ส่วนขยายเบราว์เซอร์ MetricMaster
MetricMaster ซึ่งเริ่มแรกนำเสนอเป็นส่วนขยายเบราว์เซอร์ที่นำเสนอวิดเจ็ตสำหรับการแปลงหน่วยระบบเมตริก ได้รับการระบุว่าเป็นแอปพลิเคชันโกงโดยนักวิจัย ตรงกันข้ามกับฟังก์ชันการทำงานที่โฆษณาไว้ ซอฟต์แวร์นี้ทำงานเป็นนักจี้เบราว์เซอร์ โดยเฉพาะส่วนขยายจะปรับเปลี่ยนการตั้งค่าเบราว์เซอร์โดยมีจุดประสงค์เพื่อส่งเสริมเครื่องมือค้นหาปลอม goog.metermasterext.com ผ่านการเปลี่ยนเส้นทาง โดยพื้นฐานแล้ว MetricMaster มีส่วนร่วมในการหลอกลวงโดยการเปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหาที่ไม่ได้รับอนุญาตและทำให้เข้าใจผิด
ไฮแจ็คเกอร์เบราว์เซอร์เช่น MetricMaster อาจทำให้เกิดความเสี่ยงด้านความเป็นส่วนตัวเพิ่มขึ้น
MetricMaster กำหนดค่า goog.metermasterext.com เป็นหน้าแรก เครื่องมือค้นหาเริ่มต้น และหน้าแท็บใหม่ภายในการตั้งค่าเบราว์เซอร์ของผู้ใช้ ดังนั้น แต่ละครั้งที่เปิดแท็บเบราว์เซอร์ใหม่ หรือมีการค้นหาคำค้นหาผ่านแถบ URL ผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังหน้าเว็บ goog.metermasterext.com
เครื่องมือค้นหาปลอมมักไม่มีความสามารถในการให้ผลการค้นหาที่แท้จริง ในกรณีของ goog.metermasterext.com ระบบจะเปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหาของ Bing อย่างไรก็ตาม เป็นที่น่าสังเกตว่าปลายทางของการเปลี่ยนเส้นทางเหล่านี้อาจแตกต่างกันไปตามปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้
นอกจากนี้ ผู้ใช้ควรใช้ความระมัดระวังเนื่องจากซอฟต์แวร์จี้เบราว์เซอร์ เช่น MetricMaster มักใช้เทคนิคที่รับประกันความคงอยู่ เทคนิคเหล่านี้ทำให้กระบวนการลบซับซ้อนขึ้น และป้องกันไม่ให้ผู้ใช้กู้คืนเบราว์เซอร์ของตนได้อย่างเต็มที่ ทำให้เกิดความท้าทายในการกำจัดการเปลี่ยนแปลงที่ไม่ต้องการ
เช่นเดียวกับนักจี้เบราว์เซอร์หลายๆ คน MetricMaster ได้รับการออกแบบมาเพื่อสอดแนมกิจกรรมการท่องเว็บของผู้ใช้ การเฝ้าระวังนี้อาจครอบคลุมข้อมูลที่ละเอียดอ่อนหลายประเภท รวมถึง URL ที่เข้าชม ดูหน้าเว็บ คำค้นหาที่ป้อน คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้และรหัสผ่าน ข้อมูลที่สามารถระบุตัวบุคคลได้ และรายละเอียดทางการเงิน ข้อมูลที่รวบรวมอาจถูกขายให้กับบุคคลที่สามหรือนำไปใช้เพื่อวัตถุประสงค์ที่ขับเคลื่อนด้วยผลกำไร ดังนั้น ผู้ใช้ควรระวังผลกระทบด้านความเป็นส่วนตัวที่อาจเกิดขึ้นซึ่งเกี่ยวข้องกับ MetricMaster และใช้มาตรการที่จำเป็นเพื่อลบออกจากระบบของพวกเขา
ผู้ใช้ไม่น่าจะดาวน์โหลดและติดตั้งเบราว์เซอร์ไฮแจ็คเกอร์อย่างรู้เท่าทัน
นักจี้เบราว์เซอร์มักใช้แนวทางปฏิบัติในการเผยแพร่ที่หลอกลวงเพื่อปกปิดการติดตั้งและหลอกให้ผู้ใช้ติดตั้งโดยไม่ได้ตั้งใจ ต่อไปนี้เป็นกลยุทธ์ทั่วไปที่นักจี้เบราว์เซอร์ใช้เพื่อปกปิดตัวตน:
- ซอฟต์แวร์ที่แถมมา : นักจี้เบราว์เซอร์มักจะมาพร้อมกับซอฟต์แวร์ที่ดูเหมือนถูกต้องตามกฎหมายหรือแอปพลิเคชันฟรีที่ผู้ใช้เต็มใจดาวน์โหลด ในระหว่างขั้นตอนการติดตั้ง ผู้ใช้อาจมองข้ามหรือรีบยอมรับการรวมซอฟต์แวร์เพิ่มเติม ทำให้สามารถติดตั้งนักจี้เบราว์เซอร์โดยไม่ได้รับความยินยอมอย่างชัดแจ้ง
- โฆษณาที่หลอกลวง : นักจี้เบราว์เซอร์บางรายใช้กลยุทธ์การโฆษณาที่หลอกลวง เช่น โฆษณาป๊อปอัปที่อ้างว่าเสนอการอัปเดตซอฟต์แวร์ที่เป็นประโยชน์ เครื่องมือรักษาความปลอดภัย หรือเนื้อหาที่ล่อลวงอื่นๆ ผู้ใช้ที่คลิกโฆษณาเหล่านี้อาจกระตุ้นให้มีการดาวน์โหลดและติดตั้งนักจี้เบราว์เซอร์โดยไม่รู้ตัว
- การอัปเดตซอฟต์แวร์ปลอม : นักจี้เบราว์เซอร์อาจปลอมแปลงเป็นการอัปเดตซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจพบข้อความแจ้งให้อัปเดตซอฟต์แวร์หรือปลั๊กอิน และบุคคลที่ไม่สงสัยซึ่งดำเนินการอัปเดตอาจติดตั้งนักจี้เบราว์เซอร์โดยไม่ได้ตั้งใจ
- ปุ่มดาวน์โหลดที่ทำให้เข้าใจผิด : เว็บไซต์ร่มรื่นมักใช้ปุ่มดาวน์โหลดที่ทำให้เข้าใจผิดหรือกราฟิกที่หลอกลวงซึ่งมีลักษณะคล้ายกับลิงก์ดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจคลิกที่ปุ่มเหล่านี้ คิดว่าพวกเขากำลังดาวน์โหลดโปรแกรมที่ต้องการเท่านั้นที่จะจบลงด้วยนักจี้เบราว์เซอร์
- แพลตฟอร์มฟรีแวร์และแชร์แวร์ : นักจี้เบราว์เซอร์มักถูกเผยแพร่ผ่านแพลตฟอร์มฟรีแวร์และแชร์แวร์ ผู้ใช้ที่ดาวน์โหลดซอฟต์แวร์จากแพลตฟอร์มเหล่านี้โดยไม่ได้ตรวจสอบกระบวนการติดตั้งอย่างรอบคอบอาจยอมรับการติดตั้งซอฟต์แวร์เพิ่มเติมที่ไม่พึงประสงค์โดยไม่ตั้งใจ
- อีเมลฟิชชิ่งและลิงก์ : นักจี้เบราว์เซอร์อาจถูกเผยแพร่ผ่านอีเมลฟิชชิ่งที่มีไฟล์แนบหรือลิงก์ที่เป็นอันตราย การคลิกลิงก์เหล่านี้หรือดาวน์โหลดไฟล์แนบอาจส่งผลให้มีการติดตั้งนักจี้บนระบบของผู้ใช้
- การแชร์ไฟล์แบบ Peer-to-Peer (P2P) : นักจี้เบราว์เซอร์บางรายอาจมีอยู่ในไฟล์ที่แชร์ผ่านเครือข่าย Peer-to-Peer ผู้ใช้ที่ดาวน์โหลดไฟล์จากเครือข่ายเหล่านี้โดยไม่ตรวจสอบความถูกต้องอาจแนะนำไฮแจ็คเกอร์เบราว์เซอร์ไปยังอุปกรณ์ของตนโดยไม่รู้ตัว
ด้วยการใช้แนวทางปฏิบัติในการเผยแพร่ที่หลอกลวงเหล่านี้ นักจี้เบราว์เซอร์จึงสามารถแทรกซึมระบบของผู้ใช้ภายใต้เรดาร์ได้ เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของกลวิธีดังกล่าว ผู้ใช้ควรระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ โดยเฉพาะอย่างยิ่งจากแหล่งที่ไม่คุ้นเคย และให้ความสนใจกับคำแนะนำในการติดตั้งเพื่อป้องกันการติดตั้งไฮแจ็คเกอร์เบราว์เซอร์โดยไม่ตั้งใจ การอัปเดตซอฟต์แวร์ความปลอดภัยเป็นประจำยังสามารถช่วยตรวจจับและป้องกันการติดตั้งไฮแจ็คเกอร์เบราว์เซอร์ที่หลอกลวงได้