Awayurl.net
Awayurl.net jest identyfikowany jako zwodniczy adres URL wyszukiwarki. Ta konkretna witryna jest powiązana z fałszywym rozszerzeniem przeglądarki TraceUrl, odkryciem dokonanym przez badaczy bezpieczeństwa informacji podczas badania wprowadzających w błąd platform internetowych. Pomimo reklamowanego celu, jakim jest przekierowywanie użytkowników do legalnych stron internetowych, TraceUrl działa w praktyce inaczej. Oprócz możliwości przekierowywania rozszerzenie gromadzi także wrażliwe dane użytkownika.
Spis treści
Awayurl.net jest promowany za pośrednictwem fałszywego i natrętnego rozszerzenia przeglądarki
Rozszerzenie TraceUrl promuje korzystanie z fałszywej wyszukiwarkiawayurl.net, co jest taktyką powszechnie kojarzoną z porywaczami przeglądarki. Tradycyjnie oprogramowanie należące do tej kategorii zmienia konfigurację przeglądarki, aby wymusić przekierowania do określonych promowanych witryn. Na przykład użytkownicy mogą zostać przekierowani do podejrzanej wyszukiwarki podczas inicjowania wyszukiwania w Internecie za pomocą paska adresu URL lub po otwarciu nowych kart lub okien przeglądarki.
Co ciekawe, rozszerzenie TraceUrl odbiega od tego schematu, rezygnując z modyfikowania ustawień przeglądarki. Zamiast tego kieruje użytkowników na stronęawayurl.net, gdy próbują odwiedzić niedostępną witrynę internetową, na przykład napotykając stronę błędu 404 lub błąd złej bramy 502.
Na pierwszy rzut oka to zachowanie wydaje się zgodne z reklamowaną funkcjonalnością TraceUrl. Jednak gdy użytkownicy wprowadzą zapytanie doawayurl.net, zostaną przekierowani do legalnej wyszukiwarki Bing, przez co początkowe przekierowanie stanie się w pewnym stopniu zbędne. Warto zauważyć, że ostateczna strona docelowa po przekierowaniu zawayurl.net może się różnić i mieć na nią wpływ takie czynniki, jak geolokalizacja użytkownika.
Co więcej, TraceUrl posiada możliwości śledzenia danych typowe dla nieuczciwych rozszerzeń. Rozszerzenia te zwykle atakują i zbierają historię przeglądania i wyszukiwania, pliki cookie przeglądarki, nazwy użytkowników, hasła, dane osobowe, dane finansowe i inne. Zebrane dane mogą zostać sprzedane osobom trzecim lub wykorzystane w celu osiągnięcia korzyści finansowych.
Użytkownicy rzadko świadomie instalują PUP (potencjalnie niechciane programy) i fałszywe rozszerzenia
Użytkownicy rzadko celowo instalują PUP i fałszywe rozszerzenia ze względu na wątpliwe techniki dystrybucji stosowane przez te podmioty programowe.
- Sprzedaż wiązana z oprogramowaniem freeware : Jedną z najpowszechniejszych metod dystrybucji PUP i fałszywych rozszerzeń jest sprzedaż wiązana oprogramowania. Te niechciane programy są dostarczane z legalnym oprogramowaniem freeware lub shareware, które użytkownicy celowo pobierają. Podczas procesu instalacji użytkownicy mogą przeoczyć monity lub spieszyć się z ich wykonaniem, co doprowadzi ich do przypadkowej instalacji dodatkowych programów dołączonych do żądanego oprogramowania.
Ogólnie rzecz biorąc, metody dystrybucji stosowane przez PUP i fałszywe rozszerzenia wykorzystują zaufanie użytkowników, brak świadomości i zwodnicze praktyki w celu infiltracji systemów bez wyraźnej zgody i wiedzy użytkownika. Użytkownicy nieumyślnie instalują te niechciane programy w wyniku taktyk manipulacyjnych stosowanych przez ich dystrybutorów.
adresy URL
Awayurl.net może dzwonić pod następujące adresy URL:
awayurl.net |