Sambungan Microsoft Defender palsu
Pengguna bergantung pada perisian keselamatan untuk melindungi sistem mereka, tetapi tidak semua aplikasi yang mendakwa meningkatkan keselamatan boleh dipercayai. Sesetengah program menyamar sebagai alat yang sah semasa beroperasi dengan keupayaan mengganggu yang menjejaskan privasi dan integriti sistem. Salah satu contoh sedemikian ialah sambungan penyemak imbas 'Microsoft Defender' palsu, yang meniru Microsoft Defender tulen tetapi mempunyai tujuan yang berbeza.
Isi kandungan
Tuntutan Mengelirukan dan Kebenaran Menceroboh
Sambungan penyemak imbas palsu secara palsu menunjukkan dirinya sebagai penyelesaian keselamatan yang unggul untuk Windows. Ia meminta kebenaran yang luas, termasuk akses kepada sejarah penyemakan imbas, keupayaan menyekat kandungan, kawalan pemberitahuan dan pengurusan apl dan sambungan yang dipasang. Walaupun kebenaran ini mungkin kelihatan perlu untuk alat keselamatan, di tangan perisian yang tidak boleh dipercayai, ia membuka pintu kepada aktiviti invasif.
Setelah dipasang, sambungan itu boleh mengumpul sejarah penyemakan imbas pengguna, pertanyaan carian, kuki internet dan juga bukti kelayakan sensitif, seperti nama pengguna, kata laluan dan butiran kewangan. Data ini boleh dieksploitasi untuk keuntungan, sama ada melalui penyalahgunaan langsung atau dengan menjualnya kepada pihak ketiga, termasuk penjenayah siber.
Iklan Tidak Diingini dan Ubah Hala Mencurigakan
Satu lagi ciri mengganggu sambungan palsu ini ialah potensinya untuk menjana pemberitahuan yang mengganggu. Iklan ini mungkin mempromosikan tawaran yang mengelirukan, skim penipuan atau perisian yang tidak boleh dipercayai, termasuk program lain yang mungkin tidak diingini (PUP). Selain itu, pengguna boleh diubah hala ke halaman pancingan data yang direka untuk mendapatkan bukti kelayakan log masuk atau maklumat peribadi.
Dengan memanfaatkan kebenarannya untuk mengurus apl dan sambungan, 'Microsoft Defender' palsu boleh mengubah tingkah laku penyemak imbas dengan cara yang lebih mendedahkan pengguna kepada risiko keselamatan. Ini mungkin termasuk menghalang pengalihan keluar sambungan, mengatasi tetapan penyemak imbas lalai, atau mengeksploitasi kelemahan penyemak imbas untuk memperkenalkan perisian yang lebih mengganggu.
Promosi Mengelirukan dan Janji Palsu
Pengguna sering memasang sambungan yang mengelirukan seperti ini kerana mereka terpedaya untuk mempercayai bahawa mereka menyediakan ciri yang berharga. Walau bagaimanapun, perisian sedemikian biasanya gagal memenuhi janjinya, dan sebarang peningkatan keselamatan yang didakwa adalah sama ada tidak berfungsi atau palsu. Daripada melindungi pengguna, ia memperkenalkan risiko privasi dan kelemahan sistem.
Taktik yang digunakan oleh sambungan ini menyerupai yang dilihat dalam perampas perisian iklan dan penyemak imbas, yang sering menjejaki aktiviti dalam talian pengguna, menyuntik iklan dan memanipulasi hasil carian untuk mempromosikan kandungan yang meragukan. Risiko yang berkaitan dengan perisian sedemikian terdiri daripada eksploitasi data kepada penipuan kewangan dan juga kecurian identiti.
Bagaimana PUPs Merebak: Taktik Pengedaran Meragukan
Penyelidik mendapati sambungan 'Microsoft Defender' palsu ini diedarkan melalui halaman web menipu yang mempromosikannya sebagai kemas kini yang diperlukan untuk Mozilla Firefox. Kaedah ini adalah biasa di kalangan aplikasi penyangak, tetapi ia bukan satu-satunya.
Strategi pengedaran lain termasuk:
- Ubah hala daripada Tapak Web Tidak Boleh Dipercayai – Pengguna boleh mendarat di halaman penipuan melalui rangkaian pengiklanan penyangak, pop timbul mengganggu atau URL yang salah taip. Halaman ini sering menggunakan taktik menakutkan atau amaran palsu untuk meyakinkan pelawat memasang perisian yang tidak diingini.
- Gabungan dengan Perisian Lain – Sesetengah program bersembunyi dalam pakej pemasangan aplikasi yang kelihatan sah. Apabila pengguna memuat turun perisian percuma daripada sumber tidak rasmi atau gagal menyemak tetapan pemasangan, mereka mungkin secara tidak sedar membenarkan perisian tambahan dipasang.
- Iklan Penipuan – Mengklik pada iklan dalam talian tertentu boleh mencetuskan muat turun automatik atau mengubah hala pengguna ke tapak penipuan yang menolak sambungan penyangak. Sesetengah iklan ini melaksanakan skrip yang memasang perisian tanpa kelulusan pengguna.
Kekal Selamat daripada Sambungan Penipuan
Memandangkan sifat menipu ancaman sedemikian, pengguna harus berhati-hati apabila memasang sambungan penyemak imbas atau alat keselamatan. Pendekatan paling selamat ialah memuat turun perisian secara eksklusif daripada sumber rasmi, seperti Microsoft Store atau tapak web pembangun yang dipercayai. Selain itu, pengguna harus menyemak kebenaran yang diminta dengan teliti dan berhati-hati terhadap sebarang aplikasi yang menuntut akses berlebihan kepada fungsi sistem.
Dengan kekal berwaspada dan mengelakkan promosi perisian yang mencurigakan, pengguna boleh melindungi privasi dan keselamatan mereka dengan lebih baik semasa menyemak imbas Web.