Searchonsite.com
Wertungsliste der Bedrohung
EnigmaSoft Bedrohungs-Scorecard
EnigmaSoft Threat Scorecards sind Bewertungsberichte für verschiedene Malware-Bedrohungen, die von unserem Forschungsteam gesammelt und analysiert wurden. EnigmaSoft Threat Scorecards bewerten und stufen Bedrohungen anhand verschiedener Metriken ein, darunter reale und potenzielle Risikofaktoren, Trends, Häufigkeit, Prävalenz und Persistenz. EnigmaSoft Threat Scorecards werden regelmäßig auf der Grundlage unserer Forschungsdaten und -metriken aktualisiert und sind für eine Vielzahl von Computerbenutzern nützlich, von Endbenutzern, die nach Lösungen suchen, um Malware von ihren Systemen zu entfernen, bis hin zu Sicherheitsexperten, die Bedrohungen analysieren.
EnigmaSoft Threat Scorecards zeigen eine Vielzahl nützlicher Informationen an, darunter:
Ranking: Das Ranking einer bestimmten Bedrohung in der Bedrohungsdatenbank von EnigmaSoft.
Schweregrad: Der ermittelte Schweregrad eines Objekts, numerisch dargestellt, basierend auf unserem Risikomodellierungsprozess und unserer Forschung, wie in unseren Kriterien zur Bedrohungsbewertung erläutert.
Infizierte Computer: Die Anzahl der bestätigten und vermuteten Fälle einer bestimmten Bedrohung, die auf infizierten Computern entdeckt wurden, wie von SpyHunter gemeldet.
Siehe auch Kriterien für die Bedrohungsbewertung .
| Bedrohungsstufe: | 20 % (Normal) |
| Infizierte Computer: | 1 |
| Zum ersten Mal gesehen: | April 30, 2025 |
| Zuletzt gesehen: | May 1, 2025 |
In einer Zeit, in der digitale Tools aus dem Alltag nicht mehr wegzudenken sind, müssen Nutzer wachsam gegenüber potenziell unerwünschten Programmen (PUPs) sein, die die Integrität ihrer Browser und Daten bedrohen. Diese aufdringlichen Anwendungen, oft als nützliche Tools oder harmlose Erweiterungen getarnt, können die Privatsphäre der Nutzer gefährden, das Surfverhalten manipulieren und zu unsicheren Online-Zielen führen. Ein besorgniserregendes Beispiel ist der Browser-Hijacker SearchOnSite, der aggressiv für die gefälschte Suchmaschine searchonsite.com wirbt.
Inhaltsverzeichnis
Searchonsite.com: Eine trügerische Fassade
Auf den ersten Blick scheint searchonsite.com wie eine normale Suchmaschine zu funktionieren. Allerdings verfügt es nicht über eine echte Suchfunktion. Anstatt Originalergebnisse zu liefern, leitet es Suchanfragen an bing.com weiter, einen seriösen Suchanbieter. Diese Umleitungstaktik enthüllt den betrügerischen Charakter der Website: Sie gibt sich als Suchmaschine aus, fungiert aber lediglich als Weiterleitung.
Die zugehörige Erweiterung SearchOnSite bietet keine sinnvolle Funktionalität und dient in erster Linie dazu, den Datenverkehr umzuleiten und das Browserverhalten zu manipulieren. Ihre Präsenz ist nicht nur unnötig, sondern auch potenziell unsicher.
Wie SearchOnSite Ihren Browser kapert
Die SearchOnSite-Erweiterung verhält sich wie ein klassischer Browser-Hijacker. Nach der Installation übernimmt sie ohne Zustimmung des Benutzers wichtige Browsereinstellungen. Zu diesen Änderungen gehören typischerweise:
- Ändern der Startseite, der Standardsuchmaschine und der neuen Registerkarte mit searchonsite.com
- Verhindern, dass Benutzer diese Änderungen rückgängig machen, während die Erweiterung aktiv bleibt
- Störung des Browser-Erlebnisses durch Blockieren von Seitenelementen, möglicherweise Verschleierung von Anzeichen böswilliger Aktivitäten
Noch beunruhigender ist, dass SearchOnSite möglicherweise sensible Nutzerinformationen sammelt – wie Browserverlauf, IP-Adressen, Suchanfragen und sogar Geolokalisierungsdaten. Diese gesammelten Daten könnten an Dritte, darunter Werbetreibende oder böswilligere Akteure, weitergegeben oder verkauft werden.
Weiterleitungsrisiken: Wohin gefälschte Suchmaschinen führen können
Obwohl manche Nutzer searchonsite.com als harmloses Ärgernis abtun, birgt es ernstere Risiken. Gefälschte Suchmaschinen wie diese können Nutzer auf folgende Seiten umleiten:
- Phishing-Websites, die versuchen, Anmeldeinformationen oder Finanzinformationen zu sammeln
- Betrügerische Websites, die gefälschte Dienste bewerben oder Zahlungen für nutzlose Software verlangen
Diese Risiken unterstreichen die Notwendigkeit zur Vorsicht – selbst scheinbar geringfügige Browseränderungen können die Tür für umfassendere Cyberbedrohungen öffnen.
Irreführende Installationstaktiken: So infiltrieren PUPs Ihr System
SearchOnSite und ähnliche PUPs kündigen sich selten bei der Installation an. Stattdessen nutzen sie heimliche und manipulative Verbreitungsstrategien, um die Unaufmerksamkeit des Benutzers auszunutzen. Zu den gängigen Techniken gehören:
- Software-Bündelung : PUPs werden oft mit kostenlosen Anwendungen oder gecrackter Software gebündelt. Während des Installationsvorgangs können Benutzer, die die Einstellungen „Express“ oder „Standard“ wählen, unwissentlich zusätzliche Elemente wie Browser-Hijacker akzeptieren.
- Irreführende Schnittstellen und Social Engineering
- Gefälschte Download-Buttons auf zwielichtigen Websites
- Irreführende Pop-ups, die vor nicht vorhandenen Problemen warnen (z. B. „Ihr Browser ist veraltet – jetzt aktualisieren!“)
- Erweiterungen, die sich als nützliche Tools ausgeben (z. B. PDF-Konverter, Coupon-Finder) mit versteckten Funktionen
- PUPs aus unsicheren Quellen können auch wie folgt verbreitet werden:
- Downloadprogramme von Drittanbietern
- Peer-to-Peer (P2P)-Netzwerke
- Kompromittierte oder gefälschte Websites, die sich als legitime Plattformen ausgeben
Das Ziel ist in allen Fällen dasselbe: den Benutzer dazu zu verleiten, die Installation zu starten, ohne sich der wahren Folgen bewusst zu sein.
Abschließende Gedanken: Bleiben Sie wachsam und sicher
SearchOnSite und searchonsite.com sind Beispiele dafür, wie betrügerische Taktiken eingesetzt werden, um die Kontrolle über Browser zu erlangen und die Sicherheit der Benutzer zu gefährden. Die beste Verteidigung ist eine Kombination aus Vorsicht und gutem digitalen Verhalten. Überprüfen Sie stets die Legitimität von Browsererweiterungen, wählen Sie beim Herunterladen von Software die benutzerdefinierte Installation und verwenden Sie vertrauenswürdige Sicherheitstools, um unerwünschte Programme zu erkennen und zu entfernen.
URLs
Searchonsite.com kann die folgenden URLs aufrufen:
| searchonsite.com |