Proširenje preglednika MyWorldClock
MyWorldClock, prvobitno predstavljen kao proširenje preglednika koje nudi praktičan pristup satovima na temelju vremenskih zona koje su odabrali korisnici, identificiran je kao lažna aplikacija nakon dubinskog ispitivanja od strane istraživača kibernetičke sigurnosti. Umjesto da ispuni svoju obećanu funkcionalnost, ovo proširenje prvenstveno je zainteresirano za rad kao otmičar preglednika. Njegov primarni modus operandi uključuje neovlaštenu promjenu postavki preglednika kako bi se korisnici nasilno preusmjerili na lažnu tražilicu, goog.myworlclock.com.
Prijevarna priroda MyWorldClock-a nadilazi obmanjujuća preusmjeravanja, budući da je vrlo vjerojatno da se proširenje bavi prikupljanjem podataka o privatnom pregledavanju od korisnika. Ovo neovlašteno prikupljanje podataka izaziva ozbiljnu zabrinutost u vezi s privatnošću jer osjetljivi podaci korisnika mogu biti ugroženi.
Otmičari preglednika poput MyWorldClock mogli bi tajno prikupljati podatke
MyWorldClock, u svojoj manipulaciji postavkama preglednika, orkestrira preusmjeravanja na goog.myworlclock.com kad god korisnici unesu pretraživanja u URL traku ili otvore novu karticu. Važno je napomenuti da lažnim tražilicama, poput spomenutog goog.myworlclock.com, obično nedostaje mogućnost pružanja autentičnih rezultata pretraživanja. Posljedično, preusmjeravaju korisnike na legitimne internetske tražilice, pri čemu promatrani lanac preusmjeravanja završava na tražilici Bing. Ključno je priznati da konačna odredišna stranica može varirati pod utjecajem čimbenika kao što je geolokacija korisnika.
Neophodno je da korisnici prepoznaju da otmičari preglednika često koriste mehanizme postojanosti. Ovi su mehanizmi osmišljeni kako bi spriječili pristup postavkama vezanim uz uklanjanje ili poništili promjene koje je pokrenuo korisnik, s ciljem sprječavanja vraćanja preglednika u izvorno stanje.
Osim svoje uloge otmičara preglednika, MyWorldClock izaziva dodatnu zabrinutost jer je vrlo vjerojatno da posjeduje funkcije praćenja podataka. Podaci koji su u opasnosti od prikupljanja uključuju širok spektar: posjećene URL-ove, pregledane stranice, upite za pretraživanje, internetske kolačiće, korisnička imena/lozinke, osobne podatke, financijske podatke i još mnogo toga. Naknadno se ti prikupljeni podaci mogu dijeliti ili prodavati trećim stranama, povećavajući potencijalne rizike povezane s korištenjem MyWorldClock-a. S obzirom na ove višestruke prijetnje, korisnicima se snažno savjetuje da budu oprezni i razmotre uklanjanje ovog proširenja odmah kako bi ublažili potencijalne rizike po sigurnost i privatnost.
Uvijek budite oprezni kada instalirate aplikacije iz novih izvora
Potencijalno neželjeni programi (PUP) i otmičari preglednika često koriste razne sumnjive tehnike za njihovu distribuciju, iskorištavajući korisnike koji ništa ne sumnjaju. Evo nekih uobičajenih strategija koje koriste:
- U paketu s programima za instalaciju softvera : PUP-ovi i otmičari preglednika često su u paketu s legitimnim programima za instalaciju softvera. Korisnici mogu nenamjerno preuzeti i instalirati ove neželjene programe kada instaliraju naizgled nepovezanu aplikaciju. Priloženi softver često dolazi s unaprijed odabranim potvrdnim okvirima koje korisnici mogu zanemariti tijekom postupka instalacije.
- Varljivo oglašavanje : Sumnjive reklame ili obmanjujući skočni prozori na web-mjestima mogu potaknuti korisnike da kliknu na njih, što dovodi do nenamjernog preuzimanja i instaliranja PUP-ova ili otimača preglednika. Ovi oglasi mogu tvrditi da nude koristan softver ili ažuriranja, ali u stvarnosti isporučuju neželjene programe.
- Lažna ažuriranja i preuzimanja : Korisnici mogu biti prevareni da preuzmu PUP-ove ili otmičare preglednika putem lažnih obavijesti o ažuriranju softvera. Ova lažna upozorenja mogu oponašati legitimne upite za ažuriranje popularnih aplikacija, navodeći korisnike da umjesto toga preuzmu i instaliraju neželjene programe.
- Freeware i Shareware platforme : PUP-ovi se često nalaze na besplatnim i shareware platformama. Korisnici koji preuzimaju softver iz ovih izvora mogu nesvjesno nabaviti dodatne neželjene programe u paketu s predviđenim softverom.
- Taktike društvenog inženjeringa : PUP-ovi i otmičari preglednika mogu koristiti tehnike društvenog inženjeringa kako bi prevarili korisnike. To može uključivati lažna upozorenja koja tvrde da je korisnikov sustav zaražen i pozivaju ih da preuzmu navodni antivirusni program, koji je zapravo PUP.
- Proširenja i dodaci preglednika : Otmičari preglednika često se maskiraju u naizgled legitimna proširenja ili dodatke preglednika. Korisnici mogu biti potaknuti da instaliraju ova proširenja, misleći da pružaju korisne značajke, samo da bi kasnije otkrili da su im postavke preglednika promijenjene.
- Privici e-pošte i poveznice : PUP-ovi se mogu distribuirati putem lažnih privitaka ili poveznica e-pošte. Korisnici koji otvore te privitke ili kliknu na poveznice mogu nesvjesno preuzeti i instalirati neželjene programe na svoje uređaje.
Kako bi se zaštitili od PUP-ova i otimača preglednika, korisnici bi trebali biti oprezni pri preuzimanju softvera, osobito iz nepoznatih izvora. Ključno je pažljivo čitati upute za instalaciju, izbjegavati klikanje na sumnjive oglase i ažurirati sigurnosni softver za otkrivanje i blokiranje potencijalno neželjenih programa. Redovito pregledavanje instaliranih aplikacija i proširenja preglednika također može pomoći u prepoznavanju i uklanjanju neželjenog softvera.