Sådan ser fupnummeret ud
Du besøger et websted — nogle gange et almindeligt websted, der er blevet hacket — og en boks dukker op, der ligner det sædvanlige »bekræft, at du er et menneske«-tjek. I stedet for en simpel afkrydsningsboks siger den, at verifikationen »ikke virkede«, og giver dig trin til at rette det: tryk på én tastekombination, så en anden, så Enter. Den kan tilføje pile eller en nedtælling for at få dig til at skynde dig.
Sikkerhedsforskere kalder dette trick »ClickFix«. Det blev først beskrevet i 2024 og har spredt sig hurtigt siden, og i 2026 advarede den amerikanske Federal Trade Commission (FTC) om, at falske CAPTCHA-sider fik folk til at køre skjulte kommandoer, der kunne installere malware.
Hvorfor det er snedigt
En almindelig CAPTCHA kører inde i webstedet. Den kræver aldrig, at du åbner noget på din computer. Dette fupnummer er afhængigt af vane: folk er så vant til at klikke sig igennem verifikationsbokse, at de følger trinene uden at stoppe op og tænke.
Fordi du selv kører kommandoen, er der ingen risikabel fil at downloade og intet vedhæftet at scanne — det er derfor, det kan snige sig forbi sikkerhedsværktøjer, der normalt ville fange malware. I virkeligheden gør tricket din egen tillid til vejen ind.
Hvad malwaren gør
Den skjulte kommando installerer som regel en infostealer — software, der i det stille kopierer gemte adgangskoder, browserens login-cookies og andre kontooplysninger og derefter sender dem til kriminelle. Derfra kan de forsøge at komme ind i din e-mail, bank eller sociale konti.
Dette rammer mest computere — mest Windows, og i stigende grad Mac — så det betyder mest, når du browser på en bærbar eller stationær computer frem for en telefon.
Sådan holder du dig sikker
Behandl enhver »verifikation«, der beder dig trykke på taster, indsætte tekst eller åbne et systemvindue, som svindel, og luk siden. Et ægte tjek er kun nogensinde et klik eller en gåde inde i siden — intet mere.
Indsæt aldrig en kommando, du ikke selv har skrevet, selv hvis et websted lover, at den vil »løse« noget. Hold din computer og browser opdateret. Hvis du tror, du har kørt en af disse kommandoer, så skift dine vigtige adgangskoder fra en enhed, du stoler på, og slå totrinsbekræftelse til.
Hvor Sealby passer ind
Sealby opbevarer dine private fotos, noter og filer i en boks krypteret med AES-256 på din iPhone, kun oplåst af dig. Det kan ikke stoppe et fupnummer på din computer, og det påstår ikke det.
Det, det deler med sund fornuft over for svindel, er en enkel idé: vær forsigtig med ethvert trin, der beder dig køre en kommando eller give adgang fra dig, og hold det, der betyder mest, bag en lås kun du kontrollerer.
Dette er generel oplysning, ikke sikkerhedsrådgivning. Svindeltaktikker og ordlyd ændrer sig over tid og varierer efter enhed og websted — tjek aktuelle, troværdige kilder og behandl enhver uventet instruks med forsigtighed.