Matrixgrowthforge.com
Kiberdrošības pētnieki aizdomīgu vietņu izmeklēšanas laikā identificēja Matrixgrowthforge.com. Šis atklājums kalpo kā vēl viens atgādinājums, ka, pārlūkojot internetu, ir jāievēro piesardzība. Negodīgas vietnes bieži izmanto maldinošas sociālās inženierijas metodes, lai manipulētu apmeklētājus, liekot tiem veikt darbības, kas sniedz labumu kibernoziedzniekiem. Izplatīta taktika ietver viltotus CAPTCHA verifikācijas testus, safabricētus ļaunprātīgas programmatūras brīdinājumus un viltotus drošības brīdinājumus, kas šķietami nāk no uzticamiem drošības produktiem. To mērķis bieži vien ir pārliecināt lietotājus noklikšķināt uz pārlūkprogrammas pogas “Atļaut”, tādējādi piešķirot atļauju sūtīt uzmācīgus push paziņojumus.
Kad ir iegūta piekļuve paziņojumiem, vietne var apbērt skartos lietotājus ar maldinošām reklāmām un krāpnieciskiem brīdinājumiem. Šiem paziņojumiem nekad nevajadzētu uzticēties vai ar tiem mijiedarboties, jo tie var novest pie ļaunprātīgām tīmekļa vietnēm, tiešsaistes krāpniecības shēmām, pikšķerēšanas lapām, krāpnieciskām tehniskā atbalsta shēmām vai apšaubāmām programmatūras lejupielādes platformām, kas izplata potenciāli nevēlamas programmas (PUP), reklāmprogrammatūru, pārlūkprogrammas nolaupītājus un pat ļaunprogrammatūru.
Satura rādītājs
Matrixgrowthforge.com: negodīga vietne, kas izstrādāta, lai maldinātu
Matrixgrowthforge.com analīze atklāja, ka vietne galvenokārt reklamē pārlūkprogrammas paziņojumu surogātpastu un novirza apmeklētājus uz potenciāli neuzticamām vai bīstamām trešo pušu lapām.
Vietnē tiek rādīts tumšas krāsas interfeiss ar kaut ko līdzīgu likumīgam reCAPTCHA verifikācijas logrīkam. Apmeklētājiem tiek lūgts atzīmēt izvēles rūtiņu un pēc tam noklikšķināt uz pogas “Atļaut”, lai apstiprinātu, ka viņi nav roboti. Neskatoties uz izskatu, šis verifikācijas process ir pilnīgi viltots un nekalpo nekādiem likumīgiem drošības mērķiem.
Tā vietā parādītā uzvedne ir sociālās inženierijas mehānisms, kas paredzēts, lai apmānītu apmeklētājus, lai viņi piešķirtu paziņojumu atļaujas. Kad atļauja ir sniegta, vietne iegūst iespēju sūtīt paziņojumus tieši uz datoru vai mobilo ierīci, izmantojot pārlūkprogrammu.
Ir arī svarīgi atzīmēt, ka Matrixgrowthforge.com ne vienmēr var rādīt vienu un to pašu saturu. Negodīgas vietnes parasti maina savu izskatu, ziņojumus un krāpniecības shēmas, pamatojoties uz tādiem faktoriem kā URL ceļš, apakšdomēns, ģeogrāfiskā atrašanās vieta vai apmeklētāja profils. Tā rezultātā dažādi apmeklētāji var saskarties ar pilnīgi atšķirīgiem mānekļiem vai krāpnieciskām shēmām.
Kā darbojas paziņojumu krāpniecība
Matrixgrowthforge.com izmantotā paziņojumu ļaunprātīgas izmantošanas stratēģija atbilst modelim, kas bieži novērojams negodīgās tīmekļa vietnēs. Lapā vispirms tiek parādīts šķietami nekaitīgs pieprasījums, kas šķiet nepieciešams, lai turpinātu darbu ar vēlamo saturu. Kad paziņojumu atļauja ir piešķirta, tīmekļa vietne sāk izplatīt pastāvīgu maldinošu brīdinājumu plūsmu.
Šie paziņojumi bieži satur izdomātus drošības brīdinājumus, kuru mērķis ir radīt steidzamību un bailes. Piemēri ietver apgalvojumus, ka visi ierīcē esošie faili ir šifrēti, brīdinājumus, ka pretvīrusu aizsardzība ir pārtraukusi darboties, vai brīdinājumus, kuros norādīts, ka hakeri jau ir apdraudējuši datoru un aktīvi zog sensitīvu informāciju.
Šādi ziņojumi ir pilnībā krāpnieciski. To mērķis ir piespiest adresātus noklikšķināt uz ievietotajām saitēm, rūpīgi neizvērtējot situāciju.
Viltotu CAPTCHA verifikācijas lapu brīdinājuma zīmes
Viltotas CAPTCHA lapas ir kļuvušas par vienu no visizplatītākajām metodēm, ko negodīgas vietnes izmanto, lai iegūtu paziņojumu atļaujas. Brīdinājuma zīmju atpazīšana var palīdzēt lietotājiem izvairīties no kļūšanas par šādu shēmu upuriem.
Daži no visizplatītākajiem rādītājiem ir šādi:
- Norādījumi, kas pieprasa noklikšķināt uz pārlūkprogrammas pogas “Atļaut”, lai pierādītu cilvēka identitāti.
- Apgalvo, ka video skatīšanai, faila lejupielādei, tīmekļa lapas apmeklēšanai vai pārlūkošanas turpināšanai ir nepieciešama paziņojumu atļauja.
- CAPTCHA testi, kas nekavējoties pieprasa piekļuvi paziņojumiem, nevis veic faktisku verifikācijas procesu.
- Vispārīgi ziņojumi, piemēram, “Noklikšķiniet uz Atļaut, lai turpinātu”, “Nospiediet Atļaut, lai pārbaudītu” vai “Noklikšķiniet uz Atļaut, lai apstiprinātu, ka viņi nav robots”.
- Slikti noformētas lapas, kurās ir maz satura, izņemot verifikācijas uzvedni un paziņojuma pieprasījumu.
Likumīgas CAPTCHA sistēmas ir izstrādātas, lai atšķirtu cilvēkus no automatizētiem robotiem. Tās neprasa lietotājiem iespējot pārlūkprogrammas paziņojumus kā daļu no verifikācijas procesa.
Ar Matrixgrowthforge.com paziņojumiem saistītie riski
Kad ir piešķirtas paziņojumu atļaujas, Matrixgrowthforge.com var pakļaut lietotājus dažādiem kiberdrošības un privātuma riskiem.
Iespējamās sekas ir šādas:
- Saskare ar pikšķerēšanas vietnēm, kas paredzētas pieteikšanās akreditācijas datu, bankas informācijas un citu sensitīvu datu zagšanai.
- Pāradresācija uz viltotiem pretvīrusu pakalpojumiem un krāpnieciskām tehniskā atbalsta darbībām.
- Potenciāli nevēlamu lietojumprogrammu, reklāmprogrammatūras, pārlūkprogrammas nolaupītāju vai citas uzmācīgas programmatūras instalēšana.
- Ļaunprogrammatūras, tostarp Trojas zirgu un izspiedējvīrusu, piegāde.
Pat ja šķiet, ka paziņojumi reklamē likumīgus zīmolus, produktus vai pakalpojumus, joprojām ir jāievēro piesardzība. Kibernoziedznieki bieži ļaunprātīgi izmanto labi pazīstamu organizāciju nosaukumus un logotipus, lai palielinātu uzticamību, vienlaikus izmantojot saistītā mārketinga programmas finansiāla labuma gūšanai.
Kā lietotāji parasti sasniedz vietni Matrixgrowthforge.com
Datplūsma uz negodīgām tīmekļa vietnēm reti nāk no likumīgiem avotiem. Daudzos gadījumos apmeklētāji tiek novirzīti caur negodīgiem reklāmas tīkliem, kas parasti saistīti ar augsta riska interneta zonām.
Tādas lapas kā Matrixgrowthforge.com bieži tiek atklātas pēc mijiedarbības ar maldinošām reklāmām, viltus lejupielādes pogām, maldinošiem uznirstošajiem logiem, surogātpasta e-pasta saitēm vai reklāmām, kas tiek rādītas torrentu vietnēs, nelegālās straumēšanas platformās un pieaugušajiem paredzēta satura lapās. Dažās situācijās ierīcē instalēta reklāmprogrammatūra var automātiski ģenerēt pāradresācijas uz šādiem domēniem bez tiešas lietotāja mijiedarbības.
Kāpēc ir svarīga tūlītēja rīcība
Ja vietnei Matrixgrowthforge.com jau ir piešķirta atļauja rādīt paziņojumus, šī piekļuve ir pēc iespējas ātrāk jāatceļ. Paziņojumu turināšana palielina krāpniecības, ļaunprātīgu tīmekļa vietņu un potenciāli kaitīgas programmatūras risku.
Tā kā paziņojumi ir īpaši izstrādāti, lai radītu paniku un veicinātu impulsīvas darbības, turpmāka mijiedarbība ar tiem var izraisīt finansiālus zaudējumus, personas informācijas apdraudējumu, ļaunprogrammatūras infekcijas un plašākus drošības incidentus. Nekavējoties atsaucot paziņojumu atļaujas un izvairoties no jebkādas turpmākas mijiedarbības ar vietnes brīdinājumiem, var ievērojami samazināt saistītos riskus un palīdzēt uzturēt drošāku pārlūkošanas vidi.