Searchmycurrency.com
A mai összekapcsolódó világban minden eddiginél fontosabb megvédeni eszközeinket a potenciálisan nemkívánatos programoktól (PUP-októl). Ezek az alkalmazások értékes eszközöknek álcázhatják magukat, de gyakran rejtett célokat szolgálnak – nyomon követik a tevékenységeinket, módosítják a böngészőbeállításainkat, és akár súlyosabb fenyegetésekhez, például személyazonosság-lopáshoz is vezethetnek. Az ilyen megtévesztő taktikák egyre növekvő példája a Searchmycurrency.com mögött álló böngészőeltérítő.
Tartalomjegyzék
Searchmycurrency.com: Egy kétes „keresési” platform
A Searchmycurrency.com nem egy valódi keresőmotor. A kiberbiztonsági szakértők egy szélesebb körű, a Search My Currency böngészőeltérítőt magában foglaló rendszer részeként azonosították. Ez a rosszindulatú bővítmény a böngésző beállításainak módosításával népszerűsíti a Searchmycurrency.com-ot – azt állítja be kezdőlapnak, alapértelmezett keresőmotornak és új lap oldalnak.
Bár az oldal valutaváltót kínál, és lehetővé teszi a felhasználók számára, hogy válasszanak az „alapértelmezett” és a „Yahoo” keresőmotorok között, a tényleges keresési eredmények köztes domaineken keresztül kerülnek átirányításra. Az „alapértelmezett” útvonal kiválasztása a Searchmycurrency.com webhelyen keresztül a Google-hoz vezet, míg a „Yahoo” opció az ohsrchrdr.com webhelyen keresztül a Yahoo Search webhelyére viszi a felhasználókat.
Ezen funkciók ellenére az oldalnak hiányzik a legitimitása. Nem egy független keresőszolgáltatás, hanem a felhasználói forgalom átirányításának eszköze, valószínűleg affiliate programokon és adatgyűjtésen keresztüli bevételszerzés céljából.
Árnyékos terjesztés: Hogyan szivárognak be a potenciálisan nemkívánatos programok a rendszerekbe
A Search My Currency terjedése rávilágít a potenciálisan nemkívánatos programok (PUP-ok) rendszerbe jutásának álnok módszereire. Míg egyes felhasználók az úgynevezett „hivatalos” oldalán keresztül találkoznak vele, mások tudtukon kívül a következőkön keresztül telepítik:
- Mellékelt szoftverek : A kétes forrásokból származó ingyenes szoftverek gyakran böngészőeltérítőkkel érkeznek. A telepítési lépések kihagyása vagy a „Gyors” vagy „Ajánlott” beállítások kiválasztása növeli a rejtett összetevők telepítésének kockázatát.
- Hamis hirdetési hálózatok : A gyanús webhelyek látogatása átirányításokat válthat ki megtévesztő promóciós oldalakra a potenciálisan nemkívánatos programok (PUP-ok) számára.
- Csalárd hirdetések és értesítések : A tolakodó hirdetésekre vagy hamis böngészőriasztásokra kattintva csendes telepítések indulhatnak el, vagy átirányíthatnak feltört webhelyekre.
- Hibásan elírt URL-ek : Az egyszerű elgépelések a webcímekben olyan csapdás oldalakhoz vezethetnek, amelyek agresszívan terjesztik a potenciálisan nemkívánatos programok telepítését.
Ezek a módszerek a felhasználói hanyagság kihasználására és a nem kívánt szoftverek megtelepedésének elősegítésére szolgálnak.
Tolakodó viselkedés és adatgyűjtés
A telepítés után a Search My Currency nemcsak a böngésző beállításait módosítja, hanem megőrző mechanizmusokat is alkalmaz az eltávolítás megakadályozására. Ez magában foglalhatja a böngésző beállításainak zárolását vagy a felhasználók által végrehajtott módosítások visszavonását.
Ami még riasztóbb, hogy az ilyen típusú eltérítők gyakran adatkövető funkciókkal rendelkeznek. Figyelemmel kísérhetik a következőket:
- Böngészési és keresési előzmények
- Meglátogatott URL-ek
- Mentett bejelentkezési adatok
- Pénzügyi adatok
- Személyazonosításra alkalmas információk
Az így begyűjtött adatok harmadik feleknek értékesíthetők, így a felhasználók csalásoknak, visszaéléseknek és adatvédelmi incidenseknek lehetnek kitéve.
A funkcionalitás nem garantálja a biztonságot
Attól, hogy egy eszköz látszólag működik, vagy látszólag hasznos funkciókat kínál, mint például a valutaváltó, még nem jelenti azt, hogy biztonságos is. Sok hamis keresőmotor és böngészőeltérítő éppen elég jól működik ahhoz, hogy megtévessze a felhasználókat, hamis legitimitásérzetet keltve, miközben háttérben gyűjti az adatokat, vagy átirányítja azokat.
Még ha a szoftver a hirdetésben foglaltaknak megfelelően is működik, nincs garancia a biztonságra vagy a jó szándékra.
Konklúzió: Vegye át az irányítást böngészője biztonsága felett
A Searchmycurrency.com, sok más, eltérítők által népszerűsített oldalhoz hasonlóan, manipulációval és lopakodással használja ki a felhasználók bizalmát. Akár a keresőmotor megváltoztatásáról, akár az adatok gyűjtéséről van szó, jelenléte veszélyt jelent az Ön adatainak védelmére és eszközének integritására.