Pradinis puslapis » Naujausi straipsniai » Kenksmingi naršyklės plėtiniai ir netikri atnaujinimai: tylūs įsibrovėliai, galintys ištuštinti sąskaitą

Kenksmingi naršyklės plėtiniai ir netikri atnaujinimai: tylūs įsibrovėliai, galintys ištuštinti sąskaitą

Pagrindinė iliustracija
Pagrindinė iliustracija. Nuotrauka: cottonbro studio / Pexels.

Kasdien naršyklėje atidarome dešimtis puslapių, diegiame plėtinius, sutinkame su atnaujinimais ir retai susimąstome, kas vyksta „už kadro“. Būtent tuo naudojasi kibernetiniai nusikaltėliai: jie kuria apgaulingus naršyklės plėtinius ir netikrus atnaujinimus, kurie gali sekti veiklą, vogti prisijungimus ar net valdyti kompiuterį.

Šis straipsnis paaiškina, kaip veikia kenksmingi plėtiniai ir suklastoti naršyklės atnaujinimai, kokius požymius dažniausiai galima pastebėti ir kokius praktinius žingsnius atlikti, kad naršymas išliktų saugesnis.

Kaip naršyklės plėtiniai tampa kibernetinių sukčių įrankiu

Plėtiniai sukurti tam, kad palengvintų naršymą: blokuotų reklamą, vertėtų tekstus, valdytų slaptažodžius ar integruotų socialinius tinklus. Tačiau tie patys techniniai pajėgumai leidžia jiems matyti lankomus adresus, kai kuriais atvejais skaityti formose vedamus duomenis ir bendrauti su kitomis svetainėmis.

Piktavališki kūrėjai tai išnaudoja kurdami plėtinius, kurie išoriškai atrodo naudingi, bet fone renka informaciją, įterpia papildomą reklamą ar nukreipia į apgaulingus puslapius. Kartais kenksmingas funkcionalumas įjungiamas tik po kurio laiko, kad vartotojai ir saugumo sistemos iš pradžių nieko neįtartų.

Netikri naršyklių atnaujinimai: kai „Update“ virsta spąstais

Dar viena dažna schema yra suklastoti naršyklės ar „Flash“, „Video Player“, „Codec“ tipo atnaujinimų pranešimai. Jie dažnai rodomi per iššokančius langus abejotinuose puslapiuose, kartais su grėsmingais tekstais, kad naršyklė pasenusi ir būtina skubiai atnaujinti.

Paspaudus ant tokių langų gali būti atsisiunčiama vykdomoji byla ar archyvas, kuris, įdiegus, suteikia sukčiams prieigą prie naršyklės ar net visos sistemos. Tikri naršyklės kūrėjų atnaujinimai nėra siūlomi per atsitiktinius puslapius, jie integruoti pačioje programoje.

Dažniausi kenksmingų plėtinių ir netikrų atnaujinimų požymiai

Kenksmingi plėtiniai ir suklastoti atnaujinimai ne visada akivaizdūs, tačiau yra ženklų, į kuriuos verta atkreipti dėmesį. Svarbu stebėti naršyklės veikimą ir pasikeitimus po naujų įskiepių įdiegimo.

Įtarimą turėtų kelti šie požymiai:

  • netikėtai pasikeitęs numatytasis paieškos variklis ar pradžios puslapis be aiškaus jūsų sprendimo;
  • agresyvūs iššokantys langai, naujos reklamos ten, kur anksčiau jų nebuvo;
  • naršyklė tapo neįprastai lėta, dažniau stringa ar užsidaro be priežasties;
  • atsirado keli nauji plėtiniai, kurių pats neįdiegėte ir neprisimenate matęs.

Jei po tariamo atnaujinimo ar plėtinio įdiegimo pradeda siųstis papildomos programos, atsiranda keisti įrankių juostų elementai ar aktyvuojami nauji „optimizavimo“ įrankiai, tai taip pat gali reikšti kenkėjišką veiklą.

Kaip saugiai diegti ir tikrinti naršyklės plėtinius

Teminė iliustracija
Teminė iliustracija. Nuotrauka: Zulfugar Karimov / Unsplash.

Svarbiausia taisyklė: plėtinius diegti tik iš oficialių naršyklių plėtinių parduotuvių, pavyzdžiui, „Chrome Web Store“, „Firefox Add-ons“, „Microsoft Edge Add-ons“. Net ir ten būtina atsargiai įvertinti, ką pasirenkate.

Prieš diegdami plėtinį, atlikite bent kelis paprastus patikrinimus:

  • patikrinkite kūrėją, ar jis turi ir kitų, gerai vertinamų plėtinių;
  • perskaitykite naujausias apžvalgas, ypač neigiamas, jose dažnai minimos įtartinos permainos;
  • įvertinkite, kokių leidimų plėtinys prašo, ir ar jie atitinka jo paskirtį (pavyzdžiui, skaičiuotuvui nereikia prieigos prie visų naršymo duomenų);
  • venkite naujų, beveik nevertintų plėtinių, jei jie žada „stebuklingus“ patogumus ar labai agresyviai reklamuojami.

Naudinga reguliariai peržiūrėti visų įdiegtų plėtinių sąrašą ir išjungti ar pašalinti tuos, kurių nebeprireikia. Kuo jų mažiau, tuo mažesnė tikimybė, kad vienas iš jų taps silpnąja grandimi.

Kaip atpažinti tikrus naršyklių atnaujinimus

Tikri atnaujinimai niekada neprašys atsisiųsti vykdomos bylos iš atsitiktinio tinklalapio. Naršyklių kūrėjai atnaujinimus tiekia per oficialius kanalus: pačios naršyklės nustatymuose ar oficialioje svetainėje.

Jei matote iššokantį langą su reikalavimu „nedelsiant atnaujinti naršyklę“ ir su mygtuku, vedančiu į nepažįstamą adresą, geriau jį uždaryti ir patiems atsidaryti naršyklės nustatymus. Ten galima patikrinti, ar iš tiesų siūlomas naujas leidimas ir, jei reikia, atnaujinti saugiu būdu.

Ką daryti, jei įtariate, kad plėtinys ar atnaujinimas buvo kenksmingas

Jei kyla įtarimas, kad įdiegėte kenksmingą plėtinį ar paspaudėte ant netikro atnaujinimo, svarbiausia kuo greičiau stabdyti galimą žalą. Pirmiausia reikėtų atjungti įtartinus plėtinius ir pašalinti neaiškias programas iš kompiuterio.

Naudinga atlikti išsamesnį sistemos patikrinimą patikima apsaugos programa, patikrinti, ar nebuvo pasikeitę naršyklės nustatymai, ir juos atkurti. Jei jungėtės prie banko ar kitų svarbių paskyrų, saugumo sumetimais reikėtų pakeisti prisijungimo duomenis iš kito, švaraus įrenginio.

Prevenciniai žingsniai kasdieniam saugesniam naršymui

Kenksmingų plėtinių ir netikrų atnaujinimų išvengti padeda keli paprasti įpročiai. Svarbiausia, kad jie taptų kasdienės skaitmeninės higienos dalimi ir nereikalautų nuolatinės įtampos.

Praktiniai patarimai:

  • naudokite tik oficialius naršyklių plėtinių ir programų šaltinius;
  • reguliariai atnaujinkite naršyklę ir operacinę sistemą per jų pačių nustatymus;
  • išjunkite ar pašalinkite nenaudojamus plėtinius, nepalikite „šiaip sau“;
  • neleiskite svetainėms savarankiškai atidaryti naujų langų ir atsisiųsti bylų be jūsų patvirtinimo;
  • bent kartą per kelis mėnesius atlikite pilną sistemos patikrą saugumo programa.

Jei susiduriate su neįprastu kompiuterio elgesiu, o savarankiškai spręsti situacijos nepavyksta, verta kreiptis į kvalifikuotus IT ar kibernetinio saugumo specialistus. Laiku nustatyta problema dažnai leidžia išvengti didesnės žalos duomenims ir finansams.

0 comments