Searchmycurrency.com
ในโลกที่เชื่อมต่อถึงกันทุกวันนี้ การปกป้องอุปกรณ์ของคุณจากโปรแกรมที่อาจไม่ต้องการ (PUP) ถือเป็นเรื่องสำคัญกว่าที่เคย แอปพลิเคชันเหล่านี้อาจแอบอ้างว่าเป็นเครื่องมือที่มีประโยชน์ แต่บ่อยครั้งที่แอปพลิเคชันเหล่านี้มีวาระซ่อนเร้น เช่น การติดตามกิจกรรมของคุณ การเปลี่ยนการตั้งค่าเบราว์เซอร์ของคุณ หรือแม้แต่การก่อให้เกิดภัยคุกคามที่ร้ายแรงกว่า เช่น การขโมยข้อมูลประจำตัว ตัวอย่างที่เพิ่มมากขึ้นของกลวิธีหลอกลวงดังกล่าวคือผู้บุกรุกเบราว์เซอร์ที่อยู่เบื้องหลัง Searchmycurrency.com
Searchmycurrency.com: แพลตฟอร์ม 'การค้นหา' ที่น่าสงสัย
Searchmycurrency.com ไม่ใช่เสิร์ชเอ็นจิ้นที่แท้จริง ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ระบุว่าเป็นส่วนหนึ่งของแผนการที่ใหญ่กว่าซึ่งเกี่ยวข้องกับแฮกเกอร์เบราว์เซอร์ Search My Currency ส่วนขยายที่เป็นอันตรายนี้ส่งเสริม Searchmycurrency.com โดยแก้ไขการตั้งค่าเบราว์เซอร์ โดยกำหนดให้เป็นโฮมเพจ เครื่องมือค้นหาเริ่มต้น และหน้าแท็บใหม่
แม้ว่าไซต์จะมีเครื่องมือแปลงสกุลเงินและอนุญาตให้ผู้ใช้เลือกระหว่างเครื่องมือค้นหา 'เริ่มต้น' และ 'Yahoo' แต่ผลลัพธ์การค้นหาจริงจะถูกส่งต่อผ่านโดเมนกลาง การเลือกเส้นทาง 'เริ่มต้น' จะนำผู้ใช้ไปยัง Google ผ่าน Searchmycurrency.com ในขณะที่ตัวเลือก 'Yahoo' จะนำผู้ใช้ผ่าน ohsrchrdr.com ก่อนถึง Yahoo Search
แม้จะมีฟังก์ชันเหล่านี้ แต่ไซต์นี้ก็ยังขาดความน่าเชื่อถือ ไซต์นี้ไม่ใช่บริการค้นหาอิสระแต่เป็นช่องทางสำหรับเปลี่ยนเส้นทางการเข้าชมของผู้ใช้ ซึ่งน่าจะใช้เพื่อสร้างรายได้ผ่านโครงการพันธมิตรและการรวบรวมข้อมูล
การกระจายที่ร่มรื่น: PUP แทรกซึมระบบได้อย่างไร
การแพร่กระจายของ Search My Currency เน้นย้ำถึงวิธีการแอบแฝงที่ PUP ใช้เพื่อแอบเข้าสู่ระบบ ในขณะที่ผู้ใช้บางคนพบมันผ่านหน้าที่เรียกว่า "ทางการ" ผู้ใช้บางคนติดตั้งมันโดยไม่รู้ตัวผ่าน:
- ซอฟต์แวร์รวม : ฟรีแวร์จากแหล่งที่น่าสงสัยมักมาพร้อมกับโปรแกรมแฮ็คเบราว์เซอร์ การข้ามขั้นตอนการติดตั้งหรือการเลือกตัวเลือก 'ด่วน' หรือ 'แนะนำ' จะเพิ่มความเสี่ยงในการติดตั้งส่วนประกอบที่ซ่อนอยู่
- เครือข่ายโฆษณาที่น่าสงสัย : การเยี่ยมชมเว็บไซต์ที่น่าสงสัยอาจทำให้เกิดการเปลี่ยนเส้นทางไปยังหน้าโปรโมตที่หลอกลวงสำหรับ PUP
- โฆษณาและการแจ้งเตือนหลอกลวง : การคลิกโฆษณาที่รบกวนหรือการแจ้งเตือนเบราว์เซอร์ปลอมอาจทำให้การติดตั้งเป็นแบบเงียบ ๆ หรือเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ถูกบุกรุก
- การพิมพ์ URL ผิด : การพิมพ์ข้อผิดพลาดเล็กๆ น้อยๆ ในที่อยู่เว็บอาจทำให้เกิดหน้าดักที่ส่งการติดตั้ง PUP อย่างรวดเร็ว
วิธีการเหล่านี้ได้รับการออกแบบมาเพื่อใช้ประโยชน์จากความประมาทของผู้ใช้และสร้างฐานที่มั่นสำหรับซอฟต์แวร์ที่ไม่ต้องการ
พฤติกรรมการบุกรุกและการรวบรวมข้อมูล
เมื่อติดตั้งแล้ว Search My Currency จะไม่เพียงแค่เปลี่ยนแปลงการตั้งค่าเบราว์เซอร์เท่านั้น แต่ยังใช้กลไกการคงอยู่เพื่อป้องกันการลบออกด้วย ซึ่งอาจรวมถึงการล็อกการตั้งค่าเบราว์เซอร์หรือการย้อนกลับการเปลี่ยนแปลงใดๆ ที่ผู้ใช้พยายามทำ
ที่น่าตกใจยิ่งกว่านั้นก็คือ แฮกเกอร์ประเภทนี้มักมาพร้อมกับคุณสมบัติการติดตามข้อมูล โดยสามารถตรวจสอบสิ่งต่อไปนี้:
- ประวัติการเรียกดูและการค้นหา
- URL ที่เข้าชม
- บันทึกข้อมูลการเข้าสู่ระบบ
- รายละเอียดทางการเงิน
- ข้อมูลระบุตัวตนส่วนบุคคล
ข้อมูลที่รวบรวมได้อาจถูกขายให้กับบุคคลที่สาม ซึ่งทำให้ผู้ใช้เผชิญกับการหลอกลวง ฉ้อโกง และละเมิดความเป็นส่วนตัวได้
การทำงานไม่ได้รับประกันความปลอดภัย
เพียงเพราะเครื่องมือนั้นดูเหมือนจะทำงานได้หรือมีคุณสมบัติที่เป็นประโยชน์ เช่น ตัวแปลงสกุลเงิน ไม่ได้หมายความว่าเครื่องมือนั้นจะปลอดภัย เครื่องมือค้นหาปลอมและโปรแกรมแฮ็กเบราว์เซอร์จำนวนมากทำงานได้ดีเพียงพอที่จะหลอกลวงผู้ใช้ สร้างความรู้สึกผิดๆ ว่าถูกต้องตามกฎหมายในขณะที่รวบรวมข้อมูลเบื้องหลังหรือพฤติกรรมการเปลี่ยนเส้นทาง
แม้ว่าซอฟต์แวร์จะทำงานตามที่โฆษณาไว้ แต่ก็ไม่มีการรับประกันความปลอดภัยหรือเจตนาดี
บทสรุป: ควบคุมความปลอดภัยของเบราว์เซอร์ของคุณ
Searchmycurrency.com เช่นเดียวกับไซต์อื่นๆ ที่มีผู้แอบอ้างใช้ระบบนี้ ใช้ประโยชน์จากความไว้วางใจของผู้ใช้ผ่านการจัดการและแอบแฝง ไม่ว่าจะเป็นการเปลี่ยนแปลงเครื่องมือค้นหาของคุณหรือการรวบรวมข้อมูลของคุณ การมีอยู่ของไซต์เหล่านี้ถือเป็นภัยคุกคามต่อความเป็นส่วนตัวและความสมบูรณ์ของอุปกรณ์ของคุณ