ศูนย์ค้นหา
ในระหว่างการตรวจสอบเว็บไซต์ที่น่าสงสัยเป็นประจำ นักวิจัยด้านความปลอดภัยทางไซเบอร์พบส่วนขยายเบราว์เซอร์ Search Center เริ่มแรกวางตลาดเป็นเครื่องมือสำหรับการค้นหาข้อความเว็บไซต์และเน้นด้วยการสนับสนุนแป้นพิมพ์ลัด การตรวจสอบอย่างใกล้ชิดโดยผู้เชี่ยวชาญพบว่าแท้จริงแล้วมันเป็นแอดแวร์ประเภทหนึ่ง ศูนย์การค้นหา แทนที่จะมอบฟังก์ชันตามที่อ้างไว้ ได้รับการออกแบบมาเพื่อเรียกใช้แคมเปญโฆษณาที่ล่วงล้ำ ซึ่งรบกวนประสบการณ์การท่องเว็บของผู้ใช้ นอกจากนี้ ยังพบว่าส่วนขยายนี้มีความสามารถในการรวบรวมข้อมูลส่วนตัว ทำให้เกิดความกังวลอย่างมากเกี่ยวกับความเป็นส่วนตัวของผู้ใช้และความปลอดภัยของข้อมูล
แอปพลิเคชันแอดแวร์เช่นศูนย์การค้นหาอาจนำไปสู่ความเสี่ยงด้านความเป็นส่วนตัวที่เพิ่มขึ้น
แอพแอดแวร์ทำหน้าที่เป็นแพลตฟอร์มสำหรับการเผยแพร่เนื้อหากราฟิกของบุคคลที่สาม ซึ่งอาจรวมถึงองค์ประกอบต่างๆ เช่น ป๊อปอัป โอเวอร์เลย์ แบบสำรวจ และอื่นๆ บนหน้าเว็บหรืออินเทอร์เฟซดิจิทัลอื่นๆ อย่างไรก็ตาม ลักษณะการทำงานของซอฟต์แวร์นี้อาจแตกต่างกันไปขึ้นอยู่กับเงื่อนไขบางประการ ตัวอย่างเช่น อาจไม่แสดงแคมเปญโฆษณาที่ล่วงล้ำในกรณีที่เงื่อนไขเฉพาะไม่เหมาะสม เช่น เบราว์เซอร์หรือระบบที่เข้ากันไม่ได้ ตำแหน่งทางภูมิศาสตร์ของผู้ใช้ หรือการไม่มีการเข้าชมเว็บไซต์บางแห่ง แม้ว่าจะมีความแปรปรวนในการแสดงโฆษณา แต่ก็ยังคงเป็นภัยคุกคามด้านความปลอดภัย
โฆษณาที่สร้างโดยแอดแวร์มีวัตถุประสงค์หลักในการส่งเสริมการหลอกลวงออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และมัลแวร์ที่อาจเกิดขึ้น โฆษณาเหล่านี้บางรายการอาจเรียกใช้สคริปต์ที่ทริกเกอร์การดาวน์โหลดและการติดตั้งแบบซ่อนตัวเมื่อมีการโต้ตอบ โดยทั่วไปโดยการคลิกโฆษณาเหล่านั้น
สิ่งสำคัญที่ควรทราบก็คือ แม้ว่าเนื้อหาที่ถูกต้องตามกฎหมายอาจปรากฏในโฆษณาเหล่านี้เป็นครั้งคราว แต่ก็ไม่น่าเป็นไปได้อย่างยิ่งที่การรับรองดังกล่าวจะได้รับการอนุมัติจากฝ่ายที่เป็นทางการ แต่มีความเป็นไปได้มากกว่าที่นักหลอกลวงจะใช้ประโยชน์จากโปรแกรมพันธมิตรที่เกี่ยวข้องกับผลิตภัณฑ์เพื่อรับค่าคอมมิชชั่นอย่างผิดกฎหมาย
นอกจากนี้ Search Center ก็เหมือนกับโปรแกรมแอดแวร์อื่นๆ ที่อาจติดตั้งความสามารถในการติดตามข้อมูล โดยทั่วไปซอฟต์แวร์ประเภทนี้จะกำหนดเป้าหมายไปที่ข้อมูลที่หลากหลาย รวมถึงการเรียกดูและประวัติเครื่องมือค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้และรหัสผ่าน รายละเอียดที่สามารถระบุตัวบุคคลได้ และข้อมูลทางการเงิน และอื่นๆ อีกมากมาย ข้อมูลที่รวบรวมไว้อาจสร้างรายได้ผ่านการขายให้กับบุคคลที่สาม ซึ่งทำให้เกิดข้อกังวลด้านความเป็นส่วนตัวอย่างมาก
แอพพลิเคชันแอดแวร์มักจะทำให้การติดตั้งสับสนโดยใช้เทคนิคการกระจายที่น่าสงสัย
แอปพลิเคชันแอดแวร์มักแพร่กระจายผ่านแนวทางปฏิบัติในการเผยแพร่ที่น่าสงสัย และกลยุทธ์เหล่านี้มักใช้เพื่อเพิ่มการเข้าถึงและผลกระทบสูงสุด วิธีการทั่วไปบางส่วนในการเผยแพร่แอปแอดแวร์ ได้แก่:
- ซอฟต์แวร์ที่แถมมา : แอดแวร์มักมาพร้อมกับซอฟต์แวร์ที่ถูกต้องตามกฎหมายซึ่งผู้ใช้ตั้งใจดาวน์โหลดและติดตั้ง ในระหว่างขั้นตอนการติดตั้ง ผู้ใช้อาจไม่ทราบว่าตนตกลงที่จะติดตั้งแอดแวร์เพิ่มเติมด้วย ซึ่งมักนำเสนอในลักษณะที่สังเกตได้ยาก เช่น ผ่านช่องทำเครื่องหมายที่เลือกไว้ล่วงหน้าหรือการพิมพ์แบบละเอียดในข้อตกลงการติดตั้ง
- การโฆษณาที่หลอกลวง : แอดแวร์อาจถูกเผยแพร่ผ่านโฆษณาที่หลอกลวง ซึ่งอาจทำให้ผู้ใช้เชื่อว่าพวกเขากำลังดาวน์โหลดแอปพลิเคชันหรืออัปเดตที่ถูกต้องตามกฎหมาย โฆษณาเหล่านี้มักใช้ข้อเสนอที่น่าดึงดูดหรือคำเตือนปลอมเพื่อโน้มน้าวให้ผู้ใช้ดาวน์โหลดและติดตั้งแอดแวร์
- เว็บไซต์ที่เป็นอันตราย : เว็บไซต์บางแห่งโฮสต์แอดแวร์และส่งเสริมการติดตั้ง ผู้ใช้อาจถูกเปลี่ยนเส้นทางไปยังเว็บไซต์เหล่านี้ด้วยวิธีการต่างๆ เช่น ลิงก์ที่ทำให้เข้าใจผิดหรือโฆษณาป๊อปอัป เมื่อมาถึงไซต์ดังกล่าวแล้ว ผู้ใช้จะได้รับการสนับสนุนให้ติดตั้งแอดแวร์โดยอ้างว่าเป็นการเข้าถึงเนื้อหาหรือบริการ
- ไฟล์แนบอีเมล : แอดแวร์สามารถเผยแพร่ผ่านไฟล์แนบอีเมลหรือลิงก์ได้ ผู้ใช้ที่ไม่สงสัยอาจได้รับอีเมลที่ดูเหมือนว่ามาจากแหล่งที่เชื่อถือได้ อย่างไรก็ตาม อีเมลเหล่านี้ยังมีไฟล์แนบหรือลิงก์ที่เมื่อเปิดหรือคลิก จะเป็นการเริ่มต้นการดาวน์โหลดและติดตั้งแอดแวร์
- การอัปเดตปลอม : บางครั้งนักพัฒนาแอดแวร์สร้างการแจ้งเตือนการอัปเดตซอฟต์แวร์ปลอมที่เลียนแบบการอัปเดตที่ถูกต้องตามกฎหมายสำหรับแอปพลิเคชัน เบราว์เซอร์ หรือระบบปฏิบัติการยอดนิยม ผู้ใช้ที่ตกหลุมรักการแจ้งเตือนการอัปเดตปลอมเหล่านี้จะต้องติดตั้งแอดแวร์มากกว่าการอัปเดตที่สัญญาไว้
- วิศวกรรมสังคม : ผู้สร้างแอดแวร์มักใช้เทคนิควิศวกรรมสังคมเพื่อหลอกให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์ของตนโดยสมัครใจ สิ่งนี้อาจเกี่ยวข้องกับการโน้มน้าวผู้ใช้ว่าแอดแวร์จำเป็นสำหรับการปรับปรุงประสิทธิภาพ ความปลอดภัย หรือคุณสมบัติที่ได้รับการปรับปรุง
แนวทางปฏิบัติในการเผยแพร่ที่น่าสงสัยเหล่านี้ได้รับการออกแบบมาเพื่อหลอกลวงหรือจัดการผู้ใช้ให้ติดตั้งแอดแวร์ และอาจทำให้เกิดผลลัพธ์ที่ไม่พึงประสงค์ต่างๆ รวมถึงโฆษณาที่ล่วงล้ำ ความเป็นส่วนตัวที่ถูกบุกรุก และอาจถึงขั้นช่องโหว่ด้านความปลอดภัย เพื่อหลีกเลี่ยงการตกเป็นเหยื่อการแพร่กระจายของแอดแวร์ ผู้ใช้จำเป็นต้องใช้ความระมัดระวัง ดาวน์โหลดซอฟต์แวร์จากแหล่งที่เชื่อถือได้เท่านั้น ปรับปรุงระบบและซอฟต์แวร์ให้ทันสมัยอยู่เสมอ และใช้ซอฟต์แวร์ความปลอดภัยที่เชื่อถือได้เพื่อตรวจจับและบล็อกภัยคุกคามที่อาจเกิดขึ้น