สปายแวร์เป็นคำทั่วไปซึ่งหมายถึงชุดซอฟต์แวร์ที่ซ่อนไว้เพื่อตรวจสอบกิจกรรมของผู้ใช้คอมพิวเตอร์และส่งข้อมูลการใช้งานไปยังเว็บไซต์ภายนอก สปายแวร์อาจขัดขวางการทำงานของอุปกรณ์เนื่องจากแบนด์วิดท์เครือข่ายและทรัพยากรอื่น ๆ ที่ใช้
ตัวอย่างของสปายแวร์
keylogger ตรวจสอบและบันทึกการกดแป้นพิมพ์บนแป้นพิมพ์คอมพิวเตอร์ ธุรกิจบางแห่งและองค์กรภาครัฐอาจใช้ keylogger ในการติดตามกิจกรรมของพนักงานโดยใช้อุปกรณ์ที่มีความละเอียดอ่อน แต่ keylogger สามารถนำไปใช้กับบุคคลที่ไม่สงสัยได้จากระยะไกลผ่านทางอินเทอร์เน็ต
โปรแกรมตรวจสอบอื่น ๆ จะติดตามข้อมูลที่ป้อนลงในรูปแบบเว็บเบราเซอร์โดยเฉพาะรหัสผ่านหมายเลขบัตรเครดิตและข้อมูลส่วนตัวอื่น ๆ และส่งข้อมูลดังกล่าวไปยังบุคคลที่สาม
คำว่า แอดแวร์ มักใช้กับระบบอินเทอร์เน็ตทั่วไปเพื่อติดตามพฤติกรรมการท่องเว็บและการช็อปปิ้งของบุคคลเพื่อวัตถุประสงค์ในการให้บริการเนื้อหาโฆษณาที่กำหนดเป้าหมาย แอดแวร์ถือเป็นประเภทแยกต่างหาก มัลแวร์ และโดยทั่วไปน้อยล่วงล้ำกว่าสปายแวร์ แต่บางส่วนยังคงพิจารณาว่าไม่พึงประสงค์กระนั้น
ซอฟต์แวร์สปายแวร์สามารถดาวน์โหลดลงในคอมพิวเตอร์ได้สองวิธี: ผ่านการติดตั้งแอพพลิเคชันที่รวมไว้หรือเรียกใช้การดำเนินการออนไลน์
การติดตั้งสปายแวร์ผ่านการดาวน์โหลดทางเว็บ
ซอฟต์แวร์สปายแวร์บางประเภทถูกฝังอยู่ในแพคเกจติดตั้งซอฟต์แวร์ดาวน์โหลดทางอินเทอร์เน็ต โปรแกรมประยุกต์สปายแวร์อาจปลอมตัวเป็นโปรแกรมที่มีประโยชน์ด้วยตัวเองหรืออาจมาพร้อมกับแอพพลิเคชันอื่น ๆ ซึ่งเป็นส่วนหนึ่งของแพ็กเกจการติดตั้งแบบรวม (รวม)
ซอฟต์แวร์สปายแวร์สามารถติดตั้งบนเครื่องคอมพิวเตอร์ได้ด้วยการดาวน์โหลด:
- แถบเครื่องมือหรือ Add-ins ของเว็บเบราเซอร์อื่น
- โปรแกรมอรรถประโยชน์เช่นโปรแกรมเล่นวิดีโอหรือบล็อกเกอร์โฆษณา
- แพ็กเกจที่ได้รับการส่งเสริมคือ "anti-spyware" หรือระบบป้องกันไวรัสซึ่งในความเป็นจริงมีซอฟต์แวร์สปายแวร์บางครั้งเรียกว่า scareware
- แอพพลิเคชัน "freeware" อื่น ๆ
การดาวน์โหลดทางอินเทอร์เน็ตประเภทนี้อาจส่งผลให้แอพพลิเคชันสปายแวร์หนึ่งหรือหลายครั้งมีการดาวน์โหลด การติดตั้งแอพพลิเคชันหลักจะติดตั้งแอ็พพลิเคชันสปายแวร์โดยอัตโนมัติโดยปกติแล้วผู้ใช้จะไม่ได้รับความรู้ ในทางกลับกันการถอนการติดตั้งแอพพลิเคชันโดยทั่วไปจะไม่ถอนการติดตั้งซอฟต์แวร์สปายแวร์
เพื่อหลีกเลี่ยงการได้รับสปายแวร์ประเภทนี้ให้ศึกษาเนื้อหาของการดาวน์โหลดซอฟต์แวร์ออนไลน์อย่างรอบคอบก่อนที่จะติดตั้งและตรวจสอบให้แน่ใจว่าคุณดาวน์โหลดซอฟต์แวร์จากเว็บไซต์อย่างเป็นทางการแทนที่จะเป็นเว็บไซต์ของบุคคลที่สาม
เรียกใช้สปายแวร์ผ่านทาง Online Actions หรือ Pop-Ups
สปายแวร์รูปแบบอื่น ๆ สามารถใช้งานได้โดยการเข้าไปที่เว็บเพจบางแห่งที่มีเนื้อหาที่เป็นอันตราย หน้าเว็บเหล่านี้ประกอบด้วยโค้ดสคริปต์ที่เรียกใช้การดาวน์โหลดสปายแวร์โดยอัตโนมัติเพื่อเริ่มทำงานทันทีที่เปิดเพจ ขึ้นอยู่กับรุ่นของเบราเซอร์การตั้งค่าการรักษาความปลอดภัยและแพทช์การรักษาความปลอดภัยที่ใช้ผู้ใช้อาจหรือไม่อาจตรวจพบพรอมต์เป็นสปายแวร์ที่เกี่ยวข้อง
เพื่อหลีกเลี่ยงการเรียกใช้สปายแวร์ขณะท่องเว็บ:
- ปรับปรุงระบบปฏิบัติการและซอฟต์แวร์เว็บเบราเซอร์ให้ทันสมัยอยู่เสมอ
- อ่านข้อความป๊อปอัปของเบราว์เซอร์อย่างละเอียด - ออกจากการติดตั้ง - อย่าคลิก "ยอมรับ" หรือ "OK" ถ้าข้อความแจ้งที่ไม่คุ้นเคยปรากฏบนหน้าจอ
- หากป๊อปอัพหยุดเบราเซอร์ของคุณให้บังคับให้ออกจากแอปและรีสตาร์ทเครื่องคอมพิวเตอร์ของคุณ