Goals Tracker Browser Extension
Trong khi kiểm tra tiện ích mở rộng trình duyệt Goals Tracker, các chuyên gia an ninh mạng đã quan sát thấy mục đích của nó là xác nhận một công cụ tìm kiếm lừa đảo bằng cách thao túng cài đặt trình duyệt web—một chiến thuật thường được gọi là chiếm quyền điều khiển trình duyệt. Điều quan trọng cần nhấn mạnh là những kẻ xâm nhập trình duyệt, như Goals Tracker, thường được truyền bá thông qua các phương pháp đáng ngờ.
Trình theo dõi mục tiêu hoạt động như một kẻ xâm nhập trình duyệt xâm nhập
Trình theo dõi mục tiêu tiếp quản công cụ tìm kiếm mặc định, trang chủ và cài đặt trang tab mới, thay thế chúng bằng set.goalstracker.net. Do đó, người dùng cố gắng thực hiện tìm kiếm thông qua thanh tìm kiếm của trình duyệt hoặc mở tab hoặc trang chủ mới sẽ thấy mình được chuyển hướng đến set.goalstracker.net.
Set.goalstracker.net được phân loại là công cụ tìm kiếm lừa đảo (giả mạo) chủ yếu do hành vi gây hiểu lầm của nó, chẳng hạn như chuyển hướng người dùng đến bing.com. Khi người dùng bắt đầu tìm kiếm trên set.goalstracker.net, kết quả tìm kiếm không được tạo bởi chính set.goalstracker.net. Thay vào đó, người dùng nhanh chóng được chuyển hướng đến bing.com, một công cụ tìm kiếm uy tín thuộc sở hữu của Microsoft.
Các công cụ tìm kiếm như set.goalstracker.net không đáng tin cậy vì chúng thường giả dạng các công cụ tìm kiếm xác thực và đầy đủ chức năng, khiến người dùng tin rằng chúng cung cấp các tính năng và dịch vụ độc đáo. Tuy nhiên, mục tiêu chính của họ là hướng dẫn người dùng tìm kiếm các công cụ tìm kiếm khác, cả các trang web có uy tín và đáng ngờ hoặc các trang web cụ thể.
Hơn nữa, nhiều công cụ tìm kiếm giả mạo sử dụng các hoạt động phi đạo đức để tạo thu nhập, bao gồm cả việc thu thập và bán dữ liệu người dùng trái phép. Điều này không chỉ xâm phạm quyền riêng tư của người dùng mà còn gây ra mối lo ngại đáng kể về bảo mật dữ liệu. Với những lý do này, điều quan trọng là phải tiếp cận các công cụ tìm kiếm như set.goalstracker.net một cách thận trọng và hoài nghi.
Người dùng có rất ít khả năng cố ý cài đặt PUP (Chương trình không mong muốn) và kẻ xâm nhập trình duyệt
Người dùng rất khó có thể cố tình cài đặt PUP và phần mềm xâm nhập trình duyệt vì một số lý do. Thứ nhất, các chương trình này thường sử dụng các chiến thuật lừa đảo trong quá trình cài đặt, ngụy trang dưới dạng phần mềm hợp pháp hoặc đi kèm với các ứng dụng dường như vô hại khác. Người dùng có thể vô tình cài đặt chúng mà không hiểu rõ về phần mềm bổ sung có trong gói.
Thứ hai, PUP và những kẻ xâm nhập trình duyệt có thể sử dụng các cửa sổ bật lên và lời nhắc gây hiểu lầm để lừa người dùng cài đặt chúng. Người dùng có thể cho rằng họ đồng ý với điều gì khác hoặc chỉ cần nhấp qua quá trình cài đặt mà không xem xét kỹ lưỡng các điều khoản và điều kiện.
Hơn nữa, những người tạo ra các chương trình này thường thực hiện các chiến lược tiếp thị rầm rộ, sử dụng các quảng cáo gây hiểu lầm hoặc các nút tải xuống giả mạo trên các trang web. Người dùng có thể truy cập vào các trang web này trong khi tìm kiếm phần mềm hợp pháp và bản trình bày lừa đảo có thể khiến họ vô tình tải xuống và cài đặt PUP hoặc phần mềm xâm nhập trình duyệt.
Về bản chất, bản chất bí mật và lừa đảo của các phương pháp cài đặt mà các chương trình này sử dụng góp phần khiến người dùng khó có thể cố ý cài đặt chúng. Các chiến thuật được sử dụng được thiết kế để khai thác lòng tin và sự thiếu hiểu biết của người dùng, khiến các cá nhân gặp khó khăn trong việc đưa ra quyết định sáng suốt trong quá trình cài đặt.