Easysearching.net
Zaštita uređaja i preglednika od nametljivih i nepouzdanih potencijalno neželjenih programa (PUP) ključan je dio održavanja online sigurnosti i privatnosti. Mnoge od ovih aplikacija maskiraju se kao korisni alati dok potajno mijenjaju ponašanje preglednika, prikupljaju korisničke podatke ili izlažu korisnike dodatnim prijetnjama. Easy Search je jedan takav primjer. Istraživači sigurnosti identificirali su ga kao otmičara preglednika koji promovira sumnjivu tražilicu Easysearching.net mijenjajući postavke preglednika bez pružanja stvarne vrijednosti korisnicima.
Sadržaj
Jednostavno pretraživanje: Otmičara preglednika prerušena u koristan alat
Easy Search se predstavlja kao korisno proširenje preglednika, ali njegova primarna svrha je promocija Easysearching.net. Nakon instalacije, proširenje mijenja ključne postavke preglednika i prisiljava korisnike na interakciju s promoviranom platformom za pretraživanje.
Obično, Easy Search dodjeljuje Easysearching.net kao:
- Zadana tražilica
- Nova kartica
- Ostale postavke preglednika povezane s pretraživanjem
Kao rezultat toga, korisnici se preusmjeravaju na Easysearching.net svaki put kada pretražuju putem adresne trake ili otvore novu karticu preglednika. Takve neovlaštene izmjene karakteristične su za softver za otimanje preglednika i često se događaju bez potpunog razumijevanja posljedica od strane korisnika.
S obzirom na njegovo ponašanje, korisnicima se toplo preporučuje da izbjegavaju instaliranje Easy Searcha i da ga odmah uklone ako je već prisutan u njihovim preglednicima.
Easysearching.net: Tražilica samo po imenu
Easysearching.net je klasificiran kao lažna tražilica. Za razliku od legitimnih tražilica, ne generira vlastite rezultate pretraživanja.
Umjesto toga, upiti za pretraživanje uneseni putem Easysearching.net preusmjeravaju se na etablirane usluge pretraživanja poput Binga. U nekim slučajevima, korisnici mogu biti preusmjereni putem dodatnih web stranica ili tražilica prije nego što stignu do konačnog odredišta. Točan put preusmjeravanja može varirati ovisno o čimbenicima kao što je geografska lokacija korisnika.
Iako preusmjeravanje pretraga na prvi pogled može izgledati bezopasno, lažne tražilice često služe kao posrednici osmišljeni za generiranje prometa, prikupljanje korisničkih podataka ili izlaganje korisnika sponzoriranom sadržaju i sumnjivim web stranicama.
Budući da Easysearching.net nema neovisnu funkcionalnost pretraživanja, korisnici nemaju puno razloga oslanjati se na njega umjesto na etablirane i pouzdane pružatelje usluga pretraživanja.
Mehanizmi perzistencije koji kompliciraju uklanjanje
Mnogi otimači preglednika koriste tehnike namijenjene otežavanju njihovog uklanjanja. Easy Search može koristiti mehanizme perzistentnosti koji su obično povezani s ovom kategorijom softvera.
Takvi mehanizmi mogli bi uključivati:
- Vraćanje postavki preglednika nakon što ih korisnici pokušaju vratiti
- Ograničavanje pristupa određenim opcijama konfiguracije preglednika
- Sprječavanje izmjena postavki povezanih s pretraživanjem
- Ponovna primjena neželjenih postavki nakon ponovnog pokretanja preglednika
Ove taktike su osmišljene kako bi se održala kontrola nad preglednikom i produžila prisutnost otmičara na zahvaćenom sustavu. Kao rezultat toga, neki korisnici mogu primijetiti da se njihove preferirane postavke više puta mijenjaju čak i nakon ručnih prilagodbi.
Rizici prikupljanja podataka i privatnosti
Još jedna značajna briga povezana s otimačima preglednika je prikupljanje podataka. Easy Search može pratiti aktivnost pregledavanja i prikupljati različite kategorije informacija povezanih s ponašanjem korisnika na mreži.
Potencijalno prikupljeni podaci mogli bi uključivati:
- Upiti za pretraživanje
- Posjećene web-stranice
- Povijest pregledavanja
- IP adrese
- Kolačići preglednika
- Tehničke informacije o uređaju
- Ostali detalji vezani uz pregledavanje
Prikupljene informacije mogu se dijeliti s trećim stranama, koristiti u reklamne svrhe ili na drugi način unovčavati. U manje povoljnim scenarijima, nepravilno rukovanje takvim podacima moglo bi doprinijeti kršenju privatnosti i povećati izloženost korisnika ciljanim prijevarama ili drugim zlonamjernim aktivnostima.
Za korisnike koji vode računa o privatnosti, ova vrsta praćenja predstavlja značajnu zabrinutost.
Širi rizici otimača preglednika
Otmice preglednika često se odbacuju kao manje smetnje, ali njihov utjecaj može se proširiti daleko izvan neželjenih preusmjeravanja.
Softver poput Easy Searcha mogao bi doprinijeti:
- Kršenja privatnosti
- Izloženost obmanjujućim web stranicama
- Povećani rizik preuzimanja neželjenog softvera
- Financijske prijevare
- Pokušaji krađe vjerodajnica
- Prijevara povezana s identitetom
Iako se ne svaki otimač preglednika izravno bavi svim tim aktivnostima, njihova prisutnost stvara okruženje u kojem je vjerojatnije da će se korisnici susresti s prijetnjama sigurnosti i privatnosti.
Zašto otimači preglednika često izgledaju legitimno
Razvojni programeri preusmjerivača preglednika rijetko reklamiraju svoje proizvode kao nametljiv softver. Umjesto toga, ta se proširenja obično promoviraju kao alati koji navodno poboljšavaju pregledavanje, poboljšavaju pretraživanja, omogućuju brz pristup informacijama ili dodaju praktične značajke.
U stvarnosti, obećana funkcionalnost je često pretjerana, ograničena ili potpuno nefunkcionalna. Pravi cilj je često usmjeravanje prometa na promovirane web stranice, prikupljanje korisničkih podataka ili generiranje prihoda od oglašavanja.
Ovaj varljivi marketinški pristup jedan je od razloga zašto mnogi korisnici instaliraju preusmjerivače preglednika ne shvaćajući njihovu stvarnu svrhu.
Kako se šire potencijalno neželjeni programi i otimači preglednika
Paketiranje softvera ostaje jedna od najčešćih metoda distribucije koje koriste razvojni programeri potencijalno neželjenih programa. Otmice preglednika često se pakiraju uz besplatne aplikacije preuzete sa:
- Besplatne web stranice
- Besplatne usluge hostinga datoteka
- Neslužbeni repozitoriji softvera
- Peer-to-Peer (P2P) mreže za dijeljenje
Dodatne komponente su često skrivene unutar instalacijskih paketa, što ih čini lako previdljivima tijekom postavljanja.
Obmanjujuće prakse instalacije
Mnogi korisnici nenamjerno instaliraju neželjeni softver žureći s postupcima instalacije.
može automatski autorizirati instalaciju uključenih komponenti.
Odabirom postavki instalacije 'Prilagođeno' ili 'Napredno' pruža se bolji uvid u dodatne ponude i omogućuje korisnicima da odbiju neželjene dodatke prije nego što se instaliraju.
Obmanjujuće web stranice i online prijevare
Otimači preglednika također se promoviraju putem namjenskih web stranica osmišljenih da ih predstave legitimnima i korisnima. Korisnici mogu naići na ove stranice putem:
- Obmanjujuće reklame
- Lažni upiti za ažuriranje softvera
- Upozorenja o prijevarama
- Lažne stranice koje se lažno predstavljaju kao pouzdane usluge
Ove taktike imaju za cilj uvjeriti korisnike da instaliraju softver koji bi inače izbjegli.
Lanci preusmjeravanja i obavijesti o neželjenoj pošti
Nametljive obavijesti preglednika i prisilna preusmjeravanja još su jedan uobičajeni distribucijski kanal.
Korisnici mogu biti usmjereni na promocije preusmjerivača preglednika putem:
- Sumnjive web stranice
- Obavijesti preglednika o neželjenoj pošti
- Pogrešno upisani URL-ovi
- Postojeće infekcije adwareom
- Agresivne reklamne mreže
Nakon što su izloženi tim stranicama, korisnici mogu biti potaknuti na instaliranje proširenja koja se čine bezopasnima, ali u konačnici mijenjaju postavke preglednika i ugrožavaju privatnost.
Završna procjena
Easy Search je program za otimanje preglednika koji promovira Easysearching.net mijenjanjem postavki preglednika i prisiljavanjem korisnika na interakciju s lažnom tražilicom. Budući da Easysearching.net ne generira vlastite rezultate pretraživanja, već preusmjerava pretraživanja na druge pružatelje usluga, nudi malo legitimne vrijednosti. Osim toga, Easy Search može prikupljati informacije povezane s pregledavanjem, odupirati se pokušajima uklanjanja i izlagati korisnike rizicima za privatnost i sigurnost.
Korisnici koji otkriju Easy Search na svojim sustavima trebali bi odmah ukloniti proširenje i pregledati svoje preglednike za sve neovlaštene promjene tražilica, postavki početne stranice i konfiguracija novih kartica.