Πώς μοιάζει αυτή η απάτη
Επισκέπτεστε έναν ιστότοπο — μερικές φορές έναν φυσιολογικό που έχει παραβιαστεί — και εμφανίζεται ένα πλαίσιο που μοιάζει με τον συνηθισμένο έλεγχο «επιβεβαιώστε ότι είστε άνθρωπος». Αντί για ένα απλό πλαίσιο επιλογής, λέει ότι η επαλήθευση «απέτυχε» και σας δίνει βήματα για να τη διορθώσετε: πατήστε έναν συνδυασμό πλήκτρων, μετά έναν άλλο, μετά Enter. Μπορεί να προσθέσει βέλη ή αντίστροφη μέτρηση για να σας κάνει να βιαστείτε.
Οι ερευνητές ασφαλείας ονομάζουν αυτό το κόλπο «ClickFix». Περιγράφηκε για πρώτη φορά το 2024 και έκτοτε έχει εξαπλωθεί γρήγορα, και το 2026 η Ομοσπονδιακή Επιτροπή Εμπορίου των ΗΠΑ (FTC) προειδοποίησε ότι ψεύτικες σελίδες CAPTCHA έλεγαν στον κόσμο να εκτελεί κρυφές εντολές που μπορούσαν να εγκαταστήσουν κακόβουλο λογισμικό.
Γιατί είναι έξυπνο
Ένα κανονικό CAPTCHA λειτουργεί μέσα στην ιστοσελίδα. Δεν χρειάζεται ποτέ να ανοίξετε κάτι στον υπολογιστή σας. Αυτή η απάτη βασίζεται στη συνήθεια: ο κόσμος έχει συνηθίσει τόσο πολύ να κάνει κλικ σε πλαίσια επαλήθευσης, ώστε ακολουθεί τα βήματα χωρίς να σταματήσει να σκεφτεί.
Επειδή εσείς οι ίδιοι εκτελείτε την εντολή, δεν υπάρχει επικίνδυνο αρχείο για λήψη ούτε συνημμένο για σάρωση — γι' αυτό μπορεί να ξεγλιστρήσει από εργαλεία ασφαλείας που κανονικά θα εντόπιζαν κακόβουλο λογισμικό. Στην πραγματικότητα, το κόλπο μετατρέπει τη δική σας εμπιστοσύνη στον τρόπο εισόδου.
Τι κάνει το κακόβουλο λογισμικό
Η κρυφή εντολή συνήθως εγκαθιστά ένα infostealer — λογισμικό που αντιγράφει σιωπηλά αποθηκευμένους κωδικούς πρόσβασης, cookies σύνδεσης του προγράμματος περιήγησης και άλλα στοιχεία λογαριασμών, και μετά τα στέλνει σε εγκληματίες. Από εκεί, μπορεί να προσπαθήσουν να μπουν στο email, την τράπεζα ή τους λογαριασμούς σας σε κοινωνικά δίκτυα.
Αυτό στοχεύει κυρίως υπολογιστές — κατά κύριο λόγο Windows, και όλο και περισσότερο Mac — οπότε έχει μεγαλύτερη σημασία όταν περιηγείστε σε φορητό ή επιτραπέζιο υπολογιστή παρά σε κινητό.
Πώς να μείνετε ασφαλείς
Αντιμετωπίστε κάθε «επαλήθευση» που σας ζητά να πατήσετε πλήκτρα, να επικολλήσετε κείμενο ή να ανοίξετε ένα παράθυρο συστήματος ως απάτη, και κλείστε τη σελίδα. Ένας γνήσιος έλεγχος είναι πάντα μόνο ένα κλικ ή ένας γρίφος μέσα στη σελίδα — τίποτα παραπάνω.
Ποτέ μην επικολλήσετε μια εντολή που δεν γράψατε εσείς οι ίδιοι, ακόμη κι αν ένας ιστότοπος υπόσχεται ότι θα «διορθώσει» κάτι. Διατηρείτε τον υπολογιστή και το πρόγραμμα περιήγησής σας ενημερωμένα. Αν πιστεύετε ότι εκτελέσατε μία από αυτές τις εντολές, αλλάξτε τους σημαντικούς κωδικούς πρόσβασής σας από μια συσκευή που εμπιστεύεστε και ενεργοποιήστε τη σύνδεση δύο παραγόντων.
Πού ταιριάζει το Sealby
Το Sealby κρατά τις ιδιωτικές σας φωτογραφίες, σημειώσεις και αρχεία σε ένα θησαυροφυλάκιο κρυπτογραφημένο με AES-256 στο iPhone σας, το οποίο ξεκλειδώνετε μόνο εσείς. Δεν μπορεί να σταματήσει μια απάτη στον υπολογιστή σας, και δεν ισχυρίζεται κάτι τέτοιο.
Αυτό που μοιράζεται με την καλή λογική απέναντι στις απάτες είναι μια απλή ιδέα: να είστε προσεκτικοί με κάθε βήμα που σας ζητά να εκτελέσετε μια εντολή ή να παραχωρήσετε πρόσβαση, και να κρατάτε ό,τι έχει μεγαλύτερη σημασία πίσω από ένα κλειδί που ελέγχετε μόνο εσείς.
Αυτό είναι γενική ενημέρωση, όχι συμβουλή ασφαλείας. Οι τακτικές και η διατύπωση των απατών αλλάζουν με τον καιρό και διαφέρουν ανάλογα με τη συσκευή και τον ιστότοπο — ελέγξτε επίκαιρες, αξιόπιστες πηγές και αντιμετωπίστε κάθε απροσδόκητη οδηγία με προσοχή.