Zgjerimi i shfletuesit të udhëzuesve të motit
Gjatë një ekzaminimi të plotë të uebsajteve të dyshimta, studiuesit u ndeshën me shtesën e shfletuesit Weather Guides. Ky softuer, i krijuar në dukje për t'u ofruar përdoruesve akses të përshtatshëm në parashikimet globale të motit dhe informacionin e klimës, u zbulua se përmban funksione ndërhyrëse të rrëmbyesit të shfletuesit. Pas instalimit, shtesa ndryshon cilësimet kryesore të shfletuesit, duke promovuar përdorimin e motorit të kërkimit të rremë weather-guides.com përmes ridrejtimeve. Ky zbulim ngre shqetësime për natyrën mashtruese të shtesës dhe ndikimin e mundshëm në privatësinë e përdoruesit dhe përvojën e shfletimit.
Rrëmbyesi i shfletuesit të udhëzuesve të motit merr përsipër shfletuesit e internetit të përdoruesve
Rrëmbyesit e shfletuesve zakonisht manipulojnë cilësimet e shfletuesit duke caktuar adresat e faqeve të internetit të promovuara si faqe kryesore, motorë kërkimi të paracaktuar dhe faqe skedash të reja. Udhëzuesit e motit ndjekin këtë model dhe pasi të instalohen, shkaktojnë skeda të reja bosh të shfletuesit dhe pyetje kërkimi të futura në shiritin URL për t'u ridrejtuar në faqen e internetit weather-guides.com.
Është e rëndësishme të theksohet se softueri i rrëmbimit të shfletuesit shpesh përdor mekanizma që sigurojnë qëndrueshmëri. Kjo mund të përfshijë parandalimin e aksesit në cilësimet e lidhura me heqjen ose zhbërjen e ndryshimeve të bëra nga përdoruesi.
Motorët e paligjshëm të kërkimit zakonisht nuk kanë aftësinë për të gjeneruar rezultate kërkimi, kështu që ata i ridrejtojnë përdoruesit në faqet e internetit të kërkimit legjitim në internet. Në rastin e weather-guides.com, ai ridrejtohet te motori legjitim i kërkimit Bing. Megjithatë, është thelbësore të kihet parasysh se destinacionet e ridrejtimit mund të ndryshojnë në bazë të faktorëve të tillë si gjeolokacioni i përdoruesit.
Për më tepër, rrëmbyesit e shfletuesit, duke përfshirë Udhëzuesit e Motit, shpesh vijnë të pajisur me aftësi të gjurmimit të të dhënave. Kjo mund të përfshijë monitorimin e URL-ve të vizituara, faqet e shikuara, pyetjet e kërkimit, skedarët e internetit, emrat e përdoruesve/fjalëkalimet, informacione të identifikueshme personalisht, të dhëna financiare dhe më shumë. Informacioni sensitiv i mbledhur mund të shfrytëzohet për fitim parash përmes shitjes palëve të treta, duke theksuar rreziqet e mundshme për privatësinë dhe sigurinë e përdoruesit.
Rrëmbyesit e shfletuesve mbështeten shumë në taktikat e dyshimta të shpërndarjes për të vjedhur instalimet e tyre
Rrëmbyesit e shfletuesve mbështeten shumë në taktikat e dyshimta të shpërndarjes për t'u instaluar në mënyrë të fshehtë në sistemet e përdoruesve. Këto taktika janë shpesh mashtruese dhe manipuluese, duke synuar të shfrytëzojnë besimin e përdoruesve dhe mungesën e vigjilencës. Këtu janë disa strategji të zakonshme të përdorura nga rrëmbyesit e shfletuesit:
-
- Softuer i bashkuar : Rrëmbyesit e shfletuesve shpesh bashkohen me softuer në dukje të ligjshëm ose aplikacione falas që përdoruesit i shkarkojnë dhe instalojnë me dëshirë. Përdoruesit mund të anashkalojnë komponentët shtesë gjatë procesit të instalimit, duke lejuar pa dashje rrëmbyesin e shfletuesit të depërtojë në sistemin e tyre.
-
- Uebfaqe mashtruese dhe reklama : Rrëmbyesit shpesh krijojnë faqe interneti mashtruese ose reklama që inkurajojnë përdoruesit të klikojnë në lidhje joshëse. Këto lidhje mund të pretendojnë se ofrojnë mjete, përditësime ose përmbajtje të dobishme, por në vend të kësaj, shkaktojnë shkarkimin dhe instalimin e rrëmbyesit të shfletuesit pa mirëkuptimin ose pëlqimin e plotë të përdoruesit.
-
- Përditësimet dhe shkarkimet e rreme : Rrëmbyesit e shfletuesve mund të maskohen si përditësime të softuerit ose shkarkime të nevojshme. Përdoruesit mund të hasin mesazhe kërcyese që pretendojnë se shfletuesi i tyre ose softueri tjetër kërkon një përditësim. Duke klikuar në këto kërkesa mashtruese, përdoruesit padashur shkarkojnë dhe instalojnë rrëmbyesin.
-
- Taktikat e inxhinierisë sociale : Disa rrëmbyes të shfletuesve përdorin truket e inxhinierisë sociale për të joshur përdoruesit që t'i instalojnë ato. Kjo mund të përfshijë shfaqjen e mesazheve alarmante në lidhje me sigurinë e sistemit, oferta joshëse ose paralajmërime të rreme që i nxisin përdoruesit të ndërmarrin veprime që çojnë në instalimin e rrëmbyesit.
-
- Bashkëngjitje me qëllim të keq të emailit : Në disa raste, rrëmbyesit e shfletuesit mund të shpërndahen përmes bashkëngjitjeve të pasigurta të postës elektronike. Përdoruesit mund të marrin emaile në dukje të ligjshme me bashkëngjitje që, kur hapen, inicojnë instalimin e rrëmbyesit në sistemin e përdoruesit.
-
- Platformat e ndarjes së skedarëve : Rrëmbyesit e shfletuesve gjithashtu mund të shpërndahen përmes platformave të ndarjes së skedarëve nga kolegët. Përdoruesit që shkarkojnë skedarë nga platforma të tilla mund të shkarkojnë pa e ditur një paketë që përfshin një rrëmbyes të shfletuesit.
Duke përdorur këto taktika të ndryshme, rrëmbyesit e shfletuesve synojnë të depërtojnë në sisteme duke shmangur ndërgjegjësimin e përdoruesit dhe masat e sigurisë. Përdoruesit mund të mbrohen duke qenë të kujdesshëm gjatë instalimeve të softuerit, duke shmangur lidhjet dhe shkarkimet e dyshimta, duke mbajtur softuerin të përditësuar dhe duke përdorur softuer me reputacion të sigurisë për të zbuluar dhe hequr kërcënimet e mundshme.