Prevare i zlonamjerni softver

Prevara sa lažnom provjerom „potvrdite da ste čovjek”

Trik nazvan „ClickFix” brzo se širi. Web-stranica prikazuje nešto što izgleda kao uobičajeni okvir „potvrdite da ste čovjek”, a zatim traži od vas da pritisnete nekoliko tipki kako biste nastavili. Te tipke neprimjetno pokreću skrivenu naredbu koja instalira zlonamjerni softver — a pokrenuli ste je vi. Evo kako to funkcioniše i kako da se zaštitite, jednostavnim riječima.

Kako ova prevara izgleda

Posjetite web-stranicu — ponekad je to obična stranica koja je hakovana — i pojavi se okvir koji izgleda kao uobičajena provjera „potvrdite da ste čovjek”. Umjesto jednostavnog polja za potvrdu, okvir kaže da provjera „nije uspjela” i daje vam korake za ispravku: pritisnite jednu kombinaciju tipki, zatim drugu, pa Enter. Može prikazati strelice ili odbrojavanje da bi vas požurio.

Sigurnosni istraživači nazivaju ovaj trik „ClickFix”. Prvi je put opisan 2024. i otad se brzo širi, a 2026. je američka Savezna komisija za trgovinu (FTC) upozorila da lažne CAPTCHA stranice navode ljude da pokrenu skrivene naredbe koje mogu instalirati zlonamjerni softver.

Zašto je lukava

Obična CAPTCHA radi unutar web-stranice. Nikada ne zahtijeva da bilo šta otvorite na računaru. Ova prevara se oslanja na naviku: ljudi su toliko navikli da rutinski prolaze kroz okvire za provjeru da slijede korake bez zastajanja i razmišljanja.

Pošto vi pokrećete naredbu, nema rizične datoteke za preuzimanje niti priloga za skeniranje — zato može da zaobiđe sigurnosne alate koji bi inače otkrili zlonamjerni softver. U suštini, trik zloupotrebljava vaše povjerenje da bi dospio u sistem.

Šta radi zlonamjerni softver

Skrivena naredba obično instalira „infostealer” — softver koji tiho kopira sačuvane lozinke, kolačiće za prijavu u pregledaču i druge podatke o nalozima, a zatim ih šalje kriminalcima. Odande mogu pokušati da pristupe vašoj e-pošti, banci ili društvenim mrežama.

Ovo uglavnom cilja računare — najviše Windows, a sve više i Mac — pa je najvažnije kad pregledavate na prijenosnom ili stolnom računaru, a ne na telefonu.

Kako se zaštititi

Svaku „provjeru” koja traži da pritisnete tipke, zalijepite tekst ili otvorite sistemski prozor smatrajte prevarom i zatvorite stranicu. Prava provjera uvijek je samo klik ili zagonetka unutar stranice — ništa više.

Nikad ne lijepite naredbu koju niste lično napisali, čak i ako web-stranica obeća da će nešto „popraviti”. Održavajte računar i pregledač ažurnima. Ako mislite da ste pokrenuli jednu od tih naredbi, promijenite važne lozinke sa uređaja kojem vjerujete i uključite dvofaktorsku autentifikaciju.

Gdje se uklapa Sealby

Sealby čuva vaše privatne fotografije, bilješke i datoteke u sefu šifriranom AES-256 algoritmom na vašem iPhoneu, koji samo vi možete da otključate. Ne može zaustaviti prevaru na vašem računaru i ne tvrdi da može.

Sa dobrim navikama za prepoznavanje prevara Sealby dijeli jednu jednostavnu ideju: budite oprezni prema svakom koraku koji traži da pokrenete naredbu ili omogućite pristup, a ono što vam je najvažnije držite iza brave koja je samo pod vašom kontrolom.

Ovo je opća edukacija, a ne sigurnosni savjet. Taktike prevara i njihov tekst mijenjaju se s vremenom i razlikuju se u zavisnosti od uređaja i web-stranice — provjerite aktuelne, vjerodostojne izvore i budite oprezni prema svakom neočekivanom uputstvu.

Brzi odgovori

Da li je ovo isto što i obična CAPTCHA?

Ne. Prava CAPTCHA samo je klik ili mala zagonetka unutar web-stranice. Ako vas traži da pritisnete tipke na tastaturi, zalijepite tekst ili nešto otvorite na računaru, riječ je o prevari — ne o koraku provjere.

Da li ovo utiče na iPhone uređaje?

Trik s naredbom uglavnom cilja računare — najviše Windows, a sve više i Mac. Telefoni su manja meta za ovu konkretnu prevaru, ali naviku koju iskorištava — povjerenje u poznati okvir — vrijedi imati na umu na svakom uređaju.

Šta ako ste već pratili te korake?

Pretpostavite da su lozinke sačuvane na tom računaru mogle biti izložene. S uređaja kojem vjerujete promijenite važne lozinke i uključite dvofaktorsku autentifikaciju. Zatim pokrenite sigurnosno skeniranje pogođenog računara ili zamolite nekoga ko vam može pomoći.

Kako se ovo može pojaviti na običnoj web-stranici?

Kriminalci provaljuju na obične web-stranice i dodaju lažni okvir, pa se on može pojaviti na web-stranicama koje ste već koristili. To što ga vidite na poznatoj web-stranici ne znači da je sigurno postupiti po tim uputstvima.

← Vodiči

Vaš sef vas čeka.

Preuzmite Sealby i zaštitite ono što je važno. Postavljanje traje manje od minuta, a nalog nije potreban.

Preuzmite u prodavnici App Store

iPhone i iPad · iOS 17+ · Besplatno