Searchmycurrency.com
Šiandieniniame tarpusavyje susijusiame pasaulyje apsaugoti savo įrenginius nuo potencialiai nepageidaujamų programų (PUP) yra svarbiau nei bet kada anksčiau. Šios programos gali maskuotis kaip vertingi įrankiai, tačiau jos dažnai turi paslėptų tikslų – stebi jūsų veiklą, keičia naršyklės nustatymus ir netgi sukelia rimtesnes grėsmes, tokias kaip tapatybės vagystė. Vis dažnesnis tokios apgaulingos taktikos pavyzdys yra naršyklės užgrobėjas, slypintis už Searchmycurrency.com.
Turinys
Searchmycurrency.com: abejotina „paieškos“ platforma
„Searchmycurrency.com“ nėra tikra paieškos sistema. Kibernetinio saugumo ekspertai ją nustatė kaip platesnės schemos, susijusios su naršyklės užgrobėju „Search My Currency“, dalį. Šis neteisėtas plėtinys reklamuoja „Searchmycurrency.com“ modifikuodamas naršyklės nustatymus – priskirdamas ją kaip pagrindinį puslapį, numatytąją paieškos sistemą ir naujo skirtuko puslapį.
Nors svetainėje pateikiamas valiutos konverteris ir vartotojai gali rinktis tarp „numatytosios“ ir „Yahoo“ paieškos sistemų, faktiniai paieškos rezultatai nukreipiami per tarpinius domenus. Pasirinkus „numatytąjį“ maršrutą, vartotojai nukreipiami į „Google“ per Searchmycurrency.com, o pasirinkus „Yahoo“ parinktį, jie nukreipiami per ohsrchrdr.com, o tada į „Yahoo“ paiešką.
Nepaisant šių funkcijų, svetainei trūksta teisėtumo. Tai ne nepriklausoma paieškos paslauga, o priemonė vartotojų srautui nukreipti, greičiausiai siekiant užsidirbti pinigų per partnerių schemas ir renkant duomenis.
Šešėlinis platinimas: kaip potencialiai nepageidaujamos programos infiltruojasi į sistemas
„Search My Currency“ plitimas atskleidžia nesąžiningus metodus, kuriuos naudoja potencialiai nepageidaujamos programos, norėdamos prasmukti į sistemas. Kai kurie vartotojai su ja susiduria per vadinamąjį „oficialų“ puslapį, kiti nesąmoningai ją įdiegia per:
- Pridedama programinė įranga : Nemokama programinė įranga iš abejotinų šaltinių dažnai pateikiama kartu su naršyklės užgrobėjais. Praleidžiant diegimo veiksmus arba pasirinkus parinktis „Greitas“ arba „Rekomenduojamas“, padidėja paslėptų komponentų įdiegimo rizika.
- Nesąžiningi reklamos tinklai : apsilankymas abejotinos kilmės svetainėse gali sukelti peradresavimus į apgaulingus potencialiai nepageidaujamų programų reklaminius puslapius.
- Apgaulingi skelbimai ir pranešimai : spustelėjus įkyrius skelbimus arba netikrus naršyklės įspėjimus, gali būti pradėtas tylus diegimas arba nukreipta į pažeistas svetaines.
- Neteisingai įvesti URL : paprastos spausdinimo klaidos interneto adresuose gali sukelti spąstus puslapiuose, kurie agresyviai skatina potencialiai nepageidaujamų programų diegimą.
Šie metodai skirti išnaudoti naudotojų aplaidumą ir sukurti nepageidaujamos programinės įrangos įterpimo vietą.
Įkyrus elgesys ir duomenų rinkimas
Įdiegus „Search My Currency“, ji ne tik pakeičia naršyklės nustatymus, bet ir naudoja išsaugojimo mechanizmus, kad būtų išvengta pašalinimo. Tai gali apimti naršyklės nuostatų užrakinimą arba bet kokių pakeitimų, kuriuos bando atlikti naudotojai, atšaukimą.
Dar labiau nerimą kelia tai, kad tokio tipo užgrobėjai dažnai turi duomenų sekimo funkcijas. Jie gali stebėti:
- Naršymo ir paieškos istorija
- Aplankyti URL adresai
- Išsaugoti prisijungimo duomenys
- Finansinė informacija
- Asmeniškai identifikuojama informacija
Šie surinkti duomenys galėtų būti parduoti trečiosioms šalims, atveriant vartotojus sukčiavimo, apgaulės ir privatumo pažeidimų grėsmei.
Funkcionalumas negarantuoja saugumo
Vien todėl, kad įrankis atrodo veikiantis arba siūlo, regis, naudingas funkcijas, pavyzdžiui, valiutos konverterį, dar nereiškia, kad jis saugus. Daugelis netikrų paieškos sistemų ir naršyklių užgrobėjų veikia pakankamai gerai, kad apgautų vartotojus, sukurdami klaidingą teisėtumo įspūdį, tuo pačiu metu rinkdami foninius duomenis arba peradresuodami.
Net jei programinė įranga veikia taip, kaip reklamuojama, nėra jokios saugumo ar gerų ketinimų garantijos.
Išvada: valdykite savo naršyklės saugumą
„Searchmycurrency.com“, kaip ir daugelis kitų užgrobėjų reklamuojamų svetainių, išnaudoja vartotojų pasitikėjimą manipuliuodamos ir slapta veikdamos. Nesvarbu, ar tai keičia jūsų paieškos sistemą, ar renka jūsų duomenis, jos buvimas kelia grėsmę jūsų privatumui ir įrenginio vientisumui.