Kako ova prevara izgleda
Posjetite web-stranicu — ponekad je to obična stranica koja je hakovana — i pojavi se okvir koji izgleda kao uobičajena provjera „potvrdite da ste čovjek”. Umjesto jednostavnog polja za potvrdu, okvir kaže da provjera „nije uspjela” i daje vam korake za ispravku: pritisnite jednu kombinaciju tipki, zatim drugu, pa Enter. Može prikazati strelice ili odbrojavanje da bi vas požurio.
Sigurnosni istraživači nazivaju ovaj trik „ClickFix”. Prvi je put opisan 2024. i otad se brzo širi, a 2026. je američka Savezna komisija za trgovinu (FTC) upozorila da lažne CAPTCHA stranice navode ljude da pokrenu skrivene naredbe koje mogu instalirati zlonamjerni softver.
Zašto je lukava
Obična CAPTCHA radi unutar web-stranice. Nikada ne zahtijeva da bilo šta otvorite na računaru. Ova prevara se oslanja na naviku: ljudi su toliko navikli da rutinski prolaze kroz okvire za provjeru da slijede korake bez zastajanja i razmišljanja.
Pošto vi pokrećete naredbu, nema rizične datoteke za preuzimanje niti priloga za skeniranje — zato može da zaobiđe sigurnosne alate koji bi inače otkrili zlonamjerni softver. U suštini, trik zloupotrebljava vaše povjerenje da bi dospio u sistem.
Šta radi zlonamjerni softver
Skrivena naredba obično instalira „infostealer” — softver koji tiho kopira sačuvane lozinke, kolačiće za prijavu u pregledaču i druge podatke o nalozima, a zatim ih šalje kriminalcima. Odande mogu pokušati da pristupe vašoj e-pošti, banci ili društvenim mrežama.
Ovo uglavnom cilja računare — najviše Windows, a sve više i Mac — pa je najvažnije kad pregledavate na prijenosnom ili stolnom računaru, a ne na telefonu.
Kako se zaštititi
Svaku „provjeru” koja traži da pritisnete tipke, zalijepite tekst ili otvorite sistemski prozor smatrajte prevarom i zatvorite stranicu. Prava provjera uvijek je samo klik ili zagonetka unutar stranice — ništa više.
Nikad ne lijepite naredbu koju niste lično napisali, čak i ako web-stranica obeća da će nešto „popraviti”. Održavajte računar i pregledač ažurnima. Ako mislite da ste pokrenuli jednu od tih naredbi, promijenite važne lozinke sa uređaja kojem vjerujete i uključite dvofaktorsku autentifikaciju.
Gdje se uklapa Sealby
Sealby čuva vaše privatne fotografije, bilješke i datoteke u sefu šifriranom AES-256 algoritmom na vašem iPhoneu, koji samo vi možete da otključate. Ne može zaustaviti prevaru na vašem računaru i ne tvrdi da može.
Sa dobrim navikama za prepoznavanje prevara Sealby dijeli jednu jednostavnu ideju: budite oprezni prema svakom koraku koji traži da pokrenete naredbu ili omogućite pristup, a ono što vam je najvažnije držite iza brave koja je samo pod vašom kontrolom.
Ovo je opća edukacija, a ne sigurnosni savjet. Taktike prevara i njihov tekst mijenjaju se s vremenom i razlikuju se u zavisnosti od uređaja i web-stranice — provjerite aktuelne, vjerodostojne izvore i budite oprezni prema svakom neočekivanom uputstvu.