Extensie falsă Microsoft Defender
Utilizatorii se bazează pe software-ul de securitate pentru a-și proteja sistemele, dar nu toate aplicațiile care pretind că sporesc securitatea sunt de încredere. Unele programe se deghizează în instrumente legitime în timp ce operează cu capabilități intruzive care compromit confidențialitatea și integritatea sistemului. Un astfel de exemplu este extensia de browser falsă „Microsoft Defender”, care imită Microsoft Defender autentic, dar servește unor scopuri complet diferite.
Cuprins
Afirmații înșelătoare și permisiuni intruzive
Extensia de browser frauduloasă se prezintă în mod fals ca o soluție de securitate superioară pentru Windows. Solicită permisiuni extinse, inclusiv acces la istoricul de navigare, capabilități de blocare a conținutului, comenzi de notificare și gestionarea aplicațiilor și extensiilor instalate. În timp ce aceste permisiuni ar putea părea necesare pentru un instrument de securitate, în mâinile unui software nedemn de încredere, ele deschid ușa activităților invazive.
Odată instalată, extensia poate colecta istoricul de navigare al utilizatorilor, interogări de căutare, cookie-uri de internet și chiar acreditări sensibile, cum ar fi nume de utilizator, parole și detalii financiare. Aceste date ar putea fi exploatate în scop de profit, fie prin utilizarea abuzivă directă, fie prin vânzarea acestora către terți, inclusiv infractorii cibernetici.
Reclame nedorite și redirecționări suspecte
O altă caracteristică intruzivă a acestei extensii false este potențialul său de a genera notificări perturbatoare. Aceste reclame ar putea promova oferte înșelătoare, scheme frauduloase sau software nesigur, inclusiv alte programe potențial nedorite (PUP). În plus, utilizatorii pot fi redirecționați către pagini de phishing concepute pentru a colecta acreditări de conectare sau informații personale.
Folosindu-și permisiunea de a gestiona aplicații și extensii, „Microsoft Defender” fals ar putea modifica comportamentul browserului în moduri care expună și mai mult utilizatorii la riscuri de securitate. Aceasta poate include prevenirea eliminării extensiei, suprascrierea setărilor implicite ale browserului sau exploatarea vulnerabilităților browserului pentru a introduce software mai intruziv.
Promoții înșelătoare și promisiuni false
Utilizatorii instalează adesea extensii înșelătoare ca aceasta, deoarece sunt păcăliți făcându-le să creadă că oferă funcții valoroase. Cu toate acestea, un astfel de software nu reușește de obicei să își respecte promisiunile și orice îmbunătățire a securității pretinsă este fie nefuncțională, fie de-a dreptul falsă. În loc să protejeze utilizatorii, introduce riscuri de confidențialitate și vulnerabilități ale sistemului.
Tacticile folosite de această extensie seamănă cu cele observate în adware și browser hijacker, care deseori urmăresc activitățile online ale utilizatorilor, injectează reclame și manipulează rezultatele căutării pentru a promova conținut dubios. Riscurile asociate cu un astfel de software variază de la exploatarea datelor până la fraudă financiară și chiar furtul de identitate.
Cum se răspândesc PUP: Tactici de distribuție îndoielnice
Cercetătorii au descoperit că această extensie falsă „Microsoft Defender” este distribuită printr-o pagină web înșelătoare care a promovat-o ca actualizare necesară pentru Mozilla Firefox. Această metodă este comună în rândul aplicațiilor necinstite, dar nu este singura.
Alte strategii de distribuție includ:
- Redirecționări de pe site-uri web care nu sunt de încredere – Utilizatorii pot ajunge pe pagini frauduloase prin rețele de publicitate necinstite, ferestre pop-up intruzive sau adrese URL greșite. Aceste pagini folosesc adesea tactici de sperietură sau avertismente false pentru a convinge vizitatorii să instaleze software nedorit.
- Îmbinarea cu alte programe – Unele programe se ascund în pachetele de instalare ale aplicațiilor aparent legitime. Când utilizatorii descarcă software gratuit din surse neoficiale sau nu reușesc să revizuiască setările de instalare, este posibil să permită, fără să știe, instalarea de software suplimentar.
- Reclame frauduloase – Făcând clic pe anumite anunțuri online, poate declanșa descărcări automate sau poate redirecționa utilizatorii către site-uri înșelătorii care împing extensii necinstite. Unele dintre aceste reclame execută scripturi care instalează software fără aprobarea utilizatorului.
Feriți-vă de extensiile frauduloase
Având în vedere natura înșelătoare a unor astfel de amenințări, utilizatorii ar trebui să fie precauți atunci când instalează extensii de browser sau instrumente de securitate. Cea mai sigură abordare este să descărcați software exclusiv din surse oficiale, cum ar fi Microsoft Store sau site-uri web pentru dezvoltatori de încredere. În plus, utilizatorii ar trebui să examineze cu atenție permisiunile solicitate și să fie atenți la orice aplicație care necesită acces excesiv la funcțiile sistemului.
Rămânând vigilenți și evitând promoțiile software suspecte, utilizatorii își pot proteja mai bine confidențialitatea și securitatea în timp ce navighează pe Web.