Baza prijetnji Loše web stranice Matrixgrowthforge.com

Matrixgrowthforge.com

Istraživači kibernetičke sigurnosti identificirali su Matrixgrowthforge.com tijekom istrage sumnjivih web stranica. Ovo otkriće služi kao još jedan podsjetnik da je oprez ključan prilikom pregledavanja interneta. Lažne web stranice često koriste prijevarne tehnike društvenog inženjeringa kako bi manipulirale posjetiteljima i navele ih da poduzmu radnje koje koriste kibernetičkim kriminalcima. Uobičajene taktike uključuju lažne CAPTCHA testove provjere, izmišljena upozorenja o zlonamjernom softveru i krivotvorena sigurnosna upozorenja koja izgledaju kao da potječu od pouzdanih sigurnosnih proizvoda. Njihov je cilj često uvjeriti korisnike da kliknu gumb "Dopusti" u pregledniku, čime daju dopuštenje za slanje nametljivih push obavijesti.

Nakon što se dobije pristup obavijestima, stranica može bombardirati pogođene korisnike obmanjujućim oglasima i lažnim upozorenjima. Tim obavijestima se nikada ne smije vjerovati niti se s njima smije komunicirati, jer mogu dovesti do zlonamjernih web stranica, online prijevara, phishing stranica, lažnih shema tehničke podrške ili sumnjivih platformi za preuzimanje softvera koje distribuiraju potencijalno neželjene programe (PUP), adware, preusmjerivače preglednika, pa čak i zlonamjerni softver.

Matrixgrowthforge.com: Lažna web stranica osmišljena za obmanjivanje

Analiza Matrixgrowthforge.com otkrila je da web stranica prvenstveno promovira neželjenu poštu s obavijestima preglednika i preusmjerava posjetitelje na potencijalno nepouzdane ili opasne stranice trećih strana.

Stranica prikazuje sučelje s tamnom tematikom koje izgleda kao legitimni reCAPTCHA widget za provjeru. Posjetiteljima se upućuje da odaberu potvrdni okvir, a zatim kliknu gumb 'Dopusti' kako bi potvrdili da nisu roboti. Unatoč svom izgledu, ovaj postupak provjere je u potpunosti lažan i ne služi nikakvoj legitimnoj sigurnosnoj svrsi.

Umjesto toga, prikazani upit je mehanizam društvenog inženjeringa osmišljen kako bi prevario posjetitelje da odobre dopuštenja za obavijesti. Nakon što se da dopuštenje, stranica dobiva mogućnost slanja obavijesti izravno na računalo ili mobilni uređaj putem preglednika.

Također je važno napomenuti da Matrixgrowthforge.com ne mora uvijek prikazivati isti sadržaj. Lažne web stranice obično mijenjaju svoj izgled, poruke i prijevare na temelju čimbenika kao što su URL put, poddomena, geografska lokacija ili profil posjetitelja. Kao rezultat toga, različiti posjetitelji mogu naići na potpuno različite mamce ili prijevarne sheme.

Kako funkcionira prevara s obavijestima

Strategija zlouporabe obavijesti koju koristi Matrixgrowthforge.com slijedi obrazac koji se često primjećuje među lažnim web stranicama. Stranica prvo prikazuje naizgled bezopasan zahtjev koji se čini potrebnim za nastavak na željeni sadržaj. Nakon što je dopuštenje za obavijesti odobreno, web stranica počinje distribuirati stalan tok obmanjujućih upozorenja.

Te obavijesti često sadrže izmišljena sigurnosna upozorenja namijenjena stvaranju hitnosti i straha. Primjeri uključuju tvrdnje da su sve datoteke na uređaju šifrirane, upozorenja da je antivirusna zaštita prestala funkcionirati ili upozorenja koja navode da su hakeri već kompromitirali računalo i aktivno kradu osjetljive podatke.

Takve su poruke u potpunosti lažne. Njihova je svrha izvršiti pritisak na primatelje da kliknu na ugrađene poveznice bez pažljive procjene situacije.

Znakovi upozorenja na lažne CAPTCHA stranice za provjeru

Lažne CAPTCHA stranice postale su jedna od najčešćih metoda koje lažne web stranice koriste za dobivanje dopuštenja za obavijesti. Prepoznavanje znakova upozorenja može pomoći korisnicima da izbjegnu da postanu žrtve ovih prijevara.

Neki od najčešćih pokazatelja uključuju:

  • Upute koje zahtijevaju klik na gumb "Dopusti" u pregledniku radi dokazivanja ljudskog identiteta.
  • Tvrdi da je dopuštenje za obavijesti potrebno za gledanje videozapisa, preuzimanje datoteke, pristup web stranici ili nastavak pregledavanja.
  • CAPTCHA testovi koji odmah zahtijevaju pristup obavijestima umjesto da izvrše stvarni postupak provjere.
  • Generičke poruke poput 'Kliknite Dopusti za nastavak', 'Pritisnite Dopusti za potvrdu' ili 'Kliknite Dopusti za potvrdu da nisu roboti'.
  • Loše dizajnirane stranice s malo sadržaja osim upita za potvrdu i zahtjeva za obavijest.

Legitimni CAPTCHA sustavi osmišljeni su kako bi razlikovali ljude od automatiziranih botova. Ne zahtijevaju od korisnika da omoguće obavijesti preglednika kao dio postupka provjere.

Rizici povezani s obavijestima Matrixgrowthforge.com

Nakon što se dozvole za obavijesti odobre, Matrixgrowthforge.com može izložiti korisnike raznim rizicima za kibernetičku sigurnost i privatnost.

Potencijalne posljedice uključuju:

  • Izloženost phishing web stranicama osmišljenim za krađu pristupnih podataka, bankovnih podataka i drugih osjetljivih podataka.
  • Preusmjeravanje na lažne antivirusne usluge i lažne operacije tehničke podrške.
  • Instalacija potencijalno neželjenih aplikacija, adwarea, preusmjerivača preglednika ili drugog nametljivog softvera.
  • Dostava zlonamjernog softvera, uključujući trojance i ransomware.
  • Financijski gubici nastali zbog prijevara i lažnih kupnji.
  • Kompromitirani online računi i krađa identiteta.
  • Čak i kada se čini da obavijesti promoviraju legitimne robne marke, proizvode ili usluge, oprez je i dalje potreban. Kibernetički kriminalci često zloupotrebljavaju imena i logotipe poznatih organizacija kako bi povećali kredibilitet, a istovremeno iskorištavaju programe affiliate marketinga za financijsku dobit.

    Kako korisnici obično dolaze do Matrixgrowthforge.com

    Promet na lažne web stranice rijetko dolazi iz legitimnih izvora. U mnogim slučajevima, posjetitelji se preusmjeravaju putem lažnih oglašivačkih mreža koje se obično povezuju s područjima interneta visokog rizika.

    Stranice poput Matrixgrowthforge.com često se pojavljuju nakon interakcije s obmanjujućim oglasima, lažnim gumbima za preuzimanje, obmanjujućim skočnim prozorima, poveznicama na neželjenu poštu ili oglasima prikazanim na torrent web stranicama, ilegalnim platformama za streaming i stranicama sa sadržajem za odrasle. U nekim situacijama, adware instaliran na uređaju može automatski generirati preusmjeravanja na takve domene bez izravne interakcije korisnika.

    Zašto je važno odmah djelovati

    Ako je Matrixgrowthforge.com već dobio dopuštenje za prikazivanje obavijesti, taj pristup treba što prije ukloniti. Dopuštanje daljnjeg prikazivanja obavijesti povećava izloženost prijevarama, zlonamjernim web stranicama i potencijalno štetnom softveru.

    Budući da su obavijesti posebno osmišljene za stvaranje panike i poticanje impulzivnih radnji, daljnja interakcija s njima može rezultirati financijskim gubicima, kompromitiranjem osobnih podataka, zarazom zlonamjernim softverom i širim sigurnosnim incidentima. Brzo opoziv dozvola za obavijesti i izbjegavanje bilo kakve buduće interakcije s upozorenjima web-mjesta može značajno smanjiti povezane rizike i pomoći u održavanju sigurnijeg okruženja za pregledavanje.

    Učitavam...