Cyberkriminella utnyttjar webbläsarnas notifieringar för att efterlikna välkända tjänster och lura användare på känsliga uppgifter.
Varning till Netflix- och PayPal-användare: Matrix-hackare slår till


Mest läst i kategorin
Cyberattacker är inget nytt, men utvecklingen går nu snabbt mot mer sofistikerade metoder som är svårare att upptäcka.
Den senaste varningen gäller en plattform kallad Matrix Push C2, som enligt säkerhetsbolaget BlackFog används för att leverera både malware och avancerade nätfiskeattacker via webbläsarnas egna notifieringar.
Tack vare tekniken bakom push-notiser kan angriparna få falska meddelanden att se ut som legitima systemvarningar eller säkerhetsnotiser från aktörer som Netflix, PayPal, Cloudflare eller TikTok.
“Matrix Push förvandlar webbläsaren till ett leveransverktyg för attacker”, säger Brenda Robb hos BlackFog.
Det som gör attackerna extra farliga är att meddelandena visas på exakt den plats där användarna är vana att se riktiga notifieringar.
Det kraftigt ökade förtroendet gör att fler klickar, och därmed hamnar på sidor som stjäl inloggningsuppgifter. Det skriver Forbes.
Så luras användarna – och varför metoden fungerar
Matrix-konceptet bygger på social ingenjörskonst.
Första steget är att få offret att godkänna webbläsarnotiser från en sida som kan vara helt skadlig, men också en legitimsida som tidigare blivit komprometterad.
När godkännandet väl är på plats kan angriparen skicka notifieringar som:
- hävdar att kontot är låst
- uppmanar till säkerhetskontroll
- påstår att en misstänkt transaktion har skett
- ber användaren logga in för att verifiera sin identitet
Det är samma upplägg som klassiskt phishing, men med en teknisk förpackning som gör det betydligt svårare att genomskåda.
Läs mer: Jättarna höjer – så dyr har din streaming blivit – Dagens PS
Riskerna ökar inför året – och därför måste användare vara vaksamma
Cyberbrottsligheten eskalerar fram mot årsskiftet, då både julhandel och digital aktivitet ökar.
Matrix-attackerna är del av en bredare trend där kriminella utvecklar metoder som går runt traditionella skydd.
BlackFog konstaterar att cyberbrottslingar nu utnyttjar all tillgänglig funktionalitet i webbläsare och operativsystem, där push-notiser blivit en av de mest effektiva ingångarna.
“Vi fann mallar för bland annat MetaMask, Netflix, Cloudflare, PayPal och TikTok”, säger Robb, och varnar för att användarna lätt misstar de falska notiserna för riktiga säkerhetsmeddelanden.
Så skyddar du dig
Även om attackerna är nya är försvarsåtgärderna relativt okomplicerade:
- Stäng av notifieringar från okända webbplatser.
- Klicka aldrig på länkar i plötsliga säkerhetsmeddelanden.
- Gå själv till tjänstens officiella webbplats vid osäkerhet.
- Aktivera tvåfaktorsautentisering på alla viktiga konton.
Cyberexperter betonar att phishing inte försvinner, det förändras.
Med Matrix-attackerna har hackarna tagit ett steg som utnyttjar vår vana att lita på systemets signaler.
Och det gör hotet större än tidigare.
Missa inte:
Hackarligan bakom Tietoevry-kaoset når miljardnivåer – Dagens PS
Hackerattack kan vara den dyraste i historien – Dagens PS

Bevakar nyheter inom bil och techsektorerna.

Bevakar nyheter inom bil och techsektorerna.

Just nu får du ett riktigt bra pris på Sveriges mest valda hemlarm med brand- och inbrottsskydd. Räkna ut ditt pris och ta del av erbjudandet













