Zodiac Search empurra mecanismo de pesquisa falso
Ao investigar sites suspeitos, nossos pesquisadores encontraram uma página enganosa que promove um instalador com a extensão do navegador Zodiac Search, comercializada como uma ferramenta conveniente para acessar horóscopos.
Ao examinar o Zodiac Search, descobrimos que era um sequestrador de navegador. Esta extensão modifica as configurações do navegador para acionar redirecionamentos para o mecanismo de pesquisa falso search.zodiac-search.com. O software de sequestro de navegador normalmente altera os mecanismos de pesquisa padrão, as páginas iniciais e os URLs de novas guias/janelas para promover sites específicos.
No caso do Zodiac Search, essas configurações são alteradas para direcionar novas guias/janelas do navegador e pesquisas na web realizadas através da barra de URL para o site search.zodiac-search.com. Mecanismos de pesquisa falsos como este muitas vezes não têm a capacidade de gerar resultados de pesquisa, por isso redirecionam os utilizadores para sites de pesquisa legítimos. Durante nossa pesquisa, search.zodiac-search.com redirecionou para o mecanismo de busca Bing (bing.com), mas é importante ressaltar que o destino pode variar de acordo com a geolocalização do usuário.
Os sequestradores de navegador frequentemente empregam táticas para garantir a persistência, tornando difícil para os usuários removê-los ou reverter as alterações feitas nas configurações do navegador. Isso complica o processo de remoção e impede que os usuários restaurem seus navegadores para as configurações desejadas.
Além disso, Zodiac Search provavelmente possui capacidades de rastreio de dados, potencialmente recolhendo informações como históricos de navegação e pesquisa, endereços IP, cookies de internet, informações de identificação pessoal, credenciais de login, dados financeiros e muito mais. Esses dados coletados podem então ser monetizados com a venda a terceiros.
Em resumo, a presença de software como Zodiac Search nos seus dispositivos pode levar a infecções do sistema, graves violações de privacidade, perdas financeiras e roubo de identidade.
O que são mecanismos de pesquisa falsos?
Mecanismos de pesquisa falsos são sites enganosos ou fraudulentos que imitam mecanismos de pesquisa legítimos, mas geralmente servem a propósitos maliciosos ou enganosos. Esses sites são projetados para se parecerem com mecanismos de pesquisa conhecidos como Google, Bing ou Yahoo em aparência e funcionalidade, mas normalmente funcionam de maneiras prejudiciais aos usuários. Aqui estão algumas características e finalidades comuns de mecanismos de pesquisa falsos:
- Resultados de pesquisa enganosos: mecanismos de pesquisa falsos podem fornecer resultados de pesquisa que são manipulados ou irrelevantes para a consulta do usuário. Esses resultados podem levar os usuários a sites potencialmente prejudiciais, incluindo aqueles que hospedam malware, golpes ou tentativas de phishing.
- Sequestro de navegador: alguns mecanismos de pesquisa falsos alteram as configurações do navegador do utilizador, como a página inicial padrão, o mecanismo de pesquisa ou a página de novo separador, sem o seu consentimento. Isso pode dificultar a reversão dos usuários às configurações preferidas.
- Adware e pop-ups indesejados: mecanismos de pesquisa falsos geralmente exibem anúncios, pop-ups e links patrocinados excessivos. Esses anúncios podem ser intrusivos e atrapalhar a experiência de navegação do usuário.
- Recolha de dados: muitos mecanismos de pesquisa falsos recolhem dados do utilizador, incluindo consultas de pesquisa, histórico de navegação, endereços IP e muito mais, muitas vezes sem o conhecimento ou consentimento do utilizador. Esses dados podem ser usados para rastreamento, criação de perfil ou até mesmo vendidos a anunciantes terceiros.
- Promoção de software indesejado: alguns mecanismos de pesquisa falsos podem promover ou distribuir software, adware ou extensões de navegador potencialmente indesejados. Os usuários que interagem com esses sites podem baixar e instalar software indesejado em seus dispositivos sem saber.
- Phishing e fraudes: mecanismos de pesquisa falsos podem ser usados em esquemas de phishing para induzir os usuários a revelar informações confidenciais, como credenciais de login, detalhes de cartão de crédito ou informações pessoais. Eles também podem promover ofertas fraudulentas ou golpes.
- Redirecionamentos de navegador: mecanismos de pesquisa falsos podem redirecionar usuários para outros sites, incluindo sites maliciosos ou fraudulentos. Esses redirecionamentos podem ocorrer quando os utilizadores clicam nos resultados da pesquisa ou interagem com a interface do mecanismo de pesquisa falso.
- Remoção difícil: alguns mecanismos de pesquisa falsos empregam técnicas para resistir à remoção do navegador de um utilizador, tornando difícil para os indivíduos recuperar o controlo das configurações do seu navegador.





