SafeMail

Ang mga mapanghimasok at hindi mapagkakatiwalaan na Mga Potensyal na Hindi Kanais-nais na Programa (PUPs) ay isang pagtaas ng alalahanin para sa cybersecurity. Ang mga application na ito ay madalas na nagpapakilala sa kanilang mga sarili bilang mga kapaki-pakinabang na tool ngunit nagpapakilala ng mga panganib sa privacy, mga kahinaan sa system, at mga mapanghimasok na gawi. Ang isang halimbawa ay ang SafeMail, isang mapanlinlang na app na natuklasan sa panahon ng pagsisiyasat sa mga hindi mapagkakatiwalaang website. Bagama't inaangkin nitong i-verify ang mga email address at tinatasa ang kanilang reputasyon, ipinakita ng pagsusuri na hindi gumagana ang SafeMail gaya ng ina-advertise at maaaring magpasok ng mga karagdagang panganib sa seguridad.

SafeMail: Isang Pekeng Tool sa Pag-verify ng Email

Itinataguyod ng SafeMail ang sarili nito bilang isang tool para sa pagsuri sa reputasyon ng email, pagharang sa mga hindi mapagkakatiwalaang address, at pag-detect ng mga hindi naaangkop na salita. Gayunpaman, nalaman ng mga eksperto sa cybersecurity na ang functionality ng application ay ganap na hindi mapagkakatiwalaan, na gumagawa ng mga maling resulta sa halip na magbigay ng anumang tunay na pagpapatunay.

Tulad ng maraming mga PUP, ang SafeMail ay idinisenyo upang magmukhang wasto ngunit nabigong tumupad sa mga pangako nito. Sa katotohanan, maaari itong magpakilala ng iba't ibang alalahanin sa privacy at seguridad, kabilang ang:

  • Pangongolekta ng Data – Ang mga PUP ay kadalasang naka-program upang mangalap ng mga gawi sa pagba-browse, cookies, mga kredensyal sa pag-log in, at kahit pa pinansyal na impormasyon, na maaaring pagsamantalahan para sa mga malisyosong layunin.
  • Mga Mapanghimasok na Advertisement – Ang ilang mga PUP ay naghahatid ng mga labis na advertisement, na humahantong sa mga user sa hindi ligtas na mga website at mapanlinlang na nilalaman.
  • Pagmamanipula ng Browser – Maaari nilang baguhin ang mga setting ng browser, palitan ang mga search engine ng mga pekeng alternatibo na bumubuo ng mga mapanlinlang na resulta at sumusubaybay sa aktibidad ng user.
  • Mga Nakatagong Nakakapinsalang Kakayahang - Bagama't ang buong hanay ng mga function ng SafeMail ay hindi malinaw, ang mga katulad na programa ay kilala upang mapadali ang karagdagang mga impeksyon sa malware.

Dahil sa mga panganib na ito, dapat tratuhin ng mga user ang mga application tulad ng SafeMail nang may pag-iingat at iwasan ang pag-install ng software mula sa hindi na-verify na mga mapagkukunan.

Paano Nakapasok ang mga PUP na Tulad ng SafeMail sa Mga Device

Ang mga PUP ay bihirang umasa sa mga direktang pag-download lamang. Sa halip, ipinamahagi ang mga ito sa pamamagitan ng mga mapanlinlang na pamamaraan na idinisenyo upang linlangin ang mga user sa pag-install ng mga ito. Ang SafeMail ay natagpuan sa isang mapanlinlang na webpage, ngunit ang mga PUP ay madalas na kumakalat sa pamamagitan ng:

  1. Mga Pekeng Download Page at Mapanlinlang na Website: Gumagawa ang mga cybercriminal ng lehitimong mga site na nanlinlang sa mga user sa paniniwalang kailangan nila ng isang partikular na tool. Maaaring i-claim ng mga page na ito ang:
  • Ang system ay may mga isyu sa seguridad o nawawalang mga update.
  • Ang isang partikular na programa ay kinakailangan para sa tamang paggana.
  • Ang isang libreng tool ay magpapahusay sa pagganap o seguridad ng system.
  • Ang mga gumagamit na bumibisita sa mga pahinang ito ay madalas na nagda-download ng mga PUP, na naniniwalang sila ay nag-i-install ng isang bagay na kapaki-pakinabang.

    1. Pag-bundle sa Iba Pang Software: Ang isa sa mga pinakakaraniwang taktika ay ang pag-bundle, kung saan nakatago ang mga PUP sa loob ng mga installer ng software. Ang mga user na nagda-download ng mga program mula sa mga libreng software site, peer-to-peer (P2P) network, o hindi mapagkakatiwalaang mga serbisyo sa pagho-host ng file ay maaaring hindi sinasadyang mag-install ng mga karagdagang hindi gustong application.

    Ang pagmamadali sa mga pag-install at pagpili ng 'Easy' o 'Express' na mga setting ay nagbibigay-daan sa naka-bundle na software na awtomatikong mai-install.

    Ang pagbabalewala sa mga hakbang sa pag-install at mga tuntunin ng serbisyo ay maaaring magresulta sa pag-install ng mga nakatagong app nang hindi nalalaman ng user.

    1. Mga Rogue Advertisement at Sapilitang Pag-redirect: Ang mga PUP ay maaari ding kumalat sa pamamagitan ng mga agresibong kampanya sa online na advertising:
    • Ang mga mapanlinlang na advertisement sa malilim na website ay maaaring magpilit ng mga awtomatikong pag-download.
    • Ang mga pag-redirect na na-trigger ng mga nakompromisong site ay maaaring humantong sa mga user sa mapanlinlang na mga pahina sa pag-download.
    • Nililinlang ng mga notification ng spam browser ang mga user sa pag-download ng mga hindi gustong program sa ilalim ng pagkukunwari ng mahahalagang update o alerto.

    Upang maiwasan ang mga panganib na ito, ang mga user ay dapat mag-download lamang ng software mula sa mga opisyal na mapagkukunan, suriing mabuti ang mga setting ng pag-install, at iwasang makipag-ugnayan sa mga kahina-hinalang advertisement o pop-up.

    Pangwakas na Kaisipan

    Ang SafeMail ay isang klasikong halimbawa ng isang Potensyal na Hindi Gustong Programa na nanlilinlang sa mga user gamit ang mga maling pangako habang nagpapakilala ng mga panganib sa seguridad at privacy. Tulad ng maraming PUP, maaari itong isama sa iba pang software, nakatago sa mga mapanlinlang na ad, o i-promote sa pamamagitan ng mga mapanlinlang na website. Dapat maging maingat ang mga user kapag nag-i-install ng mga bagong application, iwasan ang pag-download ng software mula sa mga hindi mapagkakatiwalaang source, at regular na suriin ang kanilang mga system para sa mga hindi gustong program upang mapanatili ang seguridad at privacy.

    Trending

    Pinaka Nanood

    Naglo-load...