Pettused ja pahavara

Võlts „kinnita, et oled inimene” pettus

Kiiresti levib nipp nimega „ClickFix”. Veebisait kuvab tavapärase „kinnita, et oled inimene” kontrollkastina näiva akna ja palub jätkamiseks vajutada mõnd klahvi. See klahvijada käivitab varjatult pahavara paigaldava käsu — ja teete seda ise. Siin on lihtne selgitus, kuidas see toimib ja end kaitsta.

Milline see pettus välja näeb

Külastate veebisaiti — vahel tavalist saiti, kuhu on sisse murtud — ja ilmub kast, mis näeb välja nagu tavapärane „kinnita, et oled inimene” kontroll. Lihtsa märkeruudu asemel ütleb see, et kontroll „ei õnnestunud”, ning annab parandamiseks juhised: vajutage üht klahvikombinatsiooni, siis teist ja lõpuks Enterit. Teie tagantkiirustamiseks võidakse lisada nooled või loendur.

Turvateadlased nimetavad seda nippi „ClickFixiks”. Seda kirjeldati esimest korda 2024. aastal ja see on sestsaadik kiiresti levinud. 2026. aastal hoiatas USA föderaalne kaubanduskomisjon, et võlts-CAPTCHA lehed käskisid inimestel käivitada varjatud käske, mis võisid paigaldada pahavara.

Miks see on nutikas

Tavaline CAPTCHA töötab veebilehe sees. See ei nõua kunagi arvutis millegi avamist. Pettus tugineb harjumusele: inimesed on kontrollikastidest läbi klõpsamisega nii harjunud, et järgivad juhiseid peatumata ja mõtlemata.

Kuna käivitate käsu ise, pole riskantset allalaaditavat faili ega skannitavat manust — seepärast võib see mööda pääseda turvatööriistadest, mis tavaliselt pahavara tabaksid. Sisuliselt muudab nipp teie enda usalduse sissepääsuteeks.

Mida pahavara teeb

Varjatud käsk paigaldab tavaliselt „infovarastaja” — tarkvara, mis kopeerib vaikselt salvestatud paroolid, brauseri sisselogimisküpsised ja muud kontoandmed ning saadab need kurjategijatele. Seejärel võivad nad proovida pääseda teie e-posti-, panga- või sotsiaalmeediakontodele.

See sihib peamiselt arvuteid — eelkõige Windowsit ja üha enam Maci — seega on oht suurim siis, kui sirvite veebi süle- või lauaarvutis, mitte telefonis.

Kuidas end kaitsta

Pidage pettuseks iga „kontrolli”, mis palub vajutada klahve, kleepida teksti või avada süsteemiakna, ja sulgege leht. Ehtne kontroll on ainult klõps või mõistatus lehe sees — ei midagi enamat.

Ärge kleepige kunagi käsku, mida te ise ei kirjutanud, isegi kui veebisait lubab sellega midagi „parandada”. Hoidke arvuti ja brauser ajakohasena. Kui arvate, et käivitasite sellise käsu, muutke tähtsad paroolid usaldusväärses seadmes ja lülitage sisse kaheastmeline autentimine.

Kuidas Sealby siia sobitub

Sealby hoiab teie privaatseid fotosid, märkmeid ja faile iPhone’is AES-256-ga krüptitud seifis, mille saate avada ainult teie. See ei saa peatada arvutis toimuvat pettust ega väida seda.

Siin kehtib sama lihtne põhimõte mis pettuste äratundmisel: olge ettevaatlik iga sammu suhtes, mis palub käivitada käsu või anda juurdepääsu, ning hoidke kõige olulisem enda kontrollitava luku taga.

See on üldhariv teave, mitte turvanõuanne. Pettuste võtted ja sõnastus muutuvad aja jooksul ning erinevad seadme ja veebisaidi järgi — kontrollige ajakohaseid usaldusväärseid allikaid ja suhtuge igasse ootamatusse juhisesse ettevaatlikult.

Kiired vastused

Kas see on sama mis tavaline CAPTCHA?

Ei. Päris CAPTCHA on klõps või väike mõistatus veebilehe sees. Kui see palub vajutada klaviatuuriklahve, kleepida teksti või avada arvutis midagi, on see pettus, mitte kontrollietapp.

Kas see mõjutab iPhone’e?

Käsunipp sihib peamiselt arvuteid — eelkõige Windowsit ja üha enam Maci. Telefonid on selle pettuse väiksem sihtmärk, kuid selle ärakasutatud harjumust — tuttava kasti usaldamist — tasub meeles pidada mis tahes seadme kasutamisel.

Mis saab siis, kui ma juba järgisin juhiseid?

Eeldage, et sellesse arvutisse salvestatud paroolid võivad olla paljastatud. Muutke tähtsad paroolid usaldusväärses seadmes ja lülitage sisse kaheastmeline autentimine. Seejärel käivitage mõjutatud arvutis turvakontroll või küsige abi inimeselt, kes oskab aidata.

Kuidas saab tavalise välimusega veebisait seda näidata?

Kurjategijad murravad tavalistele veebisaitidele sisse ja lisavad võltskasti, seega võib see ilmuda saitidel, mida olete varem kasutanud. Tuttaval saidil nägemine ei tähenda, et juhiste järgimine oleks ohutu.

← Õpi

Teie seif ootab.

Laadige Sealby alla ja kaitske olulist. Seadistamine võtab alla minuti ning kontot pole vaja luua.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta