ChatGPT-Browsererweiterung überprüfen

chatgpt

Bei unserer Untersuchung unzuverlässiger Websites stieß unser Forschungsteam auf die Browsererweiterung ChatGPT Check. Wir sind auf eine Webseite gestoßen, die für die Installation dieser Erweiterung wirbt, sowie auf eine „offizielle“ Werbeseite für ChatGPT Check.

Auf dieser offiziellen Seite wurde ChatGPT Check als Tool für Personen vorgestellt, die lieber kein Konto erstellen oder für ChatGPT-Dienste bezahlen möchten. Angeblich bot diese Browsererweiterung den Komfort, den KI-Chatbot für bis zu drei tägliche Suchanfragen ohne Registrierung zu nutzen, und wurde kostenlos angeboten. Bei einer gründlichen Analyse dieser Software haben wir jedoch festgestellt, dass sie als Browser-Hijacker fungiert und die gefälschte Suchmaschine chatcheckext.com fördert.

Es ist wichtig zu betonen, dass diese betrügerische Erweiterung keinerlei Verbindung zum legitimen ChatGPT oder seinem Entwickler OpenAI hat.

In unseren Tests zeigte ChatGPT Check ein Verhalten, das mit dem von Browser-Hijackern übereinstimmte. Es änderte die Standardsuchmaschine, die Startseite und die für neue Tabs und Fenster verwendete URL des Browsers und leitete sie auf die Website chatcheckext.com um. Folglich führten alle Versuche, neue Tabs zu öffnen oder Suchanfragen in der URL-Leiste durchzuführen, zu Weiterleitungen auf diese Website.

Fake-Suchmaschinen sind oft nicht in der Lage, echte Suchergebnisse zu liefern, weshalb sie Nutzer häufig auf etablierte Internet-Suchmaschinen weiterleiten. Zum Zeitpunkt unserer Untersuchung leitete chatcheckext.com Benutzer zur Yahoo-Suchmaschine (search.yahoo.com) weiter. Es ist jedoch wichtig zu beachten, dass dieses Ziel je nach Faktoren wie dem Standort des Benutzers variieren kann.

Browser-Hijacking-Software nutzt in der Regel Taktiken, um die Persistenz aufrechtzuerhalten, was die Entfernung erschwert und Benutzer daran hindert, ihre Browser wiederherzustellen. ChatGPT Check ist keine Ausnahme; Die von uns im Installationsprogramm identifizierte Version nutzt zu diesem Zweck die Funktion „Von Ihrer Organisation verwaltet“ in Google Chrome.

Darüber hinaus dient ChatGPT Check dazu, den Browserverlauf zu erfassen und möglicherweise auch andere vertrauliche Informationen zu sammeln. Browser-Hijacker haben es oft auf Daten wie Internet-Cookies, Benutzernamen, Passwörter, persönlich identifizierbare Informationen und Finanzdaten abgesehen, die sich dann durch den Verkauf an Dritte zu Geld machen lassen.

Wie werden betrügerische Browsererweiterungen häufig verbreitet?

Betrügerische Browsererweiterungen werden typischerweise über verschiedene betrügerische Methoden verbreitet, wobei das Vertrauen und die Neugier der Benutzer ausgenutzt werden. Hier sind gängige Methoden zur Verbreitung dieser bösartigen Erweiterungen:

  • Schädliche Websites: Beim Besuch kompromittierter oder bösartiger Websites können Benutzer auf betrügerische Browsererweiterungen stoßen. Diese Websites können Benutzer dazu auffordern, Erweiterungen herunterzuladen und zu installieren, indem sie fälschlicherweise behaupten, dass diese zum Anzeigen von Inhalten oder zur Verbesserung des Surferlebnisses erforderlich seien.
  • Gefälschte Software-Updates: Böswillige Akteure tarnen betrügerische Erweiterungen häufig als Software-Updates oder Sicherheitspatches. Benutzern wird vorgegaukelt, sie müssten die Erweiterung installieren, um ihren Browser oder ihr System zu schützen.
  • Freeware und Shareware: Einige kostenlose Software- oder Shareware-Anwendungen bündeln betrügerische Erweiterungen mit ihren Installationen. Benutzer, die den Installationsprozess nicht sorgfältig prüfen, installieren diese Erweiterungen möglicherweise versehentlich zusammen mit der gewünschten Software.
  • Phishing-E-Mails: Phishing-E-Mails können Links oder Anhänge enthalten, die zu Websites führen, die betrügerische Erweiterungen bewerben. Benutzer, die auf diese Links klicken oder Anhänge herunterladen, installieren möglicherweise die schädlichen Erweiterungen.
  • Malvertising: Malvertisements oder böswillige Werbung auf Websites können Benutzer zu Seiten führen, die betrügerische Browsererweiterungen bewerben. Diese Anzeigen verwenden häufig verlockende Angebote oder gefälschte Benachrichtigungen, um Benutzer zum Klicken und Installieren zu ermutigen.
  • Browser-Popups: Popup-Fenster, die angeblich nützliche Tools oder Verbesserungen für Ihr Browser-Erlebnis bieten, können in Wirklichkeit zur Installation betrügerischer Erweiterungen führen, wenn Benutzer darauf klicken.
  • Social Engineering: Böswillige Akteure wenden möglicherweise Social-Engineering-Taktiken an, z. B. indem sie sich als Vertreter des technischen Supports oder legitimer Organisationen ausgeben, um Benutzer davon zu überzeugen, betrügerische Erweiterungen aus vermeintlichen Sicherheits- oder Supportzwecken zu installieren.
  • Gefälschte Download-Sites: Benutzer, die nach beliebten Browser-Erweiterungen suchen, können auf inoffiziellen Download-Sites auf betrügerische Versionen dieser Erweiterungen stoßen. Diese gefälschten Erweiterungen können mit Malware oder bösartigem Verhalten gebündelt sein.

September 26, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.