Searchmycurrency.com
Mūsdienu savstarpēji saistītajā pasaulē ierīču aizsardzība pret potenciāli nevēlamām programmām (PUP) ir svarīgāka nekā jebkad agrāk. Šīs lietojumprogrammas var maskēties kā vērtīgi rīki, taču tām bieži vien ir slēptas darbības — jūsu darbību izsekošana, pārlūkprogrammas iestatījumu mainīšana un pat nopietnāku draudu, piemēram, identitātes zādzības, izraisīšana. Arvien pieaugošs šādas maldinošas taktikas piemērs ir pārlūkprogrammas nolaupītājs, kas slēpjas aiz Searchmycurrency.com.
Satura rādītājs
Searchmycurrency.com: apšaubāma “meklēšanas” platforma
Searchmycurrency.com nav īsta meklētājprogramma. Kiberdrošības eksperti to ir identificējuši kā daļu no plašākas shēmas, kurā iesaistīts pārlūkprogrammas nolaupītājs Search My Currency. Šis negodīgais paplašinājums reklamē Searchmycurrency.com, mainot pārlūkprogrammas iestatījumus — piešķirot to kā sākumlapu, noklusējuma meklētājprogrammu un jaunas cilnes lapu.
Lai gan vietne piedāvā valūtas konvertētāju un ļauj lietotājiem izvēlēties starp “noklusējuma” un “Yahoo” meklētājprogrammām, faktiskie meklēšanas rezultāti tiek novirzīti caur starpdomēniem. Izvēloties “noklusējuma” maršrutu, lietotāji tiek novirzīti uz Google caur Searchmycurrency.com, savukārt, izvēloties “Yahoo” opciju, viņi tiek novirzīti uz ohsrchrdr.com, pirms tiek sasniegta Yahoo meklēšana.
Neskatoties uz šīm funkcijām, vietnei trūkst leģitimitātes. Tā nav neatkarīgs meklēšanas pakalpojums, bet gan līdzeklis lietotāju datplūsmas novirzīšanai, visticamāk, monetizācijai, izmantojot sadarbības shēmas un datu vākšanu.
Aizdomīga izplatība: kā potenciāli nevēlamas programmas iekļūst sistēmās
Search My Currency izplatīšanās izceļ negodīgās metodes, ko potenciāli nevēlamas programmas izmanto, lai ielavītos sistēmās. Lai gan daži lietotāji ar to saskaras caur tā saukto “oficiālo” lapu, citi to neapzināti instalē, izmantojot:
- Komplektā iekļautā programmatūra : Bezmaksas programmatūra no apšaubāmiem avotiem bieži tiek piegādāta komplektā ar pārlūkprogrammas pārtvērējiem. Instalēšanas darbību izlaišana vai opciju “Ātrā” vai “Ieteicamā” izvēle palielina slēptu komponentu instalēšanas risku.
- Negodīgi reklāmas tīkli : Apšaubāmu vietņu apmeklēšana var izraisīt pāradresāciju uz maldinošām reklāmas lapām, kas paredzētas potenciāli nevēlamām programmām.
- Krāpnieciskas reklāmas un paziņojumi : noklikšķinot uz uzmācīgām reklāmām vai viltus pārlūkprogrammas brīdinājumiem, var tikt uzsākta klusa instalēšana vai novirzīšana uz apdraudētām vietnēm.
- Nepareizi ievadīti URL : vienkāršas drukas kļūdas tīmekļa adresēs var izraisīt slazdlapas, kas agresīvi reklamē potenciāli nevēlamu programmu (NPP) instalēšanu.
Šīs metodes ir paredzētas, lai izmantotu lietotāju neuzmanību un radītu vietu nevēlamai programmatūrai.
Uzmācīga uzvedība un datu ievākšana
Pēc instalēšanas meklēšana manā valūtā ne tikai maina pārlūkprogrammas iestatījumus, bet arī izmanto saglabāšanas mehānismus, lai novērstu noņemšanu. Tas var ietvert pārlūkprogrammas preferenču bloķēšanu vai jebkuru izmaiņu atcelšanu, ko lietotāji mēģina veikt.
Vēl satraucošāk ir tas, ka šāda veida nolaupītājiem bieži ir datu izsekošanas funkcijas. Tie var uzraudzīt:
- Pārlūkošanas un meklēšanas vēsture
- Apmeklētie URL
- Saglabātie pieteikšanās akreditācijas dati
- Finanšu informācija
- Personu identificējoša informācija
Šie apkopotie dati varētu tikt pārdoti trešajām personām, tādējādi pakļaujot lietotājus krāpniecībai, krāpšanai un privātuma pārkāpumiem.
Funkcionalitāte negarantē drošību
Tas, ka rīks šķietami darbojas vai piedāvā šķietami noderīgas funkcijas, piemēram, valūtas konvertētāju, nenozīmē, ka tas ir drošs. Daudzas viltotas meklētājprogrammas un pārlūkprogrammu nolaupītāji darbojas pietiekami labi, lai maldinātu lietotājus, radot nepatiesu leģitimitātes sajūtu, vienlaikus veicot fona datu vākšanu vai novirzīšanu.
Pat ja programmatūra darbojas kā reklamēts, nav garantijas par drošību vai labiem nodomiem.
Secinājums: pārņemiet kontroli pār savas pārlūkprogrammas drošību
Searchmycurrency.com, tāpat kā daudzas citas vietnes, ko reklamē nolaupītāji, izmanto lietotāju uzticību, izmantojot manipulācijas un slepenību. Neatkarīgi no tā, vai tiek mainīta jūsu meklētājprogramma vai ievākti jūsu dati, tās klātbūtne apdraud jūsu privātumu un ierīces integritāti.