Matrixgrowthforge.com
Raziskovalci kibernetske varnosti so med preiskavo sumljivih spletnih mest odkrili spletno mesto Matrixgrowthforge.com. Odkritje je še en opomin, da je pri brskanju po internetu bistvena previdnost. Prevarantska spletna mesta pogosto uporabljajo zavajajoče tehnike socialnega inženiringa, da bi obiskovalce manipulirala z dejanji, ki koristijo kibernetskim kriminalcem. Pogoste taktike vključujejo lažne teste preverjanja CAPTCHA, izmišljena opozorila o zlonamerni programski opremi in ponarejena varnostna opozorila, ki se zdijo, kot da izvirajo iz zaupanja vrednih varnostnih izdelkov. Njihov cilj je pogosto prepričati uporabnike, da kliknejo gumb »Dovoli« v brskalniku in s tem dovolijo pošiljanje vsiljivih potisnih obvestil.
Ko je dostop do obvestil pridobljen, lahko spletno mesto prizadete uporabnike bombardira z zavajajočimi oglasi in goljufivimi opozorili. Tem obvestilom nikoli ne smete zaupati ali se z njimi ukvarjati, saj lahko vodijo do zlonamernih spletnih mest, spletnih prevar, lažnih strani, goljufivih shem tehnične podpore ali dvomljivih platform za prenos programske opreme, ki distribuirajo potencialno neželene programe (PUP), oglaševalsko programsko opremo, ugrabitelje brskalnikov in celo zlonamerno programsko opremo.
Kazalo
Matrixgrowthforge.com: Prevarantsko spletno mesto, zasnovano za zavajanje
Analiza spletnega mesta Matrixgrowthforge.com je pokazala, da spletno mesto predvsem promovira neželeno pošto z obvestili brskalnika in preusmerja obiskovalce na potencialno nezanesljive ali nevarne strani tretjih oseb.
Spletno mesto prikazuje temen vmesnik, ki je videti kot legitimni pripomoček za preverjanje reCAPTCHA. Obiskovalci morajo izbrati potrditveno polje in nato klikniti gumb »Dovoli«, da potrdijo, da niso roboti. Kljub svojemu videzu je ta postopek preverjanja popolnoma ponarejen in ne služi nobenemu legitimnemu varnostnemu namenu.
Prikazani poziv je mehanizem socialnega inženiringa, zasnovan tako, da obiskovalce zavede, da odobrijo dovoljenja za obvestila. Ko je dovoljenje dano, spletno mesto pridobi možnost pošiljanja obvestil neposredno na namizni računalnik ali mobilno napravo prek brskalnika.
Pomembno je tudi omeniti, da Matrixgrowthforge.com morda ne prikazuje vedno iste vsebine. Prevarantska spletna mesta pogosto spreminjajo svoj videz, sporočila in prevare glede na dejavnike, kot so pot URL-ja, poddomena, geografska lokacija ali profil obiskovalca. Posledično lahko različni obiskovalci naletijo na povsem različne vabe ali goljufive sheme.
Kako deluje prevara z obvestili
Strategija zlorabe obvestil, ki jo uporablja Matrixgrowthforge.com, sledi vzorcu, ki ga pogosto opazimo pri prevarantskih spletnih mestih. Stran najprej predstavi na videz neškodljivo zahtevo, ki je potrebna za nadaljevanje do želene vsebine. Ko je dovoljenje za obvestila odobreno, spletno mesto začne distribuirati stalen tok zavajajočih opozoril.
Ta obvestila pogosto vsebujejo izmišljena varnostna opozorila, katerih namen je ustvariti nujnost in strah. Primeri vključujejo trditve, da so bile vse datoteke v napravi šifrirane, opozorila, da je protivirusna zaščita prenehala delovati, ali opozorila, ki navajajo, da so hekerji že vdrli v računalnik in aktivno kradejo občutljive podatke.
Takšna sporočila so v celoti goljufiva. Njihov namen je prisiliti prejemnike, da kliknejo vdelane povezave, ne da bi skrbno ocenili situacijo.
Opozorilni znaki lažnih strani za preverjanje CAPTCHA
Lažne strani CAPTCHA so postale ena najpogostejših metod, ki jih goljufiva spletna mesta uporabljajo za pridobitev dovoljenj za obveščanje. Prepoznavanje opozorilnih znakov lahko uporabnikom pomaga, da ne postanejo žrtve teh shem.
Nekateri najpogostejši kazalniki vključujejo:
- Navodila, ki zahtevajo klik na gumb »Dovoli« v brskalniku za dokazilo o človeški identiteti.
- Trdi, da je za ogled videoposnetka, prenos datoteke, dostop do spletne strani ali nadaljevanje brskanja potrebno dovoljenje za obvestila.
- CAPTCHA testi, ki takoj zahtevajo dostop do obvestil namesto da bi izvedli dejanski postopek preverjanja.
- Splošna sporočila, kot so »Kliknite Dovoli za nadaljevanje«, »Pritisnite Dovoli za potrditev« ali »Kliknite Dovoli za potrditev, da niso roboti«.
- Slabo oblikovane strani, ki vsebujejo malo vsebine razen poziva za preverjanje in zahteve za obvestilo.
Legitimni sistemi CAPTCHA so zasnovani tako, da ločijo ljudi od avtomatiziranih botov. Od uporabnikov ne zahtevajo, da kot del postopka preverjanja omogočijo obvestila brskalnika.
Tveganja, povezana z obvestili Matrixgrowthforge.com
Ko so dovoljenja za obveščanje odobrena, lahko Matrixgrowthforge.com uporabnike izpostavi različnim tveganjem za kibernetsko varnost in zasebnost.
Možne posledice vključujejo:
- Izpostavljenost spletnim mestom za lažno predstavljanje, namenjenim kraji prijavnih podatkov, bančnih podatkov in drugih občutljivih podatkov.
- Preusmeritev na lažne protivirusne storitve in goljufive operacije tehnične podpore.
- Namestitev potencialno neželenih aplikacij, oglasne programske opreme, ugrabiteljev brskalnika ali druge vsiljive programske opreme.
- Dostava zlonamerne programske opreme, vključno s trojanci in izsiljevalsko programsko opremo.
Tudi kadar se zdi, da obvestila promovirajo legitimne blagovne znamke, izdelke ali storitve, je potrebna previdnost. Kibernetski kriminalci pogosto zlorabljajo imena in logotipe znanih organizacij za povečanje verodostojnosti, hkrati pa izkoriščajo programe partnerskega trženja za finančno korist.
Kako uporabniki običajno pridejo do spletnega mesta Matrixgrowthforge.com
Promet na prevarantska spletna mesta le redko izvira iz legitimnih virov. V mnogih primerih so obiskovalci preusmerjeni prek prevarantskih oglaševalskih omrežij, ki so običajno povezana z visoko tveganimi območji interneta.
Strani, kot je Matrixgrowthforge.com, se pogosto pojavijo po interakciji z zavajajočimi oglasi, lažnimi gumbi za prenos, zavajajočimi pojavnimi okni, povezavami do neželene e-pošte ali oglasi, prikazanimi na spletnih mestih s torrenti, nezakonitih platformah za pretakanje in straneh z vsebino za odrasle. V nekaterih primerih lahko oglaševalska programska oprema, nameščena v napravi, samodejno ustvari preusmeritve na takšne domene brez neposrednega posredovanja uporabnika.
Zakaj je takojšnje ukrepanje pomembno
Če je Matrixgrowthforge.com že dobil dovoljenje za prikazovanje obvestil, je treba ta dostop čim prej odstraniti. Če dovolite nadaljnje prikazovanje obvestil, povečate izpostavljenost prevaram, zlonamernim spletnim mestom in potencialno škodljivi programski opremi.
Ker so obvestila posebej zasnovana za ustvarjanje panike in spodbujanje impulzivnih dejanj, lahko nadaljnja interakcija z njimi povzroči finančne izgube, ogrožanje osebnih podatkov, okužbe z zlonamerno programsko opremo in širše varnostne incidente. Takojšen preklic dovoljenj za obvestila in izogibanje kakršni koli prihodnji interakciji z opozorili spletnega mesta lahko znatno zmanjšata povezana tveganja in pomagata ohranjati varnejše okolje brskanja.