Matrixgrowthforge.com
Výskumníci v oblasti kybernetickej bezpečnosti identifikovali Matrixgrowthforge.com počas vyšetrovania podozrivých webových stránok. Tento objav slúži ako ďalšia pripomienka, že pri prehliadaní internetu je nevyhnutná opatrnosť. Podvodné webové stránky často používajú klamlivé techniky sociálneho inžinierstva na manipuláciu návštevníkov a ich vykonanie je prospešné pre kybernetických zločincov. Medzi bežné taktiky patria falošné overovacie testy CAPTCHA, vymyslené varovania pred škodlivým softvérom a falšované bezpečnostné upozornenia, ktoré zdanlivo pochádzajú z dôveryhodných bezpečnostných produktov. Ich cieľom je často presvedčiť používateľov, aby klikli na tlačidlo „Povoliť“ v prehliadači, čím im udelia povolenie na zobrazovanie rušivých push notifikácií.
Po získaní prístupu k upozorneniam môže stránka bombardovať dotknutých používateľov zavádzajúcimi reklamami a podvodnými upozorneniami. Týmto upozorneniam by sa nikdy nemalo dôverovať ani s nimi interagovať, pretože môžu viesť k škodlivým webovým stránkam, online podvodom, phishingovým stránkam, podvodným schémam technickej podpory alebo pochybným platformám na sťahovanie softvéru, ktoré distribuujú potenciálne nechcené programy (PUP), adware, únoscov prehliadačov a dokonca aj malware.
Obsah
Matrixgrowthforge.com: Podvodná webová stránka navrhnutá tak, aby zavádzala
Analýza stránky Matrixgrowthforge.com odhalila, že táto webová stránka primárne propaguje spamové upozornenia prehliadača a presmerováva návštevníkov na potenciálne nespoľahlivé alebo nebezpečné stránky tretích strán.
Stránka zobrazuje rozhranie s tmavou tematikou, ktoré vyzerá ako legitímny overovací widget reCAPTCHA. Návštevníci sú vyzvaní, aby zaškrtli políčko a potom klikli na tlačidlo „Povoliť“, čím potvrdia, že nie sú roboti. Napriek svojmu vzhľadu je tento overovací proces úplne falošný a neslúži žiadnemu legitímnemu bezpečnostnému účelu.
Zobrazená výzva je namiesto toho mechanizmus sociálneho inžinierstva, ktorý má oklamať návštevníkov a prinútiť ich udeliť povolenia na odosielanie upozornení. Po udelení povolenia stránka získa možnosť odosielať upozornenia priamo na počítač alebo mobilné zariadenie prostredníctvom prehliadača.
Je tiež dôležité poznamenať, že Matrixgrowthforge.com nemusí vždy zobrazovať rovnaký obsah. Podvodné webové stránky bežne menia svoj vzhľad, správy a podvody na základe faktorov, ako je cesta URL adresy, subdoména, geografická poloha alebo profil návštevníka. V dôsledku toho sa rôzni návštevníci môžu stretnúť s úplne odlišnými návnadami alebo podvodnými schémami.
Ako funguje podvod s oznámeniami
Stratégia zneužívania upozornení, ktorú používa Matrixgrowthforge.com, sa riadi vzorom, ktorý sa často pozoruje u podvodných webových stránok. Stránka najprv zobrazí zdanlivo neškodnú požiadavku, ktorá sa javí ako nevyhnutná na pokračovanie k požadovanému obsahu. Po udelení povolenia na odosielanie upozornení začne webová stránka distribuovať stály prúd klamlivých upozornení.
Tieto oznámenia často obsahujú vymyslené bezpečnostné upozornenia, ktorých cieľom je vyvolať naliehavosť a strach. Medzi príklady patria tvrdenia, že všetky súbory v zariadení boli zašifrované, upozornenia, že antivírusová ochrana prestala fungovať, alebo upozornenia, že hackeri už napadli počítač a aktívne kradnú citlivé informácie.
Takéto správy sú úplne podvodné. Ich účelom je prinútiť príjemcov, aby klikli na vložené odkazy bez dôkladného zhodnotenia situácie.
Varovné signály falošných overovacích stránok CAPTCHA
Falošné CAPTCHA stránky sa stali jednou z najbežnejších metód, ktoré používajú podvodné webové stránky na získanie povolení na odosielanie upozornení. Rozpoznanie varovných signálov môže používateľom pomôcť vyhnúť sa tomu, aby sa stali obeťami týchto schém.
Medzi najbežnejšie ukazovatele patria:
- Pokyny, ktoré vyžadujú kliknutie na tlačidlo „Povoliť“ v prehliadači na preukázanie ľudskej identity.
- Tvrdí, že na sledovanie videa, sťahovanie súboru, prístup na webovú stránku alebo pokračovanie v prehliadaní je potrebné povolenie na upozornenia.
- Testy CAPTCHA, ktoré okamžite vyžadujú prístup k upozorneniam namiesto vykonania skutočného overovacieho procesu.
- Všeobecné správy ako „Kliknite na Povoliť pre pokračovanie“, „Stlačte Povoliť pre overenie“ alebo „Kliknite na Povoliť pre potvrdenie, že nie ste robot“.
- Zle navrhnuté stránky s malým obsahom okrem výzvy na overenie a žiadosti o upozornenie.
Legitímne systémy CAPTCHA sú navrhnuté tak, aby rozlišovali ľudí od automatizovaných botov. Nevyžadujú, aby používatelia ako súčasť procesu overovania povolili upozornenia prehliadača.
Riziká spojené s upozorneniami na Matrixgrowthforge.com
Po udelení povolení na odosielanie upozornení môže Matrixgrowthforge.com vystaviť používateľov rôznym rizikám v oblasti kybernetickej bezpečnosti a ochrany súkromia.
Medzi možné následky patria:
- Vystavenie phishingovým webovým stránkam určeným na krádež prihlasovacích údajov, bankových informácií a iných citlivých údajov.
- Presmerovanie na falošné antivírusové služby a podvodné operácie technickej podpory.
- Inštalácia potenciálne nechcených aplikácií, adwaru, únoscov prehliadača alebo iného rušivého softvéru.
- Doručovanie škodlivého softvéru vrátane trójskych koní a ransomvéru.
Aj keď sa zdá, že oznámenia propagujú legitímne značky, produkty alebo služby, je potrebná opatrnosť. Kyberzločinci často zneužívajú názvy a logá známych organizácií na zvýšenie dôveryhodnosti a zároveň využívajú affiliate marketingové programy na finančný zisk.
Ako sa používatelia bežne dostanú na Matrixgrowthforge.com
Návštevnosť podvodných webových stránok zriedka pochádza z legitímnych zdrojov. V mnohých prípadoch sú návštevníci presmerovaní cez podvodné reklamné siete, ktoré sa bežne spájajú s vysoko rizikovými oblasťami internetu.
Stránky ako Matrixgrowthforge.com sa často objavujú po interakcii so zavádzajúcimi reklamami, falošnými tlačidlami na sťahovanie, klamlivými vyskakovacími oknami, odkazmi v spamových e-mailoch alebo reklamami zobrazovanými na torrentových webových stránkach, nelegálnych streamovacích platformách a stránkach s obsahom pre dospelých. V niektorých situáciách môže adware nainštalovaný v zariadení automaticky generovať presmerovania na takéto domény bez priamej interakcie používateľa.
Prečo je okamžitá akcia dôležitá
Ak už stránka Matrixgrowthforge.com získala povolenie na zobrazovanie upozornení, toto povolenie by sa malo čo najskôr odstrániť. Ponechanie upozornení v ďalšom zobrazení zvyšuje riziko podvodov, škodlivých webových stránok a potenciálne škodlivého softvéru.
Keďže upozornenia sú špeciálne navrhnuté tak, aby vyvolávali paniku a povzbudzovali k impulzívnym akciám, pokračujúca interakcia s nimi môže viesť k finančným stratám, ohrozeniu osobných údajov, infekciám škodlivým softvérom a širším bezpečnostným incidentom. Okamžité zrušenie povolení na upozornenia a vyhýbanie sa akejkoľvek budúcej interakcii s upozorneniami stránky môže výrazne znížiť súvisiace riziká a pomôcť udržiavať bezpečnejšie prostredie prehliadania.