各网站或 APP 等社交平台都努力阻挡诈骗讯息,避免民众上当,而 Google Chrome 再次针对恶意网页或是档案制定出新类型的警告,提醒用户当心,「不要再被骗了」。
一项最新研究表明,在向浏览器添加插件时务必要小心,尤其是在使用 Google Chrome 浏览器时。根据 Statcounter 的数据,Chrome 在全球拥有 65% 的市场份额,是迄今为止最受欢迎的浏览器,这使它成为骇客和其他网络罪犯的完美目标。
由斯坦福大学和 CISPA 亥姆霍兹信息安全中心的研究人员发表的论文称,在 2020 年 7 月至 2023 年 2 月期间,有 2.8 亿人安装了受恶意软件感染的 Chrome 插件。据外媒报导,研究人员发现,在 3 年的时间里,有 3.46 亿用户安装了存在隐患的插件,这些插件中有 6300 万违反政策,300 万易受攻击,其中 2.8 亿实际上包含恶意软件。
令人惊讶的是,在相当长的一段时间内,许多恶意插件都可以直接在 Chrome 网络商店下载。研究者表示,充满恶意软件的插件在被移除前在商店里停留了 380 天,而那些有漏洞代码的软件平均停留了 1248 天。
为了防止更多的恶意档案侵害用户,根据外媒报导,Google Chrome 先前曾推出 2 种新功能 ,包含在安全浏览模式启用即时 URL 检查功能、弹出视窗或档案警告用户「已阻止危险下载」,或有恶意扩充功能的字眼,若点击下载键即可显示更多资讯,并提到「此档案很危险」等字眼,提醒用户需谨慎注意。
如今 Chrome 再次推出新版本,若用户疑似下载含有恶意程式的档案时,Chrome 浏览器将以全荧幕红背景画面警告用户有危机。全红画面已出,也以一定程度提醒用户该档案真的有恶意风险。
若用户执意下载,仍可以从浏览器网址列输入「chrome://downloads/」,或点选右上角选单中的「下载」,选择有被标记的档案,点选「下载危险档案」后,点选「继续下载」,并要从 3 个原因选择,包含「该文件由自己建立」、「我信任该网站」、「我愿意接受风险」后才能下载。