Cerca PUP
Durante l'esame di siti Web ingannevoli, i ricercatori sulla sicurezza informatica hanno identificato la presenza del PUP Searchify. In particolare, il nome di questo software canaglia deriva da uno strumento online legittimo progettato per consentire agli sviluppatori di integrare una funzione di ricerca in siti Web e applicazioni. È fondamentale sottolineare che questa particolare applicazione non è del tutto correlata all'autentico servizio Searchify. Il PUP (Possibly Unwanted Program) identificato promuove invece un motore di ricerca contraffatto che opera con il dominio searchify.app. In particolare, la natura ingannevole di questo sito Web si estende al suo dominio, che imita da vicino gli URL associati al vero Searchify, come searchify.com e searchify.io. La somiglianza intenzionale nel dominio mira a fuorviare gli utenti e creare una falsa associazione con il servizio legittimo, sottolineando le tattiche ingannevoli impiegate dal PUP.
Il PUP Searchify può eseguire varie azioni intrusive una volta installato
Questa falsa applicazione adotta il nome "Searchify", un nome associato a un servizio legittimo che non ha alcun collegamento con questo software ingiustificato. L'uso di nomi e grafica collegati a prodotti o servizi autentici è una tattica comune impiegata dai PUP con l'intento di proiettare un'illusione di legittimità. Questa strategia mira a ingannare gli utenti, favorendo la fiducia nel software dubbio.
Al momento dell'installazione, il PUP Searchify integra la sua icona nella barra delle applicazioni della barra delle applicazioni, che in genere ospita elementi come l'orologio e la data del sistema. Quando attivata, questa icona avvia il browser predefinito, aprendo il falso motore di ricerca searchify.app. È fondamentale sottolineare che questa pagina Web non è del tutto correlata ai siti Searchify legittimi.
I motori di ricerca falsi spesso non hanno la capacità di generare risultati di ricerca autentici, il che li porta a reindirizzare gli utenti a siti Web di ricerca Internet legittimi. Nel caso di searchify.app, inserendo una query nella barra di ricerca si ottiene un reindirizzamento al motore di ricerca Bing.
È essenziale notare che la natura illegittima di questo sito può portare gli utenti altrove in base a fattori come la geolocalizzazione. Visitare motori di ricerca falsi rappresenta un rischio per la privacy poiché comunemente si impegnano nella raccolta e nella potenziale vendita dei dati dei visitatori.
I programmi potenzialmente indesiderati, incluso Searchify, spesso incorporano funzionalità di tracciamento dei dati. Ciò potrebbe comportare la raccolta di informazioni sensibili come cronologia di navigazione, cronologia dei motori di ricerca, cookie Internet, nomi utente/password, dettagli di identificazione personale e numeri di carte di credito. L'acquisizione illecita di tali dati pone notevoli preoccupazioni sulla privacy, poiché possono essere venduti a terzi o sfruttati a scopo di lucro in vari modi. Gli utenti sono invitati a prestare attenzione e a essere consapevoli dei potenziali pericoli associati all'interazione con applicazioni ingannevoli come Searchify.
Fai attenzione quando installi applicazioni da fonti nuove o non verificate
I PUP utilizzano varie pratiche di distribuzione discutibili per nascondere le loro installazioni inosservate agli utenti. Queste tattiche sono spesso ingannevoli e mirano a sfruttare la mancanza di consapevolezza degli utenti. Ecco alcuni metodi comuni utilizzati dai PUP:
- Software in bundle : i PUP vengono spesso forniti in bundle con software o download apparentemente legittimi. Gli utenti potrebbero inavvertitamente installare il programma indesiderato insieme al software previsto senza rendersene conto. Questo raggruppamento viene spesso effettuato da siti di download di terze parti o distributori di software.
- Programmi di installazione fuorvianti : i PUP possono utilizzare programmi di installazione fuorvianti che inducono gli utenti a installare involontariamente software aggiuntivo. Ad esempio, durante il processo di installazione, agli utenti potrebbero essere presentate caselle di controllo confuse o opzioni di disattivazione preselezionate, che portano all'installazione del programma indesiderato a meno che l'utente non disattivi attivamente.
- Aggiornamenti e download falsi : i PUP possono mascherarsi da aggiornamenti software o download di programmi popolari. Gli utenti potrebbero riscontrare false notifiche di aggiornamento o collegamenti per il download che, se cliccati, installano il programma indesiderato invece dell'aggiornamento promesso.
- Malvertising : la pubblicità fraudolenta, nota come malvertising, prevede l'inserimento di annunci pubblicitari ingannevoli su siti Web legittimi. Facendo clic su questi annunci è possibile attivare il download e l'installazione di PUP all'insaputa o al consenso dell'utente.
- Avvisi di sicurezza fasulli : i PUP possono generare falsi avvisi di sicurezza o avvisi che spingono gli utenti a scaricare e installare software per presunti scopi di sicurezza. Questi avvisi creano un senso di urgenza, costringendo gli utenti ad agire immediatamente, portando spesso all'installazione di programmi indesiderati.
- Tattiche di ingegneria sociale : i PUP possono utilizzare tattiche di ingegneria sociale, come sondaggi, concorsi o offerte false, per invogliare gli utenti a scaricare e installare il software. Queste tattiche sfruttano la curiosità o il desiderio di omaggi degli utenti per realizzare installazioni nascoste.
- Estensioni e componenti aggiuntivi del browser : alcuni PUP si presentano sotto forma di estensioni o componenti aggiuntivi del browser. Gli utenti potrebbero installare inavvertitamente queste estensioni durante il download o l'installazione di altro software. Una volta aggiunte al browser, queste estensioni possono modificare le impostazioni e il comportamento del browser.
Per proteggersi dai PUP, si consiglia agli utenti di essere prudenti durante il download e l'installazione di software da siti Web di terze parti. Leggere attentamente le richieste di installazione, evitare collegamenti di download sospetti e mantenere aggiornato il software di sicurezza può aiutare a prevenire installazioni involontarie di programmi potenzialmente indesiderati. Scansioni regolari del sistema e rimanere informati sulle minacce alla sicurezza informatica sono essenziali per mantenere un ambiente digitale sicuro.