Rozšírenie do internetového prehliadača AllBlock vkladalo svoju reklamu do vyhľadávania Google


V obchode s rozšíreniami pre prehliadač Chrome sa objavil doplnok s názvom AllBlock, ktorý sa prezentoval ako blokovač reklamy. Blokovať mal reklamu zobrazujúcu sa na sociálnej sieti Facebook a obľúbenej videoslužbe YouTube. Avšak okrem funkcií, ktoré doplnok uvádza vo svojom popise, robí aj inú utajenú činnosť. Používateľovi, ktorý si ho nainštaluje do svojho internetového prehliadača, začne vkladať vlastné reklamy do webovej stránky Google.

Rozšírenie AllBlock obsahuje kód, ktorý na pozadí stiahne do internetového prehliadača nástroj, ktorý dokáže vkladať vlastnú reklamu do výsledkov vyhľadávania na stránke Google. Nástroj získa prístup k obsahu každej otvorenej stránky a dokáže ju upraviť. Následkom toho sa používateľovi nezobrazujú relevantné reklamy a výsledky, ktoré hľadal, ale tie, ktoré mu do prehliadača vloží rozšírenie. Tieto internetové odkazy vedú na webové stránky, ktoré s vyhľadávanou frázou veľakrát nesúviseli a vo väčšine prípadov obsahujú tzv. affiliate odkaz. Vďaka affiliate odkazu dokáže tvorca zarábať na každom používateľovi, ktorý si podstrčenú reklamu otvorí.

Podľa dostupných informácií sa v tomto prípade jednalo o bezpečné internetové odkazy. Avšak rovnaký spôsob zneužitia rozšírení do internetového prehliadača sa používa aj pri phishingových podvodoch. V takom prípade infikované rozšírenie vloží do výsledkov vyhľadávania Google aj internetové odkazy, ktoré vedú na podvodné phishingové stránky. Napríklad, ak človek zadá do vyhľadávania „internet banking vub“, tak je presmerovaný na podvodnú phishingovú stránku kopírujúcu dizajn VÚB banky.

Google sa snaží kontrolovať všetky rozšírenia, ktoré sú pridávané do jeho obchodu s doplnkami pre internetový prehliadač Chrome. Rovnakú snahu má aj firma Mozilla, ktorá stojí za obľúbeným prehliadačom Firefox. Avšak, pri počte niekoľko stoviek tisícov rozšírení, je to takmer nemožná úloha.

Naše odporúčanie je neinštalovať si zbytočné, nepotrebné rozšírenia do internetového prehliadača a celkovo sa im radšej vyhnúť. V prípade, že si musíte nainštalovať rozšírenie, ktoré nevyhnutne potrebujete, tak si vždy overte, že inštalujete správne rozšírenie, ktorého tvorcom je známa firma. Vždy radšej siahnite po známych rozšíreniach, ktoré majú milióny používateľov a dobré hodnotenie. Určite sa vyhnite novým neovereným rozšíreniam, ktoré majú len niekoľko tisícov stiahnutí a málo recenzií. Pri nových a neznámych rozšíreniach do prehliadača najviac riskujete, že si spolu s doplnkom nainštalujete aj malvér. O téme doplnkov do internetových prehliadačov hovoríme aj v kurze „Základy počítačovej bezpečnosti“, ktorý je dostupný zadarmo na stránkach služby SAFELab – online kurzy IT bezpečnosti. V kurze sa dozviete aj to, ako si správne zvoliť heslo, čo je dvojfaktorová autentifikácia a prečo je dôležitá, prečo sú neznáme WiFi siete nebezpečné, ako bezpečne používať svoj počítač a smartfón a veľa ďalších užitočných odporúčaní, ktoré vám pomôžu používať počítač a internet bezpečnejšie.