Články

Podvod s falešným „ověřte, že jste člověk“

Rychle se šíří trik zvaný „ClickFix“. Web zobrazí něco, co vypadá jako běžné okénko „ověřte, že jste člověk“, a pak vás požádá o stisknutí několika kláves, abyste pokračovali. Tyto klávesy potichu spustí skrytý příkaz, který nainstaluje malware – a udělali jste to sami. Zde je, jak to funguje a jak zůstat v bezpečí, srozumitelně.

Klíčové body

  • Skutečná CAPTCHA vás nikdy nežádá opustit prohlížeč nebo napsat příkaz – je to jen klik nebo malá hádanka přímo na stránce.
  • Podvod, přezdívaný „ClickFix“, kopíruje známý vzhled „ověřte, že jste člověk“, aby si získal vaši důvěru, a pak vám dá kroky, které tajně spustí malware.
  • Funguje to proto, že příkaz spouštíte vy sami, takže může proklouznout antivirem, který by normálně zablokoval stažený soubor.
  • Malware bývá obvykle infostealer, který kopíruje uložená hesla a údaje o účtech z vašeho počítače.
  • Řešení je jednoduché: pokud vás nějaké „ověření“ požádá o stisknutí kláves, vložení textu nebo otevření systémového okna, zavřete stránku.

Jak tento podvod vypadá

Navštívíte web – někdy běžný web, který byl napaden – a objeví se okénko, které vypadá jako obvyklá kontrola „ověřte, že jste člověk“. Místo jednoduchého zaškrtávacího políčka řekne, že ověření „se nezdařilo“, a dá vám kroky k nápravě: stiskněte jednu kombinaci kláves, pak další, pak Enter. Může přidat šipky nebo odpočet, aby vás popohnalo ke spěchu.

Bezpečnostní výzkumníci tomuto triku říkají „ClickFix“. Poprvé byl popsán v roce 2024 a od té doby se rychle šíří, a v roce 2026 americká Federální obchodní komise (FTC) varovala, že falešné stránky CAPTCHA nabádaly lidi ke spuštění skrytých příkazů, které mohly nainstalovat malware.

Proč je tak vychytralý

Běžná CAPTCHA běží přímo na webové stránce. Nikdy nepotřebuje, abyste na počítači něco otevírali. Tento podvod se spoléhá na zvyk: lidé jsou tak zvyklí proklikávat se ověřovacími okénky, že kroky provedou, aniž by se zastavili a zamysleli.

Protože příkaz spouštíte sami, není třeba stahovat žádný rizikový soubor ani skenovat přílohu – právě proto to může proklouznout bezpečnostními nástroji, které by malware normálně zachytily. Trik ve skutečnosti promění vaši vlastní důvěru ve vstupní bránu.

Co ten malware dělá

Skrytý příkaz obvykle nainstaluje infostealer – software, který potichu kopíruje uložená hesla, přihlašovací cookies z prohlížeče a další údaje o účtech, a pak je posílá zločincům. Odtud se mohou pokusit dostat do vašeho e-mailu, banky nebo účtů na sociálních sítích.

Cílí to hlavně na počítače – nejvíc na Windows a stále častěji na Mac – takže na tom nejvíc záleží, když surfujete na notebooku nebo stolním počítači, ne na telefonu.

Jak zůstat v bezpečí

Jakékoli „ověření“, které vás žádá o stisknutí kláves, vložení textu nebo otevření systémového okna, považujte za podvod a zavřete stránku. Skutečná kontrola je vždy jen klik nebo hádanka přímo na stránce – nic víc.

Nikdy nevkládejte příkaz, který jste sami nenapsali, i kdyby web sliboval, že něco „opraví“. Udržujte počítač a prohlížeč aktualizované. Pokud si myslíte, že jste jeden z těchto příkazů spustili, změňte důležitá hesla ze zařízení, kterému důvěřujete, a zapněte dvoufaktorové přihlašování.

Kam v tom zapadá Sealby

Sealby uchovává vaše soukromé fotky, poznámky a soubory v trezoru šifrovaném pomocí AES-256 ve vašem iPhonu, který odemknete jen vy. Nedokáže zastavit podvod na vašem počítači a ani to netvrdí.

S dobrým instinktem vůči podvodům sdílí jednoduchou myšlenku: buďte opatrní u každého kroku, který po vás žádá spustit příkaz nebo předat přístup, a to nejdůležitější si držte za zámkem, který ovládáte jen vy.

Toto je obecná osvěta, nikoli bezpečnostní poradenství. Taktiky a formulace podvodů se v čase mění a liší se podle zařízení a webu – ověřujte si aktuální, důvěryhodné zdroje a k jakémukoli neočekávanému pokynu přistupujte s opatrností.

Rychlé odpovědi

Je to totéž co běžná CAPTCHA?

Ne. Skutečná CAPTCHA je klik nebo malá hádanka přímo na webové stránce. Pokud vás žádá o stisknutí kláves na klávesnici, vložení textu nebo otevření něčeho na vašem počítači, je to podvod – ne ověřovací krok.

Týká se to iPhonů?

Trik s příkazem cílí především na počítače – nejvíc na Windows a stále častěji na Mac. Telefony jsou pro tento konkrétní podvod menším cílem, ale zvyk, který zneužívá – důvěra ve známé okénko – stojí za zapamatování na jakémkoli zařízení.

Co když jsem už ty kroky provedl?

Předpokládejte, že hesla uložená na daném počítači mohou být vystavená. Ze zařízení, kterému důvěřujete, změňte důležitá hesla a zapněte dvoufaktorové přihlašování. Pak na postiženém počítači spusťte bezpečnostní kontrolu, nebo požádejte o pomoc někoho, kdo to zvládne.

Jak může toto zobrazit normálně vypadající web?

Zločinci se vloupou do běžných webů a přidají falešné okénko, takže se může objevit i na stránkách, které jste už dřív používali. To, že ho vidíte na známém webu, neznamená, že je bezpečné trik následovat.

Tvůj trezor čeká.

Stáhni si Sealby a ochraň, na čem záleží. Nastavení zabere necelou minutu a nemusíš zakládat účet.

Stáhnout v App Storu

iPhone a iPad · iOS 17+ · Zdarma