My Text Case Browser Extension
A My Text Case-t szélhámos böngészőbővítményként azonosították biztonsági kutatók által végzett vizsgálatot követően, akik megbízhatatlan webhelyeket vizsgáltak. Annak ellenére, hogy külső megjelenése praktikus eszköz a szövegek felhasználói preferenciák alapján történő módosítására, ez a bővítmény aggályokat keltett az információbiztonsági szakértők körében a tolakodó böngésző-eltérítő képessége miatt.
Telepítéskor a My Text Case túlmutat a hirdetett funkcióin, és megváltoztatja a böngésző beállításait, olyan átirányításokat indítva el, amelyekre a felhasználók nem számítottak vagy nem engedélyeztek. Ez a viselkedés a böngésző-eltérítő funkcióra utal, ahol a bővítmény a felhasználó kifejezett beleegyezése nélkül átveszi az irányítást a felhasználó böngészőjének bizonyos aspektusai felett.
Ezenkívül nagy a valószínűsége annak, hogy a My Text Case bővítmény jogosulatlan megfigyelést végez a felhasználók böngészési tevékenységei között. Ez a rejtett megfigyelés komoly adatvédelmi problémákat vet fel, mivel a felhasználók tudtukon kívül adatgyűjtés alanyaivá válhatnak, ami érzékeny információkat veszélyeztethet.
A My Text Case Browser Hijacker számos kulcsfontosságú böngészőbeállítást módosít
A böngésző-eltérítő szoftvert úgy tervezték, hogy módosítsa a webböngészők alapértelmezett beállításait, beleértve a keresőmotorokat, a kezdőlapokat és az új lapokat, átirányítva a felhasználókat bizonyos hirdetett webhelyekre. Ez a manipuláció átirányításokat eredményez, amikor a felhasználók új lapot nyitnak meg, vagy keresési lekérdezéseket hajtanak végre az URL-sávban, és a gépeltérítő által népszerűsíteni kívánt bizonyos weboldalakra irányítják őket. Ezek a böngésző-eltérítők általában a hamis keresőmotorokat támogatják, és a felhasználókat legitim keresőwebhelyekre vezetik, miután áthaladtak a közvetítő oldalakon.
A My Text Case azonban viselkedésében kitűnik, mivel megfigyelték, hogy közvetlenül a Bing keresőmotorjához irányít át közvetítő oldalak használata nélkül. Rendkívül fontos megjegyezni, hogy az átirányítás célhelye változhat olyan tényezőktől függően, mint például a felhasználó földrajzi elhelyezkedése. Ezenkívül a böngésző-eltérítő szoftverek gyakran alkalmaznak tartósságot biztosító mechanizmusokat, például korlátozzák az eltávolítással kapcsolatos beállításokhoz való hozzáférést vagy visszavonják a felhasználó által végrehajtott változtatásokat, megakadályozva a felhasználókat abban, hogy könnyen visszaállítsák böngészőjüket eredeti állapotukba.
A böngészőmódosítási tevékenységein túl a My Text Case adatkövetési funkciókat is tartalmazhat. Ez komoly adatvédelmi aggályokat vet fel, mivel potenciálisan a felhasználói adatok széles skáláját gyűjti össze, beleértve a meglátogatott URL-eket, a megtekintett weboldalakat, a megadott keresési lekérdezéseket, az internetes sütiket, a fiók bejelentkezési adatait, a személyazonosításra alkalmas adatokat és a pénzügyi vonatkozású adatokat. Az ilyen érzékeny információk harmadik félnek történő értékesítés vagy más jogosulatlan felhasználás révén profitszerzésre hasznosíthatók, tovább hangsúlyozva az adott böngészőbővítményhez kapcsolódó kockázatokat.
Böngésző-eltérítőket ritkán telepítenek a felhasználók tudatosan
A böngésző-eltérítőket ritkán telepítik tudatosan a felhasználók, elsősorban azért, mert megtévesztő és megkérdőjelezhető terjesztési technikákat alkalmaznak, amelyek félrevezetik az egyéneket, hogy akaratlanul telepítsék őket. Ezeket a technikákat arra tervezték, hogy kihasználják a felhasználók bizalmát vagy a tudatosság hiányát, ami arra készteti őket, hogy véletlenül letöltsék és telepítsék a böngészőeltérítőket. Íme néhány fő ok, amiért a felhasználók gyakran a tudtukon kívül kerülnek böngésző-eltérítőkkel:
- Mellékelt szoftver : A böngésző-eltérítők gyakran látszólag legitim szoftverekkel vagy ingyenes szoftverekkel érkeznek, amelyeket a felhasználók szívesen letöltenek és telepítenek. A telepítési folyamat során előfordulhat, hogy a felhasználók figyelmen kívül hagyják vagy nem teljesen értik a kívánt szoftverhez mellékelt további összetevőket, ami véletlenül lehetővé teszi a böngésző-gépeltérítő telepítését.
- Félrevezető felszólítások : Egyes böngésző-eltérítők félrevezető felszólításokat használnak, amelyek ráveszik a felhasználókat, hogy beleegyezzenek a telepítésbe. Például jelenlétüket alapvető böngészőfrissítéseknek, biztonsági eszközöknek vagy hasznos bővítményeknek álcázhatják. A felhasználók, ha rohannak vagy nem figyelnek oda, akaratlanul is engedélyt adhatnak a gépeltérítő telepítésére.
- Megtévesztő webhelyek : A felhasználókat átirányíthatják olyan webhelyekre, amelyek megtévesztő taktikát alkalmaznak, hogy rávegyék őket böngésző-eltérítők telepítésére. Ezek a webhelyek hamis figyelmeztetéseket használhatnak a biztonsági fenyegetésekről, csábító ajánlatokról vagy félrevezető letöltési gombokról, ami a sürgősség vagy a szükségesség érzését keltheti, ami arra készteti a felhasználókat, hogy telepítsék a nem kívánt szoftvert.
- Kattintáscsali és előugró ablakok : A kattintáscsali és a tolakodó felugró hirdetések gyakran arra szolgálnak, hogy rávegyék a felhasználókat, hogy olyan linkekre kattintsanak, amelyek böngésző-eltérítők letöltéséhez és telepítéséhez vezetnek. A felhasználókat hamis ígéretekkel, például ingyenes szoftverekkel, díjakkal vagy exkluzív tartalommal csábíthatják el anélkül, hogy felismernék a lehetséges következményeket.
- Social Engineering : A böngésző-eltérítők szociális tervezési technikákat alkalmazhatnak, pszichológiai tényezőket kihasználva a felhasználók manipulálására. Ez magában foglalhatja a bizalom vagy a sürgősség érzésének megteremtését hamis üzenetekkel vagy értesítésekkel, valamint a felhasználók meggyőzését a gépeltérítő telepítéséhez vezető intézkedések megtételére.
- Rosszindulatú reklámozás : A szélhámos hirdetési (rosszindulatú) kampányok olyan webhelyekre vezethetik a felhasználókat, amelyek böngésző-eltérítőket tartalmaznak. Még a jó hírű webhelyeken is előfordulhat, hogy véletlenül olyan hirdetések jelennek meg, amelyekre kattintva a felhasználókat a gépeltérítő telepítését hirdető oldalakra irányítják át.
A böngésző-eltérítők által használt terjesztési technikák megtévesztő jellege megnehezíti a felhasználók számára a telepítésük felismerését és elkerülését. A felhasználóknak azt tanácsoljuk, hogy legyenek elővigyázatosak szoftverek letöltésekor, igyekezzenek elkerülni a gyanús hivatkozásokra való kattintást, és rendszeresen nézzék át böngészőbővítményeiket és telepített programjaikat, hogy elkerüljék a nem kívánt böngésző-eltérítési incidenseket.