ספארי או כרום? מחקר ישראלי חדש חושף איזה דפדפן יותר מאובטח

משתמשי דפדפן הספארי של אפל חשופים יותר למתקפות זדוניות מאשר משתמשי דפדפן הספארי, כך עולה ממחקר חדש של חברת אבטחת המידע הישראלית Namogo. הנה כל הפרטים

כרום מול ספארי | צילום: אונליין 13

חברת Namogoo, מי שמתמחה בהגנה על אתרי מסחר, בעיקר כנגד תופעת ״חטיפת״ לקוחות מאתרי מסחר און ליין (Online Journey Hijacking), פרסמה בימים האחרונים דו"ח מיוחד בנושא, וממנו עולים נתונים מפתיעים למדי. הדו"ח מספק מבט מקיף על תופעת ה- " Online Journey Hijackin" (או בתרגום לעברית, חטיפת לקוחות מאתרי מסחר באונליין) אשר גורמת למותגים המובילים בעולם, הפועלים בענף ה-eCommerce להפסד הכנסות של למעלה מ-7 מיליארד דולר בשנה, וחושף כי בניגוד לציפיות, דפדפן ספארי של אפל היה בעל שיעור ההדבקה הגבוה ביותר עבור משתמשים שולחניים וגם סמארטפונים ב -24.66% ו -19.19% בהתאמה.

בחברה מסבירים כי חטיפת דפדפן או באנגלית Browser Hijacking מתרחשת באמצעות תוכנה המותקנת על המחשב. לפעמים תוכנה שהותקנה במודע על ידי המשתמש ולפעמים לא. זה יכול להתרחש גם בהורדה של אפליקציה או תוסף לדפדפן, המוסיף את האופציה הזאת, מכיוון שרוב האנשים לא קוראים את כל האותיות הקטנות במהלך ההתקנה ופשוט מאשרים כל דבר. Hijackers בדרך כלל מנתבים את התנועה של המשתמש לאתרים עמוסי פרסומות הקופצים בדפדפן. במצב הזה, החוטפים יכולים גם לשחק עם הגדרות הדפדפן, כולל קביעת עמוד בית ומנוע חיפוש חלופי.

בנמוגו מסבירים כי Online Journey Hijacking היא תופעה המתרחבת במהירות, כאשר מודעות לא מורשות קופצות לדפדפני האינטרנט. כתוצאה מכך, כאשר משתמש מבקר באתר מסחר אלקטרוני, מודעות מוצר, באנרים וחלונות קופצים משבשים את החוויה שהמותג תכנן וגם מפנים אותו לאתר מתחרה. דפדפני אינטרנט נדבקים בתוכנה זדונית, כאשר משתמשים מתקינים תוכנות, עדכוני תוכנה או כאשר הם מתחברים לרשתות Wi-Fi ציבוריות. ההודעות הקופצות למשתמשים במהלך הביקורים שלהם, גורמות לאותם אתרים הפסדים שנתיים של 2% עד 5%. מדובר בהפסדים מוסתרים, כי אותם אתרים לא יודעים שהם הפסידו את אותן רכישות.

הטכנולוגיה שפיתחה Namogoo מסייעת לקמעונאים להלחם בתופעה של Online Journey Hijacking ופותרת אותה באופן מלא. החברה משתמשת בניתוח נתונים ובלמידה ממוחשבת, בכדי למנוע שילוב מודעות לא מורשות המנסות לחטוף את הצרכנים לאתרים של המתחרים. Namogoo השתמשה בניתוחי AI בכדי להמחיש את קנה המידה וההשפעה של הבעיה, הן על חוויית המשתמש והן על ההכנסות העסקיות המקוונות. הממצאים מבוססים על ניתוח של מיליארדי צפיות בדפים בשנת 2018 על-פני ממצאי eCommerce שונים בארה"ב ובאירופה. לדברי חמי כץ, שותף מייסד ומנכ״ל Namogoo: "המחקר שערכנו מצא כי הקמעונאים הגדולים בעולם מפסידים למעלה מ-7 מיליארד דולר בשנה בעקבות תופעת ה-Online Journey Hijacking (״חטיפת״ לקוחות מאתרי מסחר און ליין). מדובר בתופעה רחבת היקף שגדלה ורוב המותגים והצרכנים אינם מודעים לסדר גודל שלה.

חמי כץ, מנכ''ל נמוגו
חמי כץ, מנכ''ל נמוגו | צילום: צילום: אפרת סער

עיקרי הדו"ח מבליטים נתון מרתק ממנו עולה כי בעצם דפדפן ספארי באייפונים או במקבוקים פחות בטוח מזה של המתחרים ודווקא יותר משתמשים בו נחשפו לתופעה. דפדפן ספארי של אפל היה בעל שיעור הדבקה הגבוה ביותר עבור משתמשים שולחניים  עם -24.66% זאת לעומת 22.31%  בדפדפן הכרום:

אחוז ההדבקה בדפדפני דסקטופ | צילום: צילום: נמוגו

שיעורי החשיפה היו הגבוהים ביותר בארה"ב במהלך הרבעון הרביעי של שנת 2018 , כולל עונת קניות החגים, כאשר 21.57% מכלל הביקורים של המשתמשים כללו חשיפה למודעות לא מורשות. באירופה, השיבושים הללו הגיעו לשיא ברבעון השני של שנת 2018 עם 22.56%. ומה לגבי המצב במובייל? ובכן, שם הדברים גרועים עוד יותר. שעור ההדבקה בדפדפן הספארי של אפל עומד על נתון  של  כ- 19.19% מהמשתמשים לעומת 8.34% ממשתמשי הכרום:

אחוז ההדבקה בדפדפני מובייל | צילום: צילום: נמוגו

המשמעות היא שהסיכוי של משתמש אייפון להדבק בנוזקה ייעודית לדפדפן הספארי עומד על 5: 1 בעוד שהסיכוי למשתמש כרום במובייל עומד על  פחות מ 1:10. הדפדפנים האחרים הראו נתונים נמוכים יותר, מה שנובע מירידה בשימוש בהם, וכפועל יוצא מכך - אלו הפכו למטרה פחות אטרקטיבית עבור האקרים. יש לציין כי  מוזילה כבר הספיקה להתריע על התופעה הזאת לפני מספר חודשים,בפני משתמשי הדפדפן פיירפוקס. מוזילה התריאה מפני התופעה, אשר גורמת לדפדפן להציג מספר רב של מודעות ואפילו במהלך חיפוש, הדפדפן מופנה לאתר עמוס פרסומות שהמשתמש לא התכוון להגיע אליו.

כאמור, הדו"ח מציין כי שיעורי ההדבקה בדסקטופים בדרך כלל גבוהים יותר מאשר במובייל ובחברה מייחסים זאת לכך שבעוד שדפדוף במובייל גדל, רוב ההמרות עדיין מתרחשות במחשבים שולחניים. משתמשי הדסקטופ בארה"ב ובאירופה הנגועים ב- Online Journey Hijacking עומדים על מעל 20% מכל המבקרים באתרים בגרסת המחשב. נתון זה מציין השפעה משמעותית על ההכנסות המקוונות לעסקים במהלך 2018. שיעורי ההדבקה במובייל באירופה עלו במידה ניכרת לאחר הרבעון הראשון של שנת 2018, מדובר ב-17% מכלל המבקרים באתרי מובייל.

אז עד כמה נרחבת השפעת התופעה? ובכן, במחקר של נמוגו נטען כי תופעת ה -Online Journey Hijacking משפיעה על כל הקטגוריות של רכישה מקוונת, בדגש על אתרים המתמקדים במכירות מוצרים לבית (23.13%), הלבשה (22.99%), משקפיים (20.45%), מתנות ותחביבים (18.28%) ובריאות ויופי (17.64%). בחברה אומרים כי אחת התפיסות המוטעות הנפוצות ביותר לגבי משתמשים הנגועים בהדבקה, היא שהם פחות טכנולוגיים ולכן הם פחות חשובים לחנויות האונליין. "Namogoo ביצעה השוואה של שיעורי ההמרות של משתמשים שלא סובלים מהודעות נגועות לעומת משתמשים שכן נחשפו למודעות מסוג זה, הנתונים מראים שדווקא משתמשים נגועים הגיעו ליחס המרה גבוה פי שניים ממשתמשים נקיים. ממצאים אלה ממחישים את החשיבות של פלח המשתמשים הנגועים בהכנסות העסקיות המקוונות" מספרים שם.

"הנתונים המעמיקים חושפים בעיה הולכת וגוברת איתה חנויות אינטרנטיות צריכות להתמודד, למרות שהן אפילו לא מודעות לה", אומר כץ. "כל העסקים מושפעים מה-Online Journey Hijacking ואין עסק המוגן מפני התופעה. אנחנו רוצים לחשוף את העסקים לבעיה ועל ההשפעה שלה על חוויית הקניה של הלקוח וההכנסות של החנות. דבר זה יעזור לעסקים לממש את הפוטנציאל האמיתי של ההשקעות הדיגיטליות שלהם".

Namogoo הוקמה בשנת 2014 על ידי  חמי כץ המכהן כ -CEO ואוהד גרינשפן המשמש כ- CTO. משרדי החברה ממוקמים בישראל (רעננה) בארצות הברית (בבוסטון) ובאנגליה (לונדון). בין לקוחותיה עשרות מותגים בינלאומיים מובילים כגון: Asics, Lenovo, Samsonite Upwork, סאקס פיפט אווניו, office depot, Tumi, Dollar Shave Club , Teva .