Search-crown.com
Nel corso di un'indagine approfondita sulla sicurezza informatica, i ricercatori hanno identificato Search-crown.com come un motore di ricerca fasullo, promosso tramite dirottatori del browser ed estensioni indesiderate. Gli utenti colpiti da questo tipo di software vengono reindirizzati automaticamente al sito ogni volta che aprono una nuova scheda del browser o effettuano ricerche sul web.
Le applicazioni e le estensioni collegate a Search-crown.com in genere modificano le impostazioni critiche del browser, tra cui:
Motore di ricerca predefinito
pagine iniziali
Nuova pagina a schede
Una volta applicate queste modifiche, le vittime vengono continuamente reindirizzate attraverso Search-crown.com senza il loro consenso. Poiché né il sito web né il software che lo promuove offrono vantaggi legittimi, si raccomanda vivamente di rimuovere eventuali dirottatori del browser o estensioni sospette associate.
Sommario
Un motore di ricerca fasullo privo di funzionalità reali
Search-crown.com non genera risultati di ricerca originali. Agisce invece come intermediario, reindirizzando gli utenti ad altri motori di ricerca. La destinazione finale dipende spesso da fattori quali la posizione geografica della vittima.
I ricercatori hanno osservato diversi schemi di reindirizzamento collegati al sito. In alcuni casi, le ricerche effettuate su Search-crown.com venivano reindirizzate direttamente a Bing. In altre situazioni, gli utenti venivano prima reindirizzati attraverso Myhoroscopepro.com, un altro motore di ricerca discutibile, prima di approdare infine sui risultati di ricerca di Yahoo.
Questo comportamento mette in luce la natura ingannevole della piattaforma. I motori di ricerca fasulli sono spesso progettati non per migliorare la navigazione, ma per generare entrate pubblicitarie, manipolare il traffico web o raccogliere informazioni sugli utenti.
I meccanismi di persistenza rendono difficile la rimozione
I dirottatori del browser associati a Search-crown.com possono utilizzare tecniche di persistenza che complicano la rimozione. Questi meccanismi sono specificamente progettati per mantenere attivo il software indesiderato sul sistema.
Ad esempio, il dirottatore potrebbe:
- Blocca l'accesso alle impostazioni di configurazione del browser.
- Riapplica le modifiche indesiderate del browser dopo che gli utenti hanno tentato di ripristinarle.
- Impedire la rimozione normale delle estensioni
- Interferire con le impostazioni di sicurezza o con gli strumenti di gestione del browser.
Tali tattiche rendono più difficile la rimozione manuale e aumentano la probabilità che le vittime rimangano esposte a reindirizzamenti indesiderati e attività di tracciamento.
Tracciamento esteso dei dati e preoccupazioni relative alla privacy
Il software che promuove Search-crown.com potrebbe anche raccogliere informazioni sensibili relative alla navigazione. I dirottatori del browser sono spesso dotati di funzionalità di tracciamento che monitorano l'attività dell'utente in background.
I dati potenzialmente raccolti possono includere:
- Cronologia di navigazione
- query di ricerca
- URL visitati
- Cookie del browser
- indirizzi IP
- Informazioni relative alla geolocalizzazione
- Dettagli del dispositivo e del browser
Queste informazioni potrebbero in seguito essere condivise con terze parti o vendute a società di intermediazione dati. Nei casi più gravi, dati gestiti in modo improprio o divulgati potrebbero contribuire a violazioni della privacy, frodi finanziarie o furti di identità.
A causa di questi rischi, gli utenti non dovrebbero mai ignorare i dirottatori del browser o le estensioni del browser sospette, anche se inizialmente sembrano innocue.
Come si diffondono i dirottatori del browser
I dirottatori del browser e i PUP (programmi potenzialmente indesiderati) correlati raramente si affidano esclusivamente all'installazione diretta. Al contrario, i loro sviluppatori utilizzano comunemente tecniche di distribuzione ingannevoli per infiltrarsi nei dispositivi senza essere scoperti.
Pacchetto software
Uno dei metodi più diffusi è il bundling di software. Questa pratica consiste nell'includere applicazioni indesiderate insieme a programmi gratuiti e legittimi.
I programmi di installazione in bundle vengono generalmente distribuiti tramite:
- Siti web per il download di software gratuito
- Servizi di hosting di file gratuiti
- Reti di condivisione peer-to-peer (P2P)
- Piattaforme di distribuzione software non ufficiali
Gli utenti che completano l'installazione in modo frettoloso utilizzando le modalità di configurazione "Rapida" o "Express" hanno molte più probabilità di trascurare componenti aggiuntivi nascosti. I componenti opzionali sono spesso celati all'interno delle impostazioni di installazione avanzate o personalizzate.
Siti web ingannevoli e reindirizzamenti
I dirottatori del browser vengono promossi anche attraverso pagine web ingannevoli, progettate per apparire legittime. Questi siti pubblicizzano spesso strumenti per il browser apparentemente utili, miglioramenti alla ricerca o funzionalità per la produttività che raramente funzionano come promesso.
Gli utenti possono accedere a queste pagine tramite:
- Reti pubblicitarie illegali
- Notifiche spam del browser
- Annunci pop-up invasivi
- Catene di reindirizzamento da siti web discutibili
- URL digitati in modo errato
- Tattiche pubblicitarie ingannevoli
Alcuni annunci pubblicitari invasivi sono in grado di attivare automaticamente download o installazioni dopo un clic. In alcuni casi, gli utenti potrebbero ritrovarsi a installare un browser hijacker senza comprenderne appieno le implicazioni o senza averne dato esplicitamente il consenso all'installazione.
Questo comportamento pubblicitario aggressivo aumenta significativamente il rischio di infezioni accidentali.
Perché Search-crown.com non è affidabile
Sebbene Search-crown.com e il software che lo promuove possano apparire normali a prima vista, il loro comportamento solleva diverse preoccupazioni in materia di sicurezza e privacy. I motori di ricerca fasulli e i dirottatori del browser esistono principalmente per manipolare l'attività di navigazione, generare profitti tramite reindirizzamenti e raccogliere dati degli utenti.
Ignorare queste minacce potrebbe portare a:
- Reindirizzamenti indesiderati continui
- Esposizione a contenuti fuorvianti o dannosi
- Perdita della privacy durante la navigazione
- Rischi finanziari
- furto di identità
- Ulteriori infezioni software indesiderate
Per questi motivi, qualsiasi estensione, applicazione o modifica del browser collegata a Search-crown.com deve essere rimossa immediatamente utilizzando un software di sicurezza affidabile e procedure di pulizia del browser accurate.