Проширење претраживача Висе Сеарцх
Истраживачи безбедности информација анализирали су проширење претраживача Висе Сеарцх и открили да отима веб претраживаче да би промовисао обмањујући претраживач. Ово проширење манипулише различитим критичним поставкама претраживача да би наметнуло употребу одређене веб адресе, ефективно приморавајући кориснике да користе лажни претраживач који промовише.
Отмичар прегледача Висе Сеарцх може изложити кориснике повећаним ризицима приватности
Након инсталације, проширење претраживача Висе Сеарцх мења кључна подешавања у оквиру веб претраживача, укључујући подразумевани претраживач, почетну страницу и странице нових картица, усмеравајући их на блпсеарцх.цом. Као резултат, сваки пут када се отвори прегледач или нова картица на које се то односи, корисници се аутоматски усмеравају на блпсеарцх.цом када изводе упит за претрагу. Испитивање које су спровели стручњаци открило је да блпсеарцх.цом функционише као лажни претраживач.
Истрага је открила да блпсеарцх.цом не генерише сопствене резултате претраге. Уместо тога, преусмерава кориснике на гоогле.цом, представљајући резултате претраге из Гоогле претраживача. Међутим, блпсеарцх.цом такође може да преусмери кориснике на друге претраживаче, како легитимне тако и непоуздане, у зависности од фактора као што су ИП адреса корисника и геолокација.
Лажни претраживачи као што је блпсеарцх.цом су често непоуздани и могу довести кориснике до сумњивих или штетних веб локација. Они могу да промовишу небезбедан садржај, повећавајући ризик од наиласка на тактике, пхисхинг сајтове, странице на којима се налази малвер или нежељени софтвер.
Штавише, лажни претраживачи представљају ризик за приватност и безбедност тако што потенцијално прикупљају и искоришћавају податке прегледања и друге личне податке. Ови подаци се могу продати трећим лицима или користити у злонамерне сврхе.
Отмичари прегледача и ПУП-ови (потенцијално нежељени програми) много пута прикраду своје инсталације на уређајима корисника
Отмичари претраживача и ПУП-ови користе различите тактике да се прикривено инсталирају на уређаје корисника. Ове тактике често искоришћавају несуђене кориснике и користе предности рањивости у софтверу или понашању корисника:
- Софтвер у пакету : Једна од најчешћих метода укључује повезивање отмичара претраживача или ПУП-а са легитимним преузимањем софтвера. Корисници могу несвесно да инсталирају додатни софтвер заједно са жељеним програмом тако што ће брзо кликнути на упутства за инсталацију без детаљног прегледа услова и одредби.
- Обмањујући огласи и искачући прозори : Лажни огласи или искачући прозори на веб локацијама могу да преваре кориснике да кликну на лажна дугмад за преузимање или везе које покрећу преузимање и инсталацију отмичара претраживача или ПУПС-а. Ови огласи могу лажно тврдити да нуде корисна ажурирања софтвера или безбедносна скенирања.
Да би ублажили ризик од отмичара претраживача и ПУП-ова, корисници би увек требало да преузимају софтвер из реномираних извора, пажљиво прочитају упутства за инсталацију пре него што наставе, да ажурирају програме и оперативне системе, користе софтвер за блокирање огласа и малвер, и да буду опрезни када приступају везама или преузимање прилога из непознатих извора.