצלו על ידי PUP וחוטפי דפדפן כוללות:

  • חבילת תוכנה : PUP וחוטפי דפדפן מצורפים בדרך כלל עם הורדות תוכנה לגיטימיות. כאשר משתמשים מתקינים את התוכנה הרצויה, ה-PUP המצורף או חוטף הדפדפן מותקן לצדו ללא מודעות המשתמש. הכללת תוכניות לא רצויות אלה מוסתרת לעתים קרובות בתהליך ההתקנה של התוכנה באמצעות תיבות סימון שנבחרו מראש או אשפי התקנה מטעים.
  • אתרים וחלונות קופצים מטעים : PUPs וחוטפי דפדפן עשויים להשתמש באתרים וחלונות קופצים מטעים כדי להטעות משתמשים ללחוץ על מודעות מטעות או לחצני הורדה. חלונות קופצים אלו מתיימרים לעתים קרובות להציע עדכונים, תיקוני אבטחה או תוכנות רצויות אחרות, אך במקום זאת מפעילים התקנת תוכניות לא רצויות.
  • עדכוני תוכנה מזויפים : חלק מה-PUP וחוטפי הדפדפן עלולים לחקות התראות לגיטימיות של עדכוני תוכנה. ייתכן שמשתמשים יעברו שולל ללחוץ על הנחיות העדכון המזויפות הללו, וכתוצאה מכך להתקנת תוכנה זדונית.
  • הנדסה חברתית : פושעי סייבר מאחורי PUPs וחוטפי דפדפן עשויים להשתמש בטכניקות הנדסה חברתית, כגון סקרים מזויפים, הצעות מפתות או הודעות מדאיגות, כדי לתמרן משתמשים להתקין את התוכנה הלא רצויה.
  • Malvertising : ניתן להפיץ PUPs וחוטפי דפדפן באמצעות פרסומות זדוניות (malvertisements) באתרי אינטרנט. משתמשים עלולים להפעיל מבלי משים את ההתקנה של תוכניות לא רצויות אלה על ידי לחיצה על המודעות המטעות הללו.
  • רשתות שיתוף קבצים : PUPs וחוטפי דפדפן עשויים להיות מופצים דרך רשתות שיתוף קבצים עמית לעמית (P2P). משתמשים שמורידים קבצים מרשתות אלו עלולים לרכוש ללא ידיעת תוכניות לא רצויות מצורפות.
  • הודעות דוא"ל דיוג וקישורים זדוניים : ניתן להעביר כלבים וחוטפי דפדפן באמצעות הודעות דיוג המכילות קישורים זדוניים או קבצים מצורפים. לחיצה על קישורים אלו עלולה להוביל להתקנת תוכנות לא רצויות.

כדי להגן על עצמם מהטקטיקות המפוקפקות הללו, על המשתמשים להיות זהירים בהורדת תוכנות ממקורות לא מהימנים ולבחור תמיד בהגדרות התקנה מותאמות אישית כדי לסקור בקפידה הצעות מצורפות. עדכון שוטף של תוכנות, שימוש בתוכנות מכובד נגד תוכנות זדוניות ותרגול הרגלי גלישה בטוחה הם אמצעים חיוניים למניעת התקנה שקטה של PUPs וחוטפי דפדפן במכשיריהם. בנוסף, ערנות לגבי לחיצה על קישורים או חלונות קופצים לא מוכרים והימנעות מאתרים חשודים יכולה להגן עוד יותר מפני תוכניות לא רצויות אלו.

כתובות אתרים

Search-content.com עשוי לקרוא לכתובות ה-URL הבאות:

search-content.com

מגמות

הכי נצפה

טוען...