„ChatGPT Check“ naršyklės plėtinys

chatgpt

Tyrinėdami nepatikimas svetaines, mūsų tyrimų komanda aptiko „ChatGPT Check“ naršyklės plėtinį. Aptikome tinklalapį, kuriame reklamuojamas šio plėtinio diegimas, kartu su „oficialiu“ reklaminiu „ChatGPT Check“ puslapiu.

Šiame oficialiame puslapyje „ChatGPT Check“ buvo pristatyta kaip priemonė asmenims, kurie nenori susikurti paskyros ar mokėti už „ChatGPT“ paslaugas. Manoma, kad šis naršyklės plėtinys leido naudotis AI pokalbių robotu iki trijų kasdienių paieškų be registracijos ir jis buvo siūlomas nemokamai. Tačiau nuodugniai išanalizavę šią programinę įrangą nustatėme, kad ji veikia kaip naršyklės užgrobėjas, reklamuojantis netikrą paieškos variklį chatchekext.com.

Labai svarbu pabrėžti, kad šis apgaulingas plėtinys neturi jokio ryšio su teisėtu ChatGPT ar jo kūrėju OpenAI.

Mūsų bandymų metu „ChatGPT Check“ elgesys atitiko naršyklės užgrobėjus. Jis pakeitė numatytąjį naršyklės paieškos variklį, pagrindinį puslapį ir URL, naudojamą naujiems skirtukams ir langams, nukreipdamas juos į chatchekext.com svetainę. Todėl bet kokie bandymai atidaryti naujus skirtukus arba atlikti paieškos užklausas URL juostoje paskatino peradresuoti į šią svetainę.

Suklastotos paieškos sistemos dažnai neturi galimybės pateikti tikrus paieškos rezultatus, todėl jos dažnai nukreipia vartotojus į nusistovėjusias interneto paieškos sistemas. Mūsų tyrimo metu chatchekext.com nukreipė vartotojus į Yahoo paieškos variklį (search.yahoo.com). Tačiau svarbu atminti, kad ši paskirties vieta gali skirtis atsižvelgiant į tokius veiksnius kaip naudotojo vieta.

Naršyklės užgrobimo programinė įranga paprastai naudoja taktiką, kad išlaikytų atkaklumą, todėl sunku pašalinti ir neleidžia vartotojams atkurti savo naršykles. „ChatGPT Check“ nėra išimtis; versija, kurią nustatėme diegimo programoje, šiuo tikslu naudoja „Google Chrome“ funkciją „Tvarko jūsų organizacija“.

Be to, „ChatGPT Check“ skirta rinkti naršymo istoriją ir galbūt rinkti kitą neskelbtiną informaciją. Naršyklės užgrobėjai dažnai taikosi į tokius duomenis kaip interneto slapukai, naudotojų vardai, slaptažodžiai, asmenį identifikuojanti informacija ir finansiniai duomenys, iš kurių vėliau galima gauti pajamų parduodant juos trečiosioms šalims.

Kaip dažniausiai platinami „Rogue“ naršyklės plėtiniai?

Nesąžiningi naršyklės plėtiniai paprastai platinami įvairiais apgaulingais metodais, pasinaudojant vartotojų pasitikėjimu ir smalsumu. Toliau pateikiami įprasti šių kenkėjiškų plėtinių platinimo būdai:

  • Kenkėjiškos svetainės: Lankydamiesi pažeistose ar kenkėjiškose svetainėse, vartotojai gali susidurti su nesąžiningais naršyklės plėtiniais. Šiose svetainėse naudotojai gali būti raginami atsisiųsti ir įdiegti plėtinius, klaidingai teigdami, kad jie būtini norint peržiūrėti turinį arba pagerinti naršymo patirtį.
  • Netikri programinės įrangos naujiniai: kenkėjiški veikėjai dažnai užmaskuoja nesąžiningus plėtinius kaip programinės įrangos naujinius arba saugos pataisas. Vartotojai apgaudinėjami manydami, kad jiems reikia įdiegti plėtinį, kad naršyklė ar sistema būtų saugi.
  • Nemokama programinė įranga ir bendroji programinė įranga: kai kurios nemokamos programinės įrangos arba bendro naudojimo programos sujungia nesąžiningus plėtinius su savo instaliacijomis. Vartotojai, kurie atidžiai neperžiūri diegimo proceso, gali netyčia įdiegti šiuos plėtinius kartu su norima programine įranga.
  • Sukčiavimo el. laiškai: sukčiavimo el. laiškuose gali būti nuorodų arba priedų, nukreipiančių į svetaines, kuriose reklamuojami nesąžiningi plėtiniai. Naudotojai, spustelėję šias nuorodas arba atsisiuntę priedus, gali įdiegti kenkėjiškus plėtinius.
  • Piktybinis reklamavimas: piktybiniai skelbimai arba kenkėjiškos reklamos svetainėse gali nukreipti vartotojus į puslapius, kuriuose reklamuojami nesąžiningi naršyklės plėtiniai. Šiuose skelbimuose dažnai naudojami viliojantys pasiūlymai arba netikri įspėjimai, skatinantys naudotojus spustelėti ir įdiegti.
  • Naršyklės iššokantieji langai: iššokantieji langai, kuriuose teigiama, kad jie siūlo naudingus įrankius arba patobulinimus jūsų naršymui, iš tikrųjų gali sukelti nesąžiningų plėtinių įdiegimą, kai naudotojai juos spustelėja.
  • Socialinė inžinerija: kenkėjiški veikėjai gali naudoti socialinės inžinerijos taktiką, pvz., apsimesti techninės pagalbos atstovais arba teisėtomis organizacijomis, kad įtikintų vartotojus įdiegti nesąžiningus plėtinius tariamais saugumo ar palaikymo tikslais.
  • Netikros atsisiuntimo svetainės: vartotojai, ieškantys populiarių naršyklės plėtinių, gali susidurti su nesąžiningomis šių plėtinių versijomis neoficialiose atsisiuntimo svetainėse. Šie netikri plėtiniai gali būti susieti su kenkėjiška programa arba kenkėjiška veikla.

September 26, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.