Még a legmagabiztosabb netező is zavarba jöhet, amikor egy ingyenes szoftvert keres és eljut a letöltési oldalhoz. Nem egyszer fordul elő, hogy a keresett fájlhoz vezető linket az oldalak üzemeltetői egy sor megtévesztő, és szinte minden esetben jóval látványosabb ikonok, linkek, feliratok erdejében rejti el, ami komoly biztonsági kockázatot rejt magában.
Harc a megtévesztés ellen
A Google tavaly novemberben vette fel a harcot célzottan az ilyen típusú oldalak, illetve az azon megjelenő módszerek ellen. A fejlesztések most egy új szakaszhoz értek, amelyek kifejezetten az úgynevezett „social engineering”, azaz a pszichológiai megtévesztés módszere ellen kínálnak védelmet. Ez a metódus a felhasználók bizalomra való hajlamának manipulatív kihasználására alapul, a végső cél pedig a gép megfertőzése, vagy szenzitív adatok megszerezése.
Az ilyen típusú oldalak (illetve az oda vezető linkek) a megbízhatóság látszatát keltik azzal, hogy másolják az egyébként valóban hasonló oldalak megjelenését, dizájnját, felépítését. A cél ezzel a bizalom megszerzése, majd a felhasználó arra való rábírása, hogy olyan adatot osszon meg a felületen (jelszót, telefonszámot, személyes adatot), amivel a másik fél hozzáférhet bizalmas információkhoz.
Alapesetben aktív
A Chrome legutóbbi frissítése alapból tartalmaz egy olyan funkciót, amely ezeket a gyanús linkeket kiszűri és már az oldalra érkezés előtt figyelmezteti erre a netezőt. A gyakorlatban ez egy piros hátterű, figyelmeztető szöveggel ellátott felirat lesz, amely arra hívja fel a figyelmet, hogy az illető éppen egy megtévesztő szándékú oldalt készül meglátogatni.
A védelmi funkció a Chrome-ban a legújabb verzióra (48.0.2564.103 m) való frissítés után alapból aktív. Maga a lehetőség egyébként a böngésző „Beállítások>Speciális beállítások megjelenítés>Adatvédelem>Védje meg magát és eszközét a veszélyes webhelyektől” útvonalon található meg.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak