Vad är en dold proxy?

En dold proxy är en typ av serversystem för att filtrera internetanslutningstrafik som är osynlig av en eller annan anledning. De kan ibland döljas för användaren, om de körs på en användares dator. Alternativt kan den här typen av proxy ställas in på en fjärrserver, med en falsk front för webbplatsen, så att den inte går att upptäcka av andra webbfiltrerande proxyservrar eller programvara. I allmänhet kan termen missbrukas eller något förvirrande på grund av dess bristande anknytning till någon specifik proxyteknik.

Ett sätt som den dolda proxytermen används är i försök med nätfiske på internet, där missriktade e-postmeddelanden försöker samla in ytterligare information om en användare. Dessa spam-e-postmeddelanden kan skickas ut till intet ont anande användare som varnar för en potentiell dold proxy som körs på deras dator. I många fall utger sig dessa meddelanden som användarens Internetleverantör (ISP) och hävdar att användaren skickar stora mängder skräppost från hennes dator. Det falska e-postmeddelandet anklagar felaktigt användaren för att generera spam och hotar ytterligare att hennes internetanslutning kommer att avaktiveras. I meddelandet uppmanas användaren att antingen ladda ner en bilaga och installera den på sin dator eller följa en länk till en webbplats där ytterligare information kan samlas in.

Det är här konceptet med en dold proxy kommer till användning med avseende på skadlig programvara som en användare installerar på sin dator. Om så luras av ett falskt e-postmeddelande, laddar användare ner och installerar bilagan, och tror att de kör programvara från sin internetleverantör för att ta bort en dold proxy. I själva verket gör de precis det omvända och installerar sedan en dold proxy på sina datorer. När det väl har installerats körs ett litet serverprogram som en bakgrundsprocess, osynlig för användaren, som sedan filtrerar och fångar användarens surfvanor som webbplatser han besöker och eventuellt eventuella lösenord och kreditkortsinformation som delas med dessa webbplatser. Programvaran skickar då regelbundet data som den fångar via den dolda proxyn ut till en annan server för skändlig användning.

En annan något hemlig användning av termen kommer från önskan för studenter eller företagsanställda att kringgå en webbfiltrerande proxyserver på sin skolas eller arbetsgivares nätverk. I en teknik som ibland kallas proxyundvikande, laddar användaren en webbplats som kör en egen proxyserver som sedan fungerar som en avstegspunkt till webbplatsen han skulle vilja komma åt, men annars inte skulle tillåtas p.g.a. hans nätverks proxy. Nätverksadministratörer är kända för att hålla sina filtreringssystem uppdaterade och därmed också blockera sådana webbplatser som undviker proxy, så webbplatser som tillhandahåller sådana tjänster kan också dölja sin proxy under en falsk front. Denna teknik döljer i huvudsak proxyn, inte från en användare, utan från en annan proxyserver eller filtreringsprogram.