Search.quicksearchsafe.com
การปกป้องอุปกรณ์จากโปรแกรมที่ไม่พึงประสงค์ (PUPs) ที่รุกล้ำและไม่น่าเชื่อถือเป็นสิ่งสำคัญสำหรับการรักษาความปลอดภัย ความเป็นส่วนตัว และความเสถียรของระบบ ซอฟต์แวร์ประเภทนี้มักปลอมตัวเป็นเครื่องมือที่เป็นประโยชน์ แต่จุดประสงค์ที่แท้จริงคือการเปลี่ยนแปลงพฤติกรรมของเบราว์เซอร์ รวบรวมข้อมูล และทำให้ผู้ใช้เข้าถึงเนื้อหาออนไลน์ที่ไม่น่าเชื่อถือ ตัวอย่างหนึ่งที่เกี่ยวข้องกับกิจกรรมดังกล่าวคือ Search.quicksearchsafe.com ซึ่งเป็นเครื่องมือค้นหาที่น่าสงสัยซึ่งถูกโปรโมตผ่านโปรแกรมบุกรุกเบราว์เซอร์ที่ติดตามได้ในชื่อ Quick Safe Search
สารบัญ
Search.quicksearchsafe.com: แพลตฟอร์มการค้นหาที่น่าสงสัย
Search.quicksearchsafe.com เป็นเว็บไซต์ค้นหาปลอมที่ผู้เชี่ยวชาญด้านความปลอดภัยของข้อมูลตรวจพบระหว่างการวิเคราะห์โปรแกรมบุกรุกเบราว์เซอร์ Quick Safe Search เว็บไซต์ประเภทนี้มักจะไม่แสดงผลการค้นหาที่แท้จริง แต่จะส่งคำค้นหาไปยังเครื่องมือค้นหาที่ถูกต้องแทน ในระหว่างการตรวจสอบ Search.quicksearchsafe.com ได้เปลี่ยนเส้นทางผู้เข้าชมไปยัง Yahoo อย่างไรก็ตาม ปลายทางของการเปลี่ยนเส้นทางอาจแตกต่างกันไปขึ้นอยู่กับปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้
พฤติกรรมนี้เน้นให้เห็นถึงลักษณะที่หลอกลวงของหน้าเว็บเหล่านั้น: แม้จะดูเหมือนทำงานเหมือนเครื่องมือค้นหาทั่วไป แต่แท้จริงแล้วมีจุดประสงค์หลักเพื่อเปลี่ยนเส้นทางการเข้าชมและเก็บรวบรวมข้อมูลผู้ใช้
Quick Safe Search เปลี่ยนแปลงพฤติกรรมของเบราว์เซอร์อย่างไร
โปรแกรมแฮ็กเบราว์เซอร์จะแก้ไขการตั้งค่าเบราว์เซอร์ที่สำคัญเพื่อบังคับให้ผู้เข้าชมเข้าชมหน้าเว็บที่โฆษณา Quick Safe Search กำหนดให้ search.quicksearchsafe.com เป็นเครื่องมือค้นหาเริ่มต้น หน้าแรก และหน้าแท็บใหม่ ส่งผลให้ทุกครั้งที่เปิดแท็บใหม่หรือพิมพ์คำค้นหาในแถบที่อยู่ ระบบจะเปลี่ยนเส้นทางไปยังเว็บไซต์ที่รับรอง
นอกจากนี้ ซอฟต์แวร์ที่เข้าควบคุมเบราว์เซอร์มักใช้กลไกการคงอยู่เพื่อขัดขวางการกู้คืนการตั้งค่าเบราว์เซอร์ดั้งเดิม มาตรการเหล่านี้อาจเกี่ยวข้องกับการเปลี่ยนแปลงการกำหนดค่าระบบหรือการติดตั้งส่วนประกอบใหม่ ทำให้การลบด้วยตนเองทำได้ยากขึ้น
ภาพลวงตาแห่งความชอบธรรมและคำสัญญาที่หลอกลวง
เว็บไซต์อย่าง search.quicksearchsafe.com และซอฟต์แวร์ที่โปรโมตเว็บไซต์เหล่านี้ มักถูกนำเสนอว่าเป็นยูทิลิตี้ที่ไม่เป็นอันตราย ผู้ใช้อาจถูกดึงดูดด้วยคำกล่าวอ้างเกี่ยวกับการค้นหาที่เร็วขึ้น การท่องเว็บที่ดีขึ้น หรือวิดเจ็ตเพิ่มเติม ในทางปฏิบัติ ฟีเจอร์เหล่านั้นมักไม่ทำงานตามที่โฆษณาไว้ และบ่อยครั้งที่ให้ประโยชน์ใช้สอยน้อยมากหรือไม่มีเลย
แม้ว่าเว็บไซต์หรือแอปพลิเคชันจะทำงานได้ตรงตามที่อธิบายไว้ทุกประการ แต่นั่นก็ไม่ได้หมายความว่าจะยืนยันความปลอดภัยหรือความถูกต้องตามกฎหมายได้เสมอไป ซอฟต์แวร์หลอกลวงอาจยังคงดำเนินการกิจกรรมเบื้องหลังที่ไม่พึงประสงค์ รวบรวมข้อมูล หรือเปลี่ยนแปลงการรับส่งข้อมูลได้
การติดตามข้อมูลและการเปิดเผยข้อมูลส่วนบุคคล
โปรแกรมแฮ็กเบราว์เซอร์ส่วนใหญ่มีความสามารถในการติดตามข้อมูล และเครื่องมือค้นหาปลอมถูกออกแบบมาเพื่อรวบรวมข้อมูลของผู้เข้าชม กิจกรรมนี้อาจเกิดขึ้นได้ทั้งกับ Quick Safe Search และ search.quicksearchsafe.com
ข้อมูลเป้าหมายมักรวมถึงประวัติการเข้าชมเว็บไซต์ หน้าที่เข้าชม คำค้นหา คุกกี้ และอาจรวมถึงรายละเอียดที่ละเอียดอ่อนกว่า เช่น ข้อมูลการเข้าสู่ระบบหรือข้อมูลทางการเงิน ข้อมูลที่รวบรวมได้มักถูกนำไปสร้างรายได้โดยการขายให้กับบุคคลที่สาม หรือนำไปใช้ในการโฆษณาแบบกำหนดเป้าหมายและแผนการฉ้อโกง
การมีโปรแกรมบุกรุกเบราว์เซอร์ เช่น Quick Safe Search อยู่ในอุปกรณ์ อาจนำไปสู่ปัญหาความเป็นส่วนตัวร้ายแรง การสูญเสียทางการเงิน การโจรกรรมข้อมูลส่วนบุคคล และความเสี่ยงด้านความปลอดภัยของระบบในวงกว้าง
กลยุทธ์การแจกจ่ายที่น่าสงสัยซึ่งเป็นสาเหตุของการติดเชื้อ PUP
โปรแกรมที่ไม่พึงประสงค์ (PUPs) มักไม่ใช้วิธีการติดตั้งที่โปร่งใสและเริ่มต้นโดยผู้ใช้ แต่ส่วนใหญ่มักใช้กลวิธีการแพร่กระจายที่หลอกลวงและก้าวร้าว ซึ่งรวมถึง:
การรวมเข้ากับซอฟต์แวร์ทั่วไป
โปรแกรมบุกรุกเบราว์เซอร์มักถูกรวมมากับโปรแกรมฟรีต่างๆ เมื่อผู้ใช้ดาวน์โหลดซอฟต์แวร์จากเว็บไซต์ของบุคคลที่สาม พอร์ทัลซอฟต์แวร์ฟรี หรือเครือข่ายแบบ Peer-to-Peer ส่วนประกอบเพิ่มเติมอาจถูกเลือกไว้ล่วงหน้าสำหรับการติดตั้ง การใช้ตัวเลือกการติดตั้งแบบ 'รวดเร็ว' 'ง่าย' หรือ 'แนะนำ' จะเพิ่มโอกาสที่ซอฟต์แวร์ที่ไม่พึงประสงค์จะถูกติดตั้งโดยไม่ได้รับความยินยอมอย่างชัดเจน
หน้าเว็บโฆษณาที่ทำให้เข้าใจผิด
โปรแกรม Quick Safe Search ได้มาจากเว็บไซต์โปรโมชั่น 'อย่างเป็นทางการ' ซึ่งเป็นกลยุทธ์ทั่วไปที่ใช้เพื่อสร้างภาพลวงตาของความน่าเชื่อถือ ซอฟต์แวร์ที่คล้ายกันนี้ยังถูกโฆษณาในหน้าเว็บหลอกลวงที่เข้าถึงได้ผ่านการเปลี่ยนเส้นทางจากเครือข่ายโฆษณาที่ผิดกฎหมาย URL ที่พิมพ์ผิด การแจ้งเตือนสแปมจากเบราว์เซอร์ และป๊อปอัปที่ขับเคลื่อนด้วยแอดแวร์
โฆษณาที่รุกล้ำและเป็นอันตราย
โฆษณาออนไลน์บางประเภทถูกสร้างขึ้นเพื่อเลียนแบบการแจ้งเตือนของระบบ การอัปเดตซอฟต์แวร์ หรือคำเตือนด้านความปลอดภัย เมื่อมีการโต้ตอบกับโฆษณาเหล่านี้ อาจทำให้สคริปต์ทำงานและเริ่มการดาวน์โหลดหรือติดตั้งในเบื้องหลัง โดยบางครั้งอาจเกิดขึ้นโดยไม่ได้รับความยินยอมจากผู้ใช้โดยชัดแจ้ง
วิธีการเหล่านี้รวมกันทำให้โปรแกรมที่ไม่พึงประสงค์ (PUP) สามารถแทรกซึมเข้าสู่ระบบได้อย่างเงียบ ๆ โดยที่ผู้ใช้มักไม่รู้ตัวว่าการบุกรุกเกิดขึ้นเมื่อใดหรืออย่างไร
การประเมินความเสี่ยงขั้นสุดท้าย
Search.quicksearchsafe.com เป็นตัวอย่างที่แสดงให้เห็นว่าเครื่องมือค้นหาปลอมถูกนำมาใช้เพื่อสนับสนุนแฮกเกอร์ที่เข้าควบคุมเบราว์เซอร์และสร้างรายได้จากกิจกรรมของผู้ใช้ ผ่านการเปลี่ยนเส้นทางโดยบังคับ การเปลี่ยนแปลงเบราว์เซอร์อย่างถาวร และการติดตามข้อมูลอย่างกว้างขวาง ซอฟต์แวร์อย่าง Quick Safe Search สร้างสภาพแวดล้อมที่เอื้อต่อการละเมิดความเป็นส่วนตัวและภัยคุกคามอื่นๆ
การรักษาสุขอนามัยดิจิทัลที่ดี การดาวน์โหลดซอฟต์แวร์จากแหล่งที่น่าเชื่อถือเท่านั้น การตรวจสอบตัวเลือกการติดตั้งอย่างละเอียด และการมองการเปลี่ยนแปลงเบราว์เซอร์ที่ไม่ได้รับเชิญว่าเป็นสัญญาณเตือน เป็นสิ่งสำคัญในการลดความเสี่ยงจากการติดโปรแกรมที่ไม่พึงประสงค์ (PUPs) และความเสี่ยงที่โปรแกรมเหล่านั้นก่อให้เกิด