Threat Database Rogue Websites Smartshopsearch.com

Smartshopsearch.com

Tehdit Puan Kartı

Sıralama: 19,097
Tehlike seviyesi: 50 % (Orta)
Etkilenen Bilgisayarlar: 1
İlk görüş: July 24, 2023
Son görülen: July 30, 2023
Etkilenen İşletim Sistemleri: Windows

Smartshopsearch.com gayri meşru bir arama motoru olarak tanımlanıyor. Bu tür şüpheli web siteleri genellikle tarayıcı korsanları ve diğer müdahaleci PUP'lar (Potansiyel Olarak İstenmeyen Programlar) tarafından desteklenir. Bu güvenilir olmayan yazılım programları, kullanıcıların tarayıcılarını hedefler ve tarayıcı ayarlarında yetkisiz değişiklikler yapar. Sonuç olarak, kullanıcılar zorla korsanların onayladığı web sitelerine yönlendirilir ve genellikle şüpheli veya kötü amaçlı hedeflere yönlendirilir.

Tarayıcı Korsanları ve Smartshopsearch.com Gibi Gölgeli Arama Motorları Ciddi Gizlilik Sorunlarına Neden Olabilir

Tarayıcı korsanları, kullanıcıları tanıtılan belirli web sitesi adreslerine yönlendirmek için tarayıcının arama motorları, ana sayfa ve yeni sekme gibi varsayılan ayarlarından birkaçını manipüle eder. smartshopsearch.com'u tanıtan gibi bir tarayıcı korsanı yüklendiğinde, yeni tarayıcı sekmeleri veya pencereleri açmaya veya URL çubuğu aracılığıyla arama sorguları gerçekleştirmeye yönelik herhangi bir girişim, söz konusu siteye otomatik yönlendirmelere yol açar.

Sahte arama motorları söz konusu olduğunda, genellikle gerçek arama sonuçları sağlama yeteneğinden yoksundurlar. Geçici bir çözüm olarak, genellikle kullanıcıları Google, Bing veya Yahoo gibi meşru İnternet arama motorlarına yönlendirirler. Ancak smartshopsearch.com, arama sonuçları oluşturmaya çalıştığı için bu normdan sapmaktadır. Ne yazık ki, sunduğu sonuçlar yanlış, alakasız içerikle, sponsorlu bağlantılarla ve potansiyel olarak güvenilmez ve hatta güvenli olmayan içerikle dolu. Ayrıca, smartshopsearch.com'un tarayıcı bildirimi spam'ini teşvik ettiği ve kullanıcıların tarayıcılarında araya giren ve istenmeyen bildirimlerin görünmesine neden olduğu bilinmektedir.

Tarayıcı korsanlarının ilgili yönlerinden biri, kalıcılık sağlayan teknikleri kullanmalarıdır. Bu tekniklerin amacı, kullanıcıların tarayıcılarını kolayca varsayılan ayarlarına döndürmelerini engellemektir. Örneğin yazılım, kaldırmayla ilgili ayarlara erişimi engelleyebilir veya orijinal tarayıcı yapılandırmasına geri dönmek için kullanıcı tarafından yapılan değişiklikleri geri alabilir.

Tarayıcı ele geçirme yazılımları ve meşru olmayan arama motorlarıyla ilgili bir başka ciddi sorun da hassas kullanıcı verilerinin toplanmasıdır. Kullanıcıların arama sorguları, ziyaret edilen URL'ler, görüntülenen Web sayfaları, IP adresleri, İnternet tanımlama bilgileri, kullanıcı adları, parolalar, kişisel olarak tanımlanabilir ayrıntılar, finansal veriler ve daha fazlası dahil olmak üzere çok çeşitli bilgiler toplayabilirler. Toplanan bu bilgiler, etkilenen kullanıcılar için gizlilik ve güvenlik risklerini daha da artıran üçüncü taraf kuruluşlara satılarak paraya çevrilebilir.

PUP'lar ve Tarayıcı Korsanları Nadiren Bilerek Yüklenir

PUP'lar ve tarayıcı korsanları, kullanıcıların sistemlerine onların bilgisi veya rızası olmadan sızmak için genellikle gölgeli dağıtım taktiklerine başvurur. Bu taktikler, kullanıcıları aldatmayı ve yazılım ve tarama uygulamalarındaki güvenlik açıklarından yararlanmayı amaçlar. PUP'lar ve tarayıcı korsanları tarafından kullanılan gölgeli dağıtım taktiklerinden bazıları şunlardır:

  • Yazılım Paketleme : PUP'lar ve tarayıcı korsanları, genellikle meşru yazılım indirmeleri veya ücretsiz yazılım/paylaşılan yazılım uygulamalarıyla birlikte paketlenir. Kullanıcılar istenen yazılımı yüklediğinde, PUP veya tarayıcı korsanı, genellikle yükleme işleminde gizlenerek, yanında yüklenir. Kullanıcılar farkında olmadan ek yazılımı yüklemeyi kabul edebilirler.
  • Yanıltıcı İndirme Düğmeleri : Bazı web siteleri, meşru indirme bağlantılarının görünümünü taklit eden aldatıcı indirme düğmeleri veya reklamlar kullanır. Kullanıcılar bu yanıltıcı düğmelere tıkladıklarında, amaçlanan içerik yerine bilmeden PUP'ları veya tarayıcı korsanlarını indirirler.
  • Kötü amaçlı reklamcılık : PUP'lar ve tarayıcı korsanları, güvenli olmayan reklamlar (kötü amaçlı reklamcılık) yoluyla dağıtılabilir. Bu reklamlar yasal web sitelerinde görünebilir ve kullanıcıları istenmeyen yazılımları indirmeye yönlendiren kötü niyetli açılış sayfalarına yönlendirebilir.
  • Sahte Yazılım Güncellemeleri : PUP'lar ve tarayıcı korsanları, sahte yazılım güncellemeleri veya güvenlik yamaları olarak gizlenebilir. Bu sahte güncelleme istemlerine tıklayan kullanıcılar, istemeden istenmeyen programları indirip yükler.
  • Tarayıcı Uzantısı Kurulumları : Bazı PUP'lar, tarayıcı uzantıları veya eklentileri olarak dağıtılır. Yararlı araçlar olarak tanıtılabilirler, ancak bir kez kurulduktan sonra izinsiz davranışlar sergilemeye ve tarayıcı ayarlarını ele geçirmeye başlarlar.
  • Drive-by Downloads : PUP'lar ve tarayıcı korsanları, kullanıcıların, kullanıcı etkileşimi olmadan indirmeleri otomatik olarak başlatan güvenliği ihlal edilmiş veya güvenli olmayan web sitelerini ziyaret ettiği, drive-by indirmeler yoluyla dağıtılabilir.
  • Kimlik Avı E-postaları ve Sosyal Mühendislik : PUP'lar ve tarayıcı korsanları, kullanıcıları güvenli olmayan bağlantılara tıklamaları veya virüslü ekleri indirmeleri için kandıran kimlik avı e-postaları aracılığıyla dağıtılabilir. Sosyal mühendislik teknikleri, kullanıcıları PUP kurulumlarına yol açan eylemlerde bulunmaya yönlendirmek için kullanılır.
  • Korsan Yazılım ve Çatlaklar : Korsan yazılım indirmek veya meşru yazılımların kırık sürümlerini kullanmak, kullanıcıları PUP ve tarayıcı korsanı bulaşma riskine maruz bırakır.

PUP'lara ve tarayıcı korsanlarına karşı korunmak için kullanıcılar, tanıdık olmayan kaynaklardan yazılım indirirken dikkatli olmalı, şüpheli bağlantılara veya reklamlara tıklamaktan kaçınmalı, yazılımlarını ve tarayıcılarını güncel tutmalı, saygın antivirüs ve kötü amaçlı yazılım önleme yazılımları kullanmalı ve yüklü tarayıcı uzantılarını ve eklentilerini düzenli olarak gözden geçirmelidir. Ek olarak, güvenli tarama alışkanlıkları uygulamak ve sosyal mühendislik taktiklerine karşı uyanık olmak, kullanıcıların bu gölgeli dağıtım taktiklerinin kurbanı olmaktan kaçınmasına yardımcı olabilir.

URL'ler

Smartshopsearch.com, aşağıdaki URL'leri arayabilir:

smartshopsearch.com

trend

En çok görüntülenen

Yükleniyor...