Opi

Väärä ”oletko ihminen” -huijaus

”ClickFixiksi” kutsuttu temppu leviää nopeasti. Verkkosivu näyttää tavalliselta näyttävän ”oletko ihminen” -ruudun ja pyytää sinua sitten painamaan muutamaa näppäintä jatkaaksesi. Nuo näppäimet suorittavat hiljaa piilotetun komennon, joka asentaa haittaohjelman – ja teit sen itse. Tässä on, miten se toimii ja miten pysyt turvassa, selkokielellä.

Tärkeimmät kohdat

  • Oikea CAPTCHA ei koskaan pyydä sinua poistumaan selaimesta tai kirjoittamaan komentoa – se on vain klikkaus tai pieni pulma sivun sisällä.
  • Huijaus, lempinimeltään ”ClickFix”, kopioi tutun ”oletko ihminen” -ilmeen ansaitakseen luottamuksesi ja antaa sitten ohjeita, jotka suorittavat haittaohjelman salaa.
  • Se toimii, koska sinä itse suoritat komennon, joten se voi livahtaa ohi virustorjunnan, joka yleensä estäisi ladatun tiedoston.
  • Haittaohjelma on yleensä infostealer, joka kopioi tallennetut salasanat ja tilitiedot tietokoneeltasi.
  • Korjaus on yksinkertainen: jos jokin ”vahvistus” pyytää sinua painamaan näppäimiä, liittämään tekstiä tai avaamaan järjestelmäikkunan, sulje sivu.

Miltä tämä huijaus näyttää

Vierailet verkkosivulla – joskus tavallisella sivulla, joka on hakkeroitu – ja esiin tulee ruutu, joka näyttää tavalliselta ”oletko ihminen” -tarkistukselta. Yksinkertaisen valintaruudun sijaan siinä lukee, että vahvistus ”ei onnistunut”, ja se antaa ohjeet korjaamiseen: paina yhtä näppäinyhdistelmää, sitten toista, ja lopuksi Enter. Se voi lisätä nuolia tai laskurin kiirehtiäkseen sinua.

Tietoturvatutkijat kutsuvat tätä temppua ”ClickFixiksi”. Se kuvattiin ensi kertaa vuonna 2024 ja on levinnyt nopeasti siitä lähtien, ja vuonna 2026 Yhdysvaltain kauppakomissio (FTC) varoitti, että väärät CAPTCHA-sivut käskivät ihmisiä suorittamaan piilotettuja komentoja, jotka saattoivat asentaa haittaohjelman.

Miksi se on ovela

Tavallinen CAPTCHA toimii verkkosivun sisällä. Se ei koskaan vaadi sinua avaamaan mitään tietokoneellasi. Tämä huijaus nojaa tottumukseen: ihmiset ovat niin tottuneita klikkaamaan vahvistusruutuja läpi, että he seuraavat ohjeita pysähtymättä ajattelemaan.

Koska suoritat komennon itse, ladattavaa vaarallista tiedostoa ei ole eikä liitettä tarkistettavaksi – minkä vuoksi se voi livahtaa ohi tietoturvatyökaluista, jotka yleensä nappaisivat haittaohjelman kiinni. Käytännössä temppu kääntää oman luottamuksesi sisäänpääsyn välineeksi.

Mitä haittaohjelma tekee

Piilotettu komento asentaa yleensä ”infostealerin” – ohjelmiston, joka kopioi hiljaa tallennetut salasanat, selaimen kirjautumisevästeet ja muut tilitiedot, ja lähettää ne rikollisille. Sieltä he voivat yrittää päästä sähköpostiisi, pankkiisi tai somitileillesi.

Tämä kohdistuu lähinnä tietokoneisiin – eniten Windowsiin, ja yhä enemmän myös Maciin – joten se on tärkeintä silloin, kun selaat kannettavalla tai pöytäkoneella etkä puhelimella.

Näin pysyt turvassa

Kohtele jokaista ”vahvistusta”, joka pyytää sinua painamaan näppäimiä, liittämään tekstiä tai avaamaan järjestelmäikkunan, huijauksena ja sulje sivu. Aito tarkistus on aina vain klikkaus tai pulma sivun sisällä – ei mitään muuta.

Älä koskaan liitä komentoa, jota et ole itse kirjoittanut, vaikka sivusto lupaisi sen ”korjaavan” jotain. Pidä tietokoneesi ja selaimesi päivitettyinä. Jos epäilet suorittaneesi jonkin näistä komennoista, vaihda tärkeät salasanasi luotetulta laitteelta ja ota käyttöön kaksivaiheinen tunnistus.

Mihin Sealby sopii tähän

Sealby säilyttää yksityiset kuvasi, muistiinpanosi ja tiedostosi AES-256-salatussa holvissa iPhonellasi, jonka vain sinä avaat. Se ei voi estää huijausta tietokoneellasi, eikä se väitä niin.

Se jakaa hyvän huijaustajun kanssa yksinkertaisen ajatuksen: suhtaudu varauksella jokaiseen vaiheeseen, joka pyytää suorittamaan komennon tai luovuttamaan pääsyn, ja pidä tärkeimmät asiasi lukon takana, jota vain sinä hallitset.

Tämä on yleistä valistusta, ei tietoturvaneuvontaa. Huijausten keinot ja sanamuodot muuttuvat ajan myötä ja vaihtelevat laitteen ja sivuston mukaan – tarkista ajantasaiset, luotettavat lähteet ja suhtaudu varauksella mihin tahansa odottamattomaan ohjeeseen.

Pikaisia vastauksia

Onko tämä sama asia kuin tavallinen CAPTCHA?

Ei. Oikea CAPTCHA on klikkaus tai pieni pulma verkkosivun sisällä. Jos se pyytää painamaan näppäimistön näppäimiä, liittämään tekstiä tai avaamaan jotain tietokoneellasi, kyseessä on huijaus – ei vahvistusvaihe.

Vaikuttaako tämä iPhoneihin?

Komentotemppu kohdistuu lähinnä tietokoneisiin – eniten Windowsiin, ja yhä enemmän myös Maciin. Puhelimet ovat pienempi kohde juuri tälle huijaukselle, mutta sen hyödyntämä tapa – tutun ruudun luottaminen – kannattaa pitää mielessä millä tahansa laitteella.

Entä jos jo seurasin ohjeita?

Oleta, että kyseiselle tietokoneelle tallennetut salasanat voivat olla vaarantuneet. Vaihda tärkeät salasanasi luotetulta laitteelta ja ota käyttöön kaksivaiheinen tunnistus. Suorita sitten tietoturvatarkistus vaarantuneella tietokoneella, tai pyydä apua joltakulta, joka osaa.

Miten tavalliselta näyttävä verkkosivu voi näyttää tämän?

Rikolliset murtautuvat tavallisille verkkosivuille ja lisäävät väärän ruudun, joten se voi ilmestyä sivuille, joita olet käyttänyt aiemmin. Sen näkeminen tutulla sivustolla ei tarkoita, että temppua on turvallista seurata.

Holvisi odottaa.

Lataa Sealby ja suojaa tärkeimmät tietosi. Käyttöönotto vie alle minuutin, eikä tiliä tarvitse luoda.

Lataa App Storesta

iPhone ja iPad · iOS 17+ · Ilmainen