Miltä tämä huijaus näyttää
Vierailet verkkosivulla – joskus tavallisella sivulla, joka on hakkeroitu – ja esiin tulee ruutu, joka näyttää tavalliselta ”oletko ihminen” -tarkistukselta. Yksinkertaisen valintaruudun sijaan siinä lukee, että vahvistus ”ei onnistunut”, ja se antaa ohjeet korjaamiseen: paina yhtä näppäinyhdistelmää, sitten toista, ja lopuksi Enter. Se voi lisätä nuolia tai laskurin kiirehtiäkseen sinua.
Tietoturvatutkijat kutsuvat tätä temppua ”ClickFixiksi”. Se kuvattiin ensi kertaa vuonna 2024 ja on levinnyt nopeasti siitä lähtien, ja vuonna 2026 Yhdysvaltain kauppakomissio (FTC) varoitti, että väärät CAPTCHA-sivut käskivät ihmisiä suorittamaan piilotettuja komentoja, jotka saattoivat asentaa haittaohjelman.
Miksi se on ovela
Tavallinen CAPTCHA toimii verkkosivun sisällä. Se ei koskaan vaadi sinua avaamaan mitään tietokoneellasi. Tämä huijaus nojaa tottumukseen: ihmiset ovat niin tottuneita klikkaamaan vahvistusruutuja läpi, että he seuraavat ohjeita pysähtymättä ajattelemaan.
Koska suoritat komennon itse, ladattavaa vaarallista tiedostoa ei ole eikä liitettä tarkistettavaksi – minkä vuoksi se voi livahtaa ohi tietoturvatyökaluista, jotka yleensä nappaisivat haittaohjelman kiinni. Käytännössä temppu kääntää oman luottamuksesi sisäänpääsyn välineeksi.
Mitä haittaohjelma tekee
Piilotettu komento asentaa yleensä ”infostealerin” – ohjelmiston, joka kopioi hiljaa tallennetut salasanat, selaimen kirjautumisevästeet ja muut tilitiedot, ja lähettää ne rikollisille. Sieltä he voivat yrittää päästä sähköpostiisi, pankkiisi tai somitileillesi.
Tämä kohdistuu lähinnä tietokoneisiin – eniten Windowsiin, ja yhä enemmän myös Maciin – joten se on tärkeintä silloin, kun selaat kannettavalla tai pöytäkoneella etkä puhelimella.
Näin pysyt turvassa
Kohtele jokaista ”vahvistusta”, joka pyytää sinua painamaan näppäimiä, liittämään tekstiä tai avaamaan järjestelmäikkunan, huijauksena ja sulje sivu. Aito tarkistus on aina vain klikkaus tai pulma sivun sisällä – ei mitään muuta.
Älä koskaan liitä komentoa, jota et ole itse kirjoittanut, vaikka sivusto lupaisi sen ”korjaavan” jotain. Pidä tietokoneesi ja selaimesi päivitettyinä. Jos epäilet suorittaneesi jonkin näistä komennoista, vaihda tärkeät salasanasi luotetulta laitteelta ja ota käyttöön kaksivaiheinen tunnistus.
Mihin Sealby sopii tähän
Sealby säilyttää yksityiset kuvasi, muistiinpanosi ja tiedostosi AES-256-salatussa holvissa iPhonellasi, jonka vain sinä avaat. Se ei voi estää huijausta tietokoneellasi, eikä se väitä niin.
Se jakaa hyvän huijaustajun kanssa yksinkertaisen ajatuksen: suhtaudu varauksella jokaiseen vaiheeseen, joka pyytää suorittamaan komennon tai luovuttamaan pääsyn, ja pidä tärkeimmät asiasi lukon takana, jota vain sinä hallitset.
Tämä on yleistä valistusta, ei tietoturvaneuvontaa. Huijausten keinot ja sanamuodot muuttuvat ajan myötä ja vaihtelevat laitteen ja sivuston mukaan – tarkista ajantasaiset, luotettavat lähteet ja suhtaudu varauksella mihin tahansa odottamattomaan ohjeeseen.