ChatGPT 检查浏览器扩展

chatgpt

在调查不可靠网站的过程中,我们的研究团队发现了 ChatGPT Check 浏览器扩展程序。我们遇到了一个宣传安装此扩展的网页,以及 ChatGPT Check 的“官方”宣传页面。

在此官方页面上,ChatGPT Check 是为那些不想创建帐户或为 ChatGPT 服务付费的个人提供的工具。据称,该浏览器扩展程序提供了使用人工智能聊天机器人进行最多每日三次搜索的便利,无需注册,而且是免费提供的。然而,经过对该软件的彻底分析,我们确定它是一个浏览器劫持者,推广虚假搜索引擎 chatcheckext.com。

需要强调的是,这个欺骗性扩展与合法的 ChatGPT 或其开发商 OpenAI 没有任何关系。

在我们的测试中,ChatGPT Check 表现出与浏览器劫持者一致的行为。它更改了浏览器的默认搜索引擎、主页以及用于新选项卡和窗口的 URL,将它们重定向到 chatcheckext.com 网站。因此,任何打开新选项卡或在 URL 栏中执行搜索查询的尝试都会导致重定向到此站点。

假冒搜索引擎通常缺乏提供真实搜索结果的能力,这就是它们经常将用户重定向到已建立的互联网搜索引擎的原因。在我们进行调查时,chatcheckext.com 将用户引导至雅虎搜索引擎 (search.yahoo.com)。但是,请务必注意,此目的地可能会根据用户位置等因素而有所不同。

浏览器劫持软件通常采用策略来维持持久性,这使得删除和阻止用户恢复浏览器变得困难。 ChatGPT 检查也不例外;我们在安装程序中识别的版本利用 Google Chrome 中的“由您的组织管理”功能来实现此目的。

此外,ChatGPT Check 旨在收集浏览历史记录,并可能收集其他敏感信息。浏览器劫持者通常以互联网 cookie、用户名、密码、个人身份信息和财务数据等数据为目标,然后将这些数据出售给第三方来获利。

流氓浏览器扩展通常如何分布?

流氓浏览器扩展通常通过各种欺骗方法进行分发,利用用户的信任和好奇心。以下是这些恶意扩展的常见分发方式:

  • 恶意网站:用户在访问受感染或恶意网站时可能会遇到流氓浏览器扩展。这些网站可能会错误地声称扩展程序对于查看内容或改善浏览体验是必需的,从而提示用户下载和安装扩展程序。
  • 虚假软件更新:恶意行为者经常将恶意扩展伪装成软件更新或安全补丁。用户被欺骗,认为他们需要安装扩展程序以保证浏览器或系统的安全。
  • 免费软件和共享软件:一些免费软件或共享软件应用程序将恶意扩展与其安装捆绑在一起。不仔细检查安装过程的用户可能会无意中将这些扩展与所需的软件一起安装。
  • 网络钓鱼电子邮件:网络钓鱼电子邮件可能包含指向宣传恶意扩展程序的网站的链接或附件。单击这些链接或下载附件的用户最终可能会安装恶意扩展。
  • 恶意广告:网站上的恶意广告或恶意广告可能会将用户引导至宣传恶意浏览器扩展的页面。这些广告通常使用诱人的优惠或虚假警报来鼓励用户点击并安装。
  • 浏览器弹出窗口:声称提供有用工具或增强浏览体验的弹出窗口实际上可能会在用户单击它们时导致恶意扩展安装。
  • 社会工程:恶意行为者可能会采用社会工程策略,例如冒充技术支持代表或合法组织,以说服用户出于所谓的安全或支持目的安装恶意扩展。
  • 虚假下载网站:搜索流行浏览器扩展的用户可能会在非官方下载网站上遇到这些扩展的流氓版本。这些假冒扩展可能与恶意软件或恶意行为捆绑在一起。

September 26, 2023
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。