יותר מ-80 מיליון משתמשי Chrome Web Store הפכו קורבנות לתוספי חסימת פרסומות מזויפים.

09/09/2020

 

  1. חברת AdGuard, המספקת מוצרים שונים לחסימת פרסומות ושמירה על הפרטיות, חשפה בעקבות חקירה שביצעה כי יותר מ-80 מיליון משתמשי Chrome Web Store הפכו קורבנות לתוספי חסימת פרסומות מזויפים.
  2. מקרה זה הוא חלק מסוגיה רחבה ומורכבת יותר: חנויות מקוונות המאפשרות למשתמשיהן להציע יישומים ותוספים ללא פיקוח מהוות כר פורה לפעילות זדונית ולהונאות.
  3. התוספים הזדוניים שנמצאו בחקירה של חברת AdGuard נחלקים לשלושה סוגים: תוספים העושים שימוש בסטנוגרפיה (Steganography) על מנת להזריק פרסומות לתוצאות החיפוש של גוגל ובינג, תוספים המבצעים Cookie Stuffing (הזרקת Cookies לדפדפן על מנת לזכות התוקף בתשלום באתרים מסוימים), ותוספי ספאם (תוספים שמתחזים לתוספים לגיטימיים ופופולריים) שלא מבצעים בשלב ראשון פעילות זדונית אך עלולים לשנות בעתיד את אופן פעולתם.
  4. המסמך המצורף מציג את ממצאי החקירה של חברת AdGuard ואת המלצותיה להימנעות מתוספים זדוניים.

להלן תמצית ההמלצות של חברת ADGUARD

  1. הורידו תוספים רק במידה והם הכרחיים.
  2. התקינו תוספים רק של מפתחים אמינים המוכרים לכם.
  3. הטילו ספק בנאמר בתיאור של התוסף.
  4. אל תסתמכו על הביקורות שנכתבו על התוסף. לרוב התוספים הזדוניים יש ביקורות מצוינות.

 

בתוך המסמך  מופיע נספח מזהים הכולל את שמות 295 התוספים הזדוניים שנמצאו בחקירה. מומלץ לוודא כי אינכם עושים שימוש במי מהם.

קרא מסמך מצורף