FoodsIdea ブラウザ拡張機能
私たちの研究者は、品質に疑問のある Web サイトを探索しているときに、オンラインの料理レシピにアクセスするための便利なツールとして紹介されている FoodsIdea ブラウザ拡張機能を発見しました。調査の結果、これはブラウザ ハイジャッカーとして機能することが判明しました。 FoodsIdea はブラウザの設定を変更し、リダイレクトを通じて foodsidea.com の偽の検索エンジンを支持します。
通常、ブラウザ ハイジャッカーは、デフォルトの検索エンジン、ホームページ、新しいタブ/ウィンドウの URL などの設定を変更して、特定の Web サイトを宣伝します。
FoodsIdea はこのパターンに従っています。拡張機能がインストールされると、URL バーを通じて検索が実行され、新しいブラウザーのタブ/ウィンドウが開くと、foodsidea.com Web ページにリダイレクトされます。
偽の検索エンジンには検索結果を提供する機能がないことが多く、代わりにユーザーを正規のインターネット検索サイトにリダイレクトします。 Foodsidea.com もこの傾向に従い、Bing 検索エンジン (bing.com) にリダイレクトします。宛先サイトはユーザーの地理位置情報などの要因に基づいて異なる場合があることに注意してください。
さらに、ブラウザ ハイジャック ソフトウェアは一般に、ブラウザの回復を妨げるために、削除関連の設定へのアクセスを制限したり、ユーザーが開始した変更を元に戻したりするなどの永続化対策を採用しています。
さらに、FoodsIdea はユーザーの閲覧活動を監視し、訪問した URL、閲覧したページ、検索クエリ、インターネット Cookie、ログイン認証情報、個人を特定できる詳細、財務データなどの対象情報を収集します。この機密情報は、サイバー犯罪者を含む第三者への販売を通じて収益化される可能性があります。
不正なブラウザ拡張機能とは何ですか?また、それらを回避するにはどうすればよいですか?
不正なブラウザ拡張機能は、悪意のあるまたは欺瞞的なブラウザ アドオンであり、一度インストールされると、Web ブラウジング エクスペリエンスのセキュリティとプライバシーを侵害する可能性があります。これらの拡張機能は、広告の挿入、Web トラフィックのリダイレクト、同意なしのユーザー アクティビティの追跡、さらには機密情報の窃取など、望ましくないアクティビティを実行することがよくあります。安全でプライベートなオンライン環境を維持するには、不正なブラウザ拡張機能を回避することが重要です。それらを回避するためのヒントをいくつか紹介します。
公式ストアにこだわる:
ブラウザ拡張機能は、公式で信頼できる拡張機能ストアからのみダウンロードしてください。たとえば、Google Chrome 拡張機能には Chrome Web ストア、Firefox には Mozilla アドオン、Microsoft Edge 拡張機能には Microsoft Edge アドオン ストアを使用します。
レビューと評価を確認してください:
拡張機能をインストールする前に、ユーザーのレビューと評価を確認してください。本物で信頼できる拡張機能には、通常、肯定的なレビューと高い評価が付いています。拡張機能に低い評価や否定的なコメントがある場合は注意してください。
権限の確認:
拡張機能をインストールするときは、拡張機能が要求する権限を注意深く確認してください。拡張機能がその機能と一致しない不要なアクセス許可を要求する場合、それは危険信号である可能性があります。正当な理由なく機密情報へのアクセスを要求する拡張機能をインストールしないでください。
拡張機能を最新の状態に保つ:
ブラウザ拡張機能を定期的に更新してください。開発者は、セキュリティの脆弱性に対処し、機能を向上させるためのアップデートをリリースします。古い拡張機能が悪用されやすい可能性があります。
拡張機能の数を制限する:
インストールされる拡張機能の数は最小限に抑えてください。各拡張機能は潜在的な攻撃対象領域を増やし、ブラウザのパフォーマンスに影響を与える可能性があります。必要不可欠で信頼できる拡張機能のみをインストールしてください。
セキュリティ ソフトウェアを使用します。
信頼できるウイルス対策ソフトウェアとマルウェア対策ソフトウェアをインストールします。これらのツールは、ファイルがダウンロードまたは実行される前にスキャンすることで、不正なブラウザ拡張機能のインストールを検出して防止するのに役立ちます。
ポップアップと広告に注意してください:
ブラウザ拡張機能のインストールを促すポップアップや広告をクリックしないでください。悪意のある攻撃者は、多くの場合、不正な広告を使用してユーザーを騙し、不正な拡張機能をインストールさせます。





