Matrixgrowthforge.com
Изследователи по киберсигурност идентифицираха Matrixgrowthforge.com по време на разследване на подозрителни уебсайтове. Откритието служи като поредно напомняне, че предпазливостта е от съществено значение при сърфиране в интернет. Измамническите уебсайтове често използват измамни техники за социално инженерство, за да манипулират посетителите и да предприемат действия, които облагодетелстват киберпрестъпниците. Често срещани тактики включват фалшиви тестове за проверка CAPTCHA, изфабрикувани предупреждения за зловреден софтуер и фалшиви сигнали за сигурност, които изглеждат сякаш произхождат от надеждни продукти за сигурност. Тяхната цел често е да убедят потребителите да кликнат върху бутона „Разрешаване“ на браузъра, като по този начин дадат разрешение за изпращане на натрапчиви push известия.
След като се получи достъп до известия, сайтът може да бомбардира засегнатите потребители с подвеждащи реклами и измамни сигнали. На тези известия никога не трябва да се доверява или да се взаимодейства с тях, тъй като те могат да доведат до злонамерени уебсайтове, онлайн измами, фишинг страници, измамни схеми за техническа поддръжка или съмнителни платформи за изтегляне на софтуер, разпространяващи потенциално нежелани програми (PUP), рекламен софтуер, браузър хайджакъри и дори зловреден софтуер.
Съдържание
Matrixgrowthforge.com: Нелоялен уебсайт, предназначен да подвежда
Анализът на Matrixgrowthforge.com разкри, че уебсайтът основно популяризира спам с известия в браузъра и пренасочва посетителите към потенциално ненадеждни или опасни страници на трети страни.
Сайтът показва интерфейс с тъмна тематика, включващ нещо, което изглежда като легитимен уиджет за проверка reCAPTCHA. Посетителите са инструктирани да отметнат квадратче и след това да кликнат върху бутона „Разрешаване“, за да потвърдят, че не са роботи. Въпреки външния си вид, този процес на проверка е изцяло фалшив и не служи за легитимна цел за сигурност.
Вместо това, показаното подканващо съобщение е механизъм за социално инженерство, предназначен да подмами посетителите да предоставят разрешения за известия. След като разрешението бъде предоставено, сайтът получава възможността да изпраща известия директно до настолния компютър или мобилното устройство чрез браузъра.
Важно е също да се отбележи, че Matrixgrowthforge.com може да не показва винаги едно и също съдържание. Нелоялните уебсайтове често променят външния си вид, съобщенията и измамите си въз основа на фактори като URL пътя, поддомейна, географското местоположение или профила на посетителя. В резултат на това различните посетители могат да се сблъскат с напълно различни примамки или измамни схеми.
Как работи измамата с известия
Стратегията за злоупотреба с известия, използвана от Matrixgrowthforge.com, следва модел, често наблюдаван сред нелоялни уебсайтове. Страницата първо представя привидно безобидна заявка, която изглежда необходима за продължаване към желаното съдържание. След като бъде предоставено разрешение за известия, уебсайтът започва да разпространява постоянен поток от подвеждащи сигнали.
Тези известия често съдържат изфабрикувани предупреждения за сигурност, целящи да създадат неотложност и страх. Примерите включват твърдения, че всички файлове на устройството са криптирани, предупреждения, че антивирусната защита е спряла да функционира, или сигнали, според които хакери вече са компрометирали компютъра и активно крадат чувствителна информация.
Такива съобщения са изцяло измамни. Целта им е да окажат натиск върху получателите да кликнат върху вградени връзки, без внимателно да оценят ситуацията.
Предупредителни признаци за фалшиви CAPTCHA страници за проверка
Фалшивите CAPTCHA страници са се превърнали в един от най-често срещаните методи, използвани от нелоялни уебсайтове за получаване на разрешения за известия. Разпознаването на предупредителните знаци може да помогне на потребителите да избегнат попадането им в тези схеми.
Някои от най-често срещаните показатели включват:
- Инструкции, които изискват щракване върху бутона „Разрешаване“ на браузъра, за да се докаже човешката самоличност.
- Твърди, че е необходимо разрешение за известия, за да гледате видеоклип, да изтегляте файл, да достъпвате уеб страница или да продължавате сърфирането.
- CAPTCHA тестове, които незабавно изискват достъп за уведомяване, вместо да извършват действителен процес на проверка.
- Общи съобщения като „Кликнете върху „Разрешаване“, за да продължите“, „Натиснете „Разрешаване“, за да потвърдите“ или „Кликнете върху „Разрешаване“, за да потвърдите, че не са робот“.
- Лошо проектирани страници, съдържащи малко съдържание освен подканата за потвърждение и заявката за уведомление.
Легитимните CAPTCHA системи са предназначени да различават хората от автоматизираните ботове. Те не изискват от потребителите да активират известията в браузъра като част от процеса на проверка.
Рискове, свързани с известията на Matrixgrowthforge.com
След като разрешенията за известия бъдат предоставени, Matrixgrowthforge.com може да изложи потребителите на различни рискове за киберсигурността и поверителността.
Потенциалните последици включват:
- Излагане на фишинг уебсайтове, предназначени да крадат данни за вход, банкова информация и други чувствителни данни.
- Пренасочване към фалшиви антивирусни услуги и измамни операции за техническа поддръжка.
- Инсталиране на потенциално нежелани приложения, рекламен софтуер, браузърни хайджакъри или друг натрапчив софтуер.
- Доставка на зловреден софтуер, включително троянски коне и ransomware.
Дори когато известията изглежда рекламират легитимни марки, продукти или услуги, е необходимо повишено внимание. Киберпрестъпниците често злоупотребяват с имената и логата на известни организации, за да увеличат доверието, като същевременно експлоатират афилиейт маркетингови програми за финансова изгода.
Как потребителите обикновено достигат до Matrixgrowthforge.com
Трафикът към нелоялни уебсайтове рядко произхожда от легитимни източници. В много случаи посетителите се пренасочват чрез нелоялни рекламни мрежи, обикновено свързани с високорискови области в интернет.
Страници като Matrixgrowthforge.com често се срещат след взаимодействие с подвеждащи реклами, фалшиви бутони за изтегляне, подвеждащи изскачащи прозорци, връзки към спам имейли или реклами, показвани на торент уебсайтове, незаконни стрийминг платформи и страници със съдържание за възрастни. В някои ситуации, рекламният софтуер, инсталиран на устройство, може автоматично да генерира пренасочвания към такива домейни без пряка намеса на потребителя.
Защо незабавните действия са важни
Ако на Matrixgrowthforge.com вече е предоставено разрешение за показване на известия, този достъп трябва да бъде премахнат възможно най-скоро. Позволяването на известията да продължат да се показват, увеличава излагането на риск от измами, злонамерени уебсайтове и потенциално вреден софтуер.
Тъй като известията са специално създадени да създават паника и да насърчават импулсивни действия, продължителното взаимодействие с тях може да доведе до финансови загуби, компрометиране на лична информация, инфекции със зловреден софтуер и по-широки инциденти със сигурността. Бързото отнемане на разрешенията за известия и избягването на всякакво бъдещо взаимодействие с известията на сайта може значително да намали свързаните с тях рискове и да помогне за поддържането на по-безопасна среда за сърфиране.