SafeMail
Vsiljivi in nezaupljivi potencialno neželeni programi (PUP) so čedalje večja skrb za kibernetsko varnost. Te aplikacije se pogosto preoblečejo v uporabna orodja, vendar predstavljajo tveganja za zasebnost, sistemske ranljivosti in vsiljivo vedenje. Tak primer je SafeMail, zavajajoča aplikacija, ki so jo odkrili med preiskavo nezanesljivih spletnih mest. Čeprav trdi, da preverja e-poštne naslove in ocenjuje njihov ugled, je analiza pokazala, da SafeMail ne deluje, kot je oglaševano, in lahko predstavlja dodatna varnostna tveganja.
Kazalo
SafeMail: orodje za preverjanje lažne e-pošte
SafeMail se promovira kot orodje za preverjanje ugleda e-pošte, blokiranje nezanesljivih naslovov in zaznavanje neprimernih besed. Vendar pa so strokovnjaki za kibernetsko varnost ugotovili, da je funkcionalnost aplikacije popolnoma nezanesljiva in daje napačne rezultate, namesto da bi zagotovila kakršno koli pravo potrditev.
Kot mnogi PUP-ji je SafeMail zasnovan tako, da je videti veljaven, vendar ne izpolni svojih obljub. V resnici lahko povzroči različne pomisleke glede zasebnosti in varnosti, vključno z:
- Zbiranje podatkov – PUP so pogosto programirani za zbiranje brskalnih navad, piškotkov, poverilnic za prijavo in celo finančnih podatkov, ki bi jih lahko izkoristili za zlonamerne namene.
- Vsiljivi oglasi – nekateri PUP-ji prikazujejo preveč oglasov, ki uporabnike vodijo na nevarna spletna mesta in goljufivo vsebino.
- Manipulacija brskalnika – lahko spremenijo nastavitve brskalnika in zamenjajo iskalnike z lažnimi alternativami, ki ustvarjajo zavajajoče rezultate in sledijo dejavnosti uporabnikov.
- Skrite škodljive zmožnosti – Čeprav celoten obseg funkcij SafeMail ni jasen, je znano, da podobni programi omogočajo nadaljnje okužbe z zlonamerno programsko opremo.
Glede na ta tveganja bi morali uporabniki z aplikacijami, kot je SafeMail, ravnati previdno in se izogibati nameščanju programske opreme iz nepreverjenih virov.
Kako se PUP-i, kot je SafeMail, infiltrirajo v naprave
PUP se redko zanašajo samo na neposredne prenose. Namesto tega se distribuirajo z zavajajočimi metodami, ki so namenjene pretentanju uporabnikov, da jih namestijo. SafeMail je bil najden na zavajajoči spletni strani, vendar se PUP-i pogosto širijo prek:
- Lažne strani za prenos in zavajajoča spletna mesta: kibernetski kriminalci ustvarjajo legitimna spletna mesta, ki uporabnike zavedejo, da potrebujejo določeno orodje. Te strani lahko zahtevajo:
Uporabniki, ki obiščejo te strani, pogosto prenesejo PUP-je, ker verjamejo, da nameščajo nekaj uporabnega.
- Združevanje z drugo programsko opremo: ena najpogostejših taktik je združevanje, kjer so PUP-i skriti znotraj namestitvenih programov. Uporabniki, ki prenašajo programe s spletnih mest brezplačne programske opreme, omrežij enakovrednih (P2P) ali storitev gostovanja datotek, ki niso vredne zaupanja, lahko nevede namestijo dodatne neželene aplikacije.
Hitra namestitev in izbira nastavitev »Easy« ali »Express« omogoča samodejno namestitev priložene programske opreme.
Neupoštevanje namestitvenih korakov in pogojev storitve lahko povzroči namestitev skritih aplikacij brez vednosti uporabnika.
- Lažni oglasi in prisilne preusmeritve: PUP se lahko širijo tudi prek agresivnih spletnih oglaševalskih kampanj:
- Goljufivi oglasi na sumljivih spletnih mestih lahko vsilijo samodejne prenose.
- Preusmeritve, ki jih sprožijo ogrožena spletna mesta, lahko uporabnike pripeljejo do zavajajočih strani za prenos.
- Neželena obvestila brskalnika zavedejo uporabnike v prenos neželenih programov pod krinko pomembnih posodobitev ali opozoril.
Da bi se izognili tem tveganjem, naj uporabniki prenašajo programsko opremo samo iz uradnih virov, natančno pregledajo nastavitve namestitve in se izogibajo interakciji s sumljivimi oglasi ali pojavnimi okni.
Končne misli
SafeMail je klasičen primer potencialno nezaželenega programa, ki uporabnike zavaja z lažnimi obljubami, hkrati pa ogroža varnost in zasebnost. Kot mnogi PUP-ji je lahko priložen drugi programski opremi, skrit v zavajajočih oglasih ali promoviran prek zavajajočih spletnih mest. Uporabniki morajo biti previdni pri nameščanju novih aplikacij, izogibati se prenašanju programske opreme iz nezaupljivih virov in redno preverjati svoje sisteme za neželene programe, da ohranijo varnost in zasebnost.