SafeMail
Pealetükkivad ja ebausaldusväärsed potentsiaalselt soovimatud programmid (PUP) tekitavad küberturvalisuse pärast üha suuremat muret. Need rakendused maskeerivad end sageli abistavate tööriistadena, kuid toovad kaasa privaatsusriske, süsteemi haavatavust ja pealetükkivat käitumist. Üks selline näide on SafeMail, eksitav rakendus, mis avastati ebausaldusväärsete veebisaitide uurimise käigus. Kuigi see väidab, et kontrollib e-posti aadresse ja hindab nende mainet, on analüüs näidanud, et SafeMail ei tööta nii, nagu reklaamitakse ja võib kaasa tuua täiendavaid turvariske.
Sisukord
SafeMail: võltsposti kinnitamise tööriist
SafeMail reklaamib end vahendina e-posti maine kontrollimiseks, ebausaldusväärsete aadresside blokeerimiseks ja sobimatute sõnade tuvastamiseks. Küberjulgeolekueksperdid leidsid aga, et rakenduse funktsionaalsus on täiesti ebausaldusväärne, andes pigem valetulemusi kui tõelist kinnitust.
Nagu paljud PUP-id, on ka SafeMail loodud nii, et see näib kehtiv, kuid ei täida oma lubadusi. Tegelikkuses võib see kaasa tuua mitmesuguseid privaatsus- ja turvaprobleeme, sealhulgas:
- Andmete kogumine – PUP-id on sageli programmeeritud koguma sirvimisharjumusi, küpsiseid, sisselogimismandaate ja isegi finantsteavet, mida võidakse pahatahtlikel eesmärkidel ära kasutada.
- Pealetükkivad reklaamid – mõned PUP-id esitavad liigseid reklaame, mis suunavad kasutajad ebaturvalistele veebisaitidele ja petturlikule sisule.
- Brauseri manipuleerimine – need võivad muuta brauseri sätteid, asendades otsingumootorid võltsitud alternatiividega, mis loovad eksitavaid tulemusi ja jälgivad kasutaja tegevust.
- Varjatud kahjulikud võimalused – kuigi kõik SafeMaili funktsioonid on ebaselged, on teada, et sarnased programmid hõlbustavad edasisi pahavara nakatumist.
Arvestades neid riske, peaksid kasutajad suhtuma sellistesse rakendustesse nagu SafeMail ettevaatlikult ja vältima kontrollimata allikatest pärit tarkvara installimist.
Kuidas kutsikatele meeldib SafeMail seadmetesse tungida
PUP-id sõltuvad harva ainult otsestest allalaadimistest. Selle asemel levitatakse neid petlike meetodite abil, mille eesmärk on meelitada kasutajaid neid installima. SafeMail leiti eksitavalt veebilehelt, kuid PUP-id levivad sageli järgmiselt:
- Võltsitud allalaadimislehed ja eksitavad veebisaidid: küberkurjategijad loovad õiguspärase välimusega saite, mis meelitavad kasutajaid uskuma, et nad vajavad konkreetset tööriista. Need lehed võivad väita:
Neid lehti külastavad kasutajad laadivad sageli alla PUP-e, uskudes, et installivad midagi kasulikku.
- Komplektimine muu tarkvaraga: üks levinumaid taktikaid on komplekteerimine, kus PUP-id on peidetud tarkvara installijate sisse. Kasutajad, kes laadivad alla programme tasuta tarkvara saitidelt, võrdõigusvõrkudest (P2P) või ebausaldusväärsetest failimajutusteenustest, võivad endale teadmata installida täiendavaid soovimatuid rakendusi.
Installimiste kiirustamine ja seadete „Easy” või „Express” valimine võimaldab komplekteeritud tarkvara automaatselt installida.
Installimisetappide ja teenusetingimuste eiramine võib kaasa tuua peidetud rakenduste installimise ilma kasutaja teadmata.
- Petturlikud reklaamid ja sunnitud ümbersuunamised: PUP-id võivad levida ka agressiivsete veebireklaamikampaaniate kaudu:
- Varjatud veebisaitidel olevad petturlikud reklaamid võivad sundida automaatset allalaadimist.
- Ohustatud saitide käivitatud ümbersuunamised võivad viia kasutajad petlikele allalaadimislehtedele.
- Rämpspostibrauseri märguanded meelitavad kasutajaid oluliste uuenduste või hoiatuste varjus alla laadima soovimatuid programme.
Nende riskide vältimiseks peaksid kasutajad tarkvara alla laadima ainult ametlikest allikatest, installimisseaded hoolikalt üle vaatama ja vältima suhtlemist kahtlaste reklaamide või hüpikakendega.
Viimased mõtted
SafeMail on klassikaline näide potentsiaalselt soovimatust programmist, mis eksitab kasutajaid valede lubadustega, tuues samas kaasa turva- ja privaatsusriskid. Nagu paljud PUP-id, võib see olla komplektis muu tarkvaraga, peidetud petlikesse reklaamidesse või reklaamitud eksitavate veebisaitide kaudu. Kasutajad peaksid olema uute rakenduste installimisel ettevaatlikud, vältima tarkvara allalaadimist ebausaldusväärsetest allikatest ning kontrollima regulaarselt oma süsteeme soovimatute programmide suhtes, et säilitada turvalisus ja privaatsus.