کوپنهای جاینت، تمدید رسمی
در نگاه اول، افزونه رسمی کوپنهای غولپیکر (Giant Coupons Official Extension) یک افزونه مرورگر مناسب به نظر میرسد که برای کمک به کاربران در یافتن کوپنها و معاملات تبلیغاتی هنگام خرید آنلاین طراحی شده است. ابزارهایی که نوید صرفهجویی خودکار را میدهند، میتوانند جذاب به نظر برسند، به خصوص برای خریداران آنلاین دائمی.
با این حال، تجزیه و تحلیل امنیت سایبری نشان میدهد که این افزونه به عنوان یک نرمافزار تبلیغاتی مزاحم، نوعی برنامه بالقوه ناخواسته (PUP) عمل میکند. این افزونه به جای ارائه تخفیف، ممکن است تبلیغات مزاحم ایجاد کند و کاربران را در معرض محتوای آنلاین مشکوک قرار دهد.
فهرست مطالب
تبلیغات مزاحم و تبلیغات گمراهکننده
اگرچه افزونهی رسمی کوپنهای جاینت (Giant Coupons Official Extension) به عنوان یک یابندهی کوپن به بازار عرضه میشود، اما میتواند در طول فعالیت عادی مرور وب، تبلیغات متعددی را نمایش دهد. این تبلیغات ممکن است به صورت بنر، پاپآپ یا محتوای جاسازیشده در وبسایتها ظاهر شوند.
خود محتوای تبلیغاتی نیز ممکن است فریبنده باشد. نمونههایی از تبلیغاتی که معمولاً با نرمافزارهای تبلیغاتی مزاحم مرتبط هستند عبارتند از:
- پیشنهادهای تخفیف یا معاملات تبلیغاتی جعلی
- هشدارهای امنیتی جعلی که ادعا میکنند دستگاه آلوده است
- هشدارهای گمراهکننده که کاربران را به نصب نرمافزارهای اضافی ترغیب میکنند
- لینکهایی که کاربران را به وبسایتهای مشکوک یا مخرب هدایت میکنند
تعامل با این تبلیغات میتواند منجر به صفحات غیرقابل اعتمادی شود که برای سوءاستفاده از بازدیدکنندگان طراحی شدهاند. این سایتها ممکن است سعی کنند کاربران را متقاعد کنند که به کلاهبرداران پول منتقل کنند، اطلاعات حساس را فاش کنند، نرمافزارهای ناخواسته دانلود کنند یا باعث آلودگی به بدافزار شوند.
مجوزهای گسترده مرورگر و دسترسی به دادهها
یکی از نگرانکنندهترین جنبههای افزونه رسمی Giant Coupons، سطح دسترسی است که ممکن است پس از نصب درخواست کند. طبق گزارشها، این افزونه میتواند دادههای تمام وبسایتهای بازدید شده توسط کاربر را بخواند و تغییر دهد.
این سطح از مجوز به افزونه اجازه میدهد تا به طور بالقوه:
- رفتار و فعالیت مرور در وبسایتها را زیر نظر داشته باشید.
- دسترسی به اطلاعات وارد شده در فرمها یا فیلدهای ورود.
- محتوای صفحه وب نمایش داده شده به کاربر را تغییر دهید.
در شرایط نامناسب، چنین قابلیتهایی میتوانند امکان جمعآوری دادهها شامل اطلاعات شخصی یا اعتبارنامههای ورود به سیستم را فراهم کنند. علاوه بر این، تغییر محتوای صفحه وب ممکن است به افزونه اجازه دهد تبلیغات را درج کند یا کاربران را به صفحات حمایتشده یا مخرب هدایت کند.
خطرات حریم خصوصی و عملکرد سیستم
فراتر از تبلیغات مزاحم و دسترسی بالقوه به دادهها، وجود ابزارهای تبلیغاتی مزاحم مانند افزونه رسمی Giant Coupons میتواند نگرانیهای امنیتی و کاربردی گستردهتری را ایجاد کند.
این افزونه ممکن است به چندین مشکل منجر شود، از جمله:
- قرار گرفتن در معرض وبسایتهای کلاهبرداری و دانلودهای مخرب
- ردیابی غیرمجاز دادهها و نقض حریم خصوصی
- رفتار ربودن مرورگر که تنظیمات را تغییر میدهد یا سایتهای مشکوک را تبلیغ میکند
- کاهش عملکرد مرورگر و سیستم به دلیل فرآیندهای پسزمینه
برخی از افزونههای تبلیغاتی مزاحم همچنین در برابر تلاشهای حذف مقاومت میکنند یا از طریق اجزای مرتبط دوباره نصب میشوند، که باعث میشود آنها نسبت به افزونههای معمولی مرورگر ماندگارتر باشند.
تاکتیکهای توزیع مشکوک مورد استفاده توسط PUPها
برنامههای بالقوه ناخواسته به ندرت به روشهای نصب شفاف متکی هستند. در عوض، آنها اغلب از طریق تکنیکهای توزیع گمراهکننده یا بستهای که از بیتوجهی کاربر سوءاستفاده میکنند، گسترش مییابند.
یکی از رایجترین روشها شامل بستهبندی نرمافزار است. نرمافزارهای تبلیغاتی مزاحم ممکن است همراه با برنامههای رایگان دانلود شده از منابع غیرقابل اعتماد بستهبندی شوند. در حین نصب، اجزای اضافی اغلب برای نصب از پیش انتخاب میشوند. کاربرانی که گزینه راهاندازی پیشفرض یا «سریع» را انتخاب میکنند، ممکن است ناآگاهانه این برنامههای اضافی را نصب کنند.
PUPها همچنین میتوانند از طریق چندین کانال فریبنده دیگر توزیع شوند:
- شبکههای اشتراکگذاری فایل نظیر به نظیر (P2P)
- وبسایتهای دانلود شخص ثالث و فروشگاههای اپلیکیشن غیررسمی
- دکمههای بهروزرسانی یا دانلود جعلی
- تبلیغات فریبنده، پنجرههای بازشو یا اعلانهای فوری از وبسایتهای ناامن
این تکنیکها بر طراحی گمراهکننده یا افشای ناقص متکی هستند و به نرمافزارهای ناخواسته اجازه میدهند بدون اینکه کاربران متوجه شوند چه چیزی را برای نصب پذیرفتهاند، وارد سیستمها شوند.
چرا حذف افزونه رسمی کوپنهای غولپیکر توصیه میشود؟
اگرچه این افزونه ادعا میکند که به کاربران در صرفهجویی در هزینه کمک میکند، اما رفتار آن نشاندهندهی نگرانیهای امنیتی و حریم خصوصی بالقوه است. قرار گرفتن در معرض تبلیغات گمراهکننده، امکان نظارت بر فعالیت مرور و احتمال هدایت کاربران به وبسایتهای ناامن، آن را به یک خطر غیرضروری تبدیل میکند.
به همین دلایل، متخصصان امنیتی عموماً توصیه میکنند از نصب افزونه رسمی Giant Coupons خودداری کنید. اگر از قبل در مرورگری وجود دارد، حذف آن در اسرع وقت میتواند به کاهش قرار گرفتن در معرض کلاهبرداریها، تبلیغات مزاحم و جمعآوری بالقوه دادهها کمک کند.
کاربرانی که به نصب این افزونه مشکوک هستند، باید از یک راهنمای حذف معتبر برای حذف کامل آن از مرورگرهای خود پیروی کنند و هرگونه مؤلفه مرتبط را بررسی کنند.