Jak tento podvod vypadá
Navštívíte web – někdy běžný web, který byl napaden – a objeví se okénko, které vypadá jako obvyklá kontrola „ověřte, že jste člověk“. Místo jednoduchého zaškrtávacího políčka řekne, že ověření „se nezdařilo“, a dá vám kroky k nápravě: stiskněte jednu kombinaci kláves, pak další, pak Enter. Může přidat šipky nebo odpočet, aby vás popohnalo ke spěchu.
Bezpečnostní výzkumníci tomuto triku říkají „ClickFix“. Poprvé byl popsán v roce 2024 a od té doby se rychle šíří, a v roce 2026 americká Federální obchodní komise (FTC) varovala, že falešné stránky CAPTCHA nabádaly lidi ke spuštění skrytých příkazů, které mohly nainstalovat malware.
Proč je tak vychytralý
Běžná CAPTCHA běží přímo na webové stránce. Nikdy nepotřebuje, abyste na počítači něco otevírali. Tento podvod se spoléhá na zvyk: lidé jsou tak zvyklí proklikávat se ověřovacími okénky, že kroky provedou, aniž by se zastavili a zamysleli.
Protože příkaz spouštíte sami, není třeba stahovat žádný rizikový soubor ani skenovat přílohu – právě proto to může proklouznout bezpečnostními nástroji, které by malware normálně zachytily. Trik ve skutečnosti promění vaši vlastní důvěru ve vstupní bránu.
Co ten malware dělá
Skrytý příkaz obvykle nainstaluje infostealer – software, který potichu kopíruje uložená hesla, přihlašovací cookies z prohlížeče a další údaje o účtech, a pak je posílá zločincům. Odtud se mohou pokusit dostat do vašeho e-mailu, banky nebo účtů na sociálních sítích.
Cílí to hlavně na počítače – nejvíc na Windows a stále častěji na Mac – takže na tom nejvíc záleží, když surfujete na notebooku nebo stolním počítači, ne na telefonu.
Jak zůstat v bezpečí
Jakékoli „ověření“, které vás žádá o stisknutí kláves, vložení textu nebo otevření systémového okna, považujte za podvod a zavřete stránku. Skutečná kontrola je vždy jen klik nebo hádanka přímo na stránce – nic víc.
Nikdy nevkládejte příkaz, který jste sami nenapsali, i kdyby web sliboval, že něco „opraví“. Udržujte počítač a prohlížeč aktualizované. Pokud si myslíte, že jste jeden z těchto příkazů spustili, změňte důležitá hesla ze zařízení, kterému důvěřujete, a zapněte dvoufaktorové přihlašování.
Kam v tom zapadá Sealby
Sealby uchovává vaše soukromé fotky, poznámky a soubory v trezoru šifrovaném pomocí AES-256 ve vašem iPhonu, který odemknete jen vy. Nedokáže zastavit podvod na vašem počítači a ani to netvrdí.
S dobrým instinktem vůči podvodům sdílí jednoduchou myšlenku: buďte opatrní u každého kroku, který po vás žádá spustit příkaz nebo předat přístup, a to nejdůležitější si držte za zámkem, který ovládáte jen vy.
Toto je obecná osvěta, nikoli bezpečnostní poradenství. Taktiky a formulace podvodů se v čase mění a liší se podle zařízení a webu – ověřujte si aktuální, důvěryhodné zdroje a k jakémukoli neočekávanému pokynu přistupujte s opatrností.