Awayurl.net

Awayurl.net מזוהה ככתובת אתר מטעה של מנוע חיפוש. האתר הספציפי הזה משויך להרחבת הדפדפן הנוכלית TraceUrl, גילוי שנעשה על ידי חוקרי אבטחת מידע תוך בחינת פלטפורמות מקוונות מטעות. למרות מטרתה המפורסמת להפנות משתמשים לאתרים לגיטימיים, TraceUrl פועלת באופן שונה בפועל. מעבר ליכולות ההפניה שלה, התוסף אוסף גם נתוני משתמשים רגישים.

Awayurl.net מקודם באמצעות הרחבת דפדפן נוכלת וחודרנית

תוסף TraceUrl מקדם את השימוש במנוע החיפוש המזויף awayurl.net, טקטיקה שמזוהה בדרך כלל עם חוטפי דפדפן. באופן מסורתי, תוכנות הנכללות בקטגוריה זו משנה את תצורות הדפדפן כדי לאכוף הפניות מחדש לעבר אתרים מקודמים ספציפיים. לדוגמה, משתמשים עלולים למצוא את עצמם מנותבים אל מנוע חיפוש מפוקפק כאשר הם מתחילים חיפושים באינטרנט דרך שורת ה-URL או בעת פתיחת כרטיסיות או חלונות חדשים בדפדפן.

מעניין לציין שהתוסף TraceUrl סוטה מהדפוס הזה על ידי הימנעות משינוי הגדרות הדפדפן. במקום זאת, הוא מפנה משתמשים אל awayurl.net כאשר הם מנסים לבקר באתר אינטרנט לא זמין, כגון נתקלים בדף שגיאה 404 או שגיאת שער 502 גרועה.

במבט ראשון, התנהגות זו נראית מותאמת לפונקציונליות המפורסמת של TraceUrl. עם זאת, כאשר משתמשים מזינים שאילתת חיפוש לתוך awayurl.net, הם מנותבים אל מנוע החיפוש הלגיטימי של Bing, מה שהופך את ההפניה מחדש הראשונית למיותרת במידת מה. ראוי לציין שדף הנחיתה הסופי לאחר הפנייה מחדש מ-awayurl.net יכול להשתנות ולהיות מושפע מגורמים כמו מיקום גיאוגרפי של המשתמש.

יתרה מכך, ל-TraceUrl יש יכולות מעקב אחר נתונים האופייניות להרחבות סוררות. הרחבות אלו בדרך כלל מכוונות וקצירות היסטוריות גלישה וחיפוש, קובצי Cookie של דפדפן, שמות משתמש, סיסמאות, מידע אישי מזהה, פרטים פיננסיים ועוד. הנתונים שנאספו עשויים להימכר לצדדים שלישיים או לנצל למטרות רווח כספי.

משתמשים מתקינים לעתים רחוקות PUPs (תוכנות לא רצויות) והרחבות נוכלות ביודעין

משתמשים רק לעתים רחוקות מתקינים בכוונה PUPs והרחבות נוכלות בשל טכניקות ההפצה המפוקפקות המופעלות על ידי ישויות תוכנה אלו.

  • צרור עם תוכנה חינמית : אחת השיטות הנפוצות ביותר המשמשות להפצת PUPs והרחבות נוכלות היא באמצעות צרור תוכנה. תוכניות לא רצויות אלו ארוזות בתוכנות חינמיות לגיטימיות או תוכנות שיתוף שמשתמשים מורידים בכוונה. במהלך תהליך ההתקנה, המשתמשים עלולים להתעלם מההנחיות או למהר בהן, מה שיוביל אותם להתקין תוכניות נוספות המצורפות לתוכנה הרצויה בטעות.
  • פרסום מטעה : חלק מה-PUP ותוספים סוררים מקודמים באמצעות פרסומות מטעות או חלונות קופצים שגורמים למשתמשים להאמין שהם מתקינים משהו אחר לגמרי, כגון עדכון מערכת, כלי אבטחה או שיפור שימושי בדפדפן. משתמשים תמימים עלולים ללחוץ על המודעות המטעות הללו וליזום ללא ידיעה הורדה והתקנה של תוכנות לא רצויות.
  • כפתורי הורדה מזויפים : באתרים מסוימים, במיוחד אלה המארחים תוכן פיראטי או מציעים הורדות בחינם, משתמשים עלולים להיתקל בכפתורי הורדה מזויפים שנועדו לחקות קישורי הורדה לגיטימיים. לחיצה על כפתורים אלה מפעילה לעתים קרובות הורדה של PUPs או הרחבות נוכלות במקום התוכן המיועד.
  • טקטיקות הנדסה חברתית : חלק מה-PUP והרחבות נוכלות משתמשים בטקטיקות של הנדסה חברתית כדי לשכנע משתמשים להתקין אותן. זה יכול לכלול התראות מזויפות הטוענות שהמערכת של המשתמש נגועה וקוראים לו להוריד כלי אנטי-וירוס כביכול או תוכנת אבטחה אחרת שאינה בטוחה.
  • מתקינים שנחטפו : במקרים אגרסיביים יותר, פושעי סייבר עלולים לסכן מתקיני תוכנה לגיטימיים על ידי הזרקת PUPs או הרחבות נוכלות לתוכם ללא ידיעת מפתח התוכנה או מפיץ התוכנה. משתמשים שמורידים את המתקינים שנפרצו בסופו של דבר מתקינים בשוגג את התוכנה הלא רצויה הנוספת.
  • חוסר הסכמה ברורה : PUPs רבים והרחבות סוררות אינם חושפים בבירור את הפונקציונליות שלהם או את היקף איסוף הנתונים שהם מבצעים במהלך ההתקנה. משתמשים עשויים להסכים להתקנת תוכניות אלה מבלי להבין את ההשלכות שלהם או להבין שהם מתקינים תוכנות לא רצויות.
  • בסך הכל, שיטות ההפצה המופעלות על ידי PUP ותוספות סוררות מנצלות את אמון המשתמש, חוסר מודעות ושיטות מטעה כדי לחדור למערכות ללא הסכמה או ידיעה מפורשת של המשתמש. משתמשים מתקינים בטעות את התוכנות הלא רצויות הללו עקב הטקטיקות המניפולטיביות שהפעילו המפיצים שלהם.

    כתובות אתרים

    Awayurl.net עשוי לקרוא לכתובות ה-URL הבאות:

    awayurl.net

    מגמות

    הכי נצפה

    טוען...