Mga scam at malware

Ang pekeng “verify you’re human” scam

Mabilis kumakalat ang modus na tinatawag na “ClickFix.” Nagpapakita ang website ng mukhang normal na “verify you’re human” box, saka ka pinapapindot ng ilang key. Palihim nitong pinapatakbo ang command na nag-i-install ng malware—at ikaw mismo ang nagpapatakbo. Narito kung paano ito gumagana at paano manatiling ligtas.

Ano ang hitsura ng scam na ito

Bumisita ka sa website—kung minsan ay normal na site na na-hack—at may lalabas na box na mukhang karaniwang “verify you’re human.” Sa halip na simpleng checkbox, sinasabi nitong “hindi gumana” ang verification at nagbibigay ng mga hakbang: pindutin ang isang key combination, isa pa, saka Enter. Maaari itong may arrow o countdown para madaliin ka.

Tinatawag itong “ClickFix” ng mga security researcher. Unang inilarawan ang modus noong 2024 at mabilis itong kumalat. Noong 2026, nagbabala ang U.S. Federal Trade Commission na pinatatakbo ng mga pekeng CAPTCHA page ang mga tao ng tagong command na maaaring mag-install ng malware.

Bakit tuso ang modus

Sa loob lang ng web page gumagana ang normal na CAPTCHA. Hindi nito kailangang magpabukas ng kahit ano sa computer. Umaasa ang scam sa nakasanayan: sanay ang mga tao na i-click ang verification box kaya sinusunod nila ang mga hakbang nang hindi humihinto para mag-isip.

Dahil ikaw mismo ang nagpapatakbo ng command, walang mapanganib na file na ida-download at walang attachment na isa-scan—kaya nalalampasan nito ang security tool na karaniwang nakakahuli ng malware. Ginagawang daan ng modus ang sarili mong tiwala.

Ano ang ginagawa ng malware

Karaniwang nag-i-install ang tagong command ng “infostealer”—software na tahimik na kumokopya ng naka-save na password, browser sign-in cookie at iba pang detalye ng account, saka ipinapadala sa mga kriminal. Maaari nilang subukang pasukin ang email, bangko o social account mo.

Computer ang pangunahing target—lalo na ang Windows, at dumarami rin sa Mac—kaya pinakamahalaga itong bantayan kapag nagba-browse sa laptop o desktop sa halip na phone.

Paano manatiling ligtas

Ituring na scam ang anumang “verification” na pinapapindot ka ng key, pinapapaste ng text o pinapabukas ng system window, at isara ang pahina. Click o puzzle lang sa loob ng pahina ang tunay na check—wala nang iba.

Huwag magpaste ng command na hindi ikaw ang sumulat kahit ipinapangako ng website na may “aayusin” ito. Panatilihing updated ang computer at browser. Kung sa tingin mo ay nakapagpatakbo ka nito, palitan ang mahahalagang password mula sa pinagkakatiwalaang device at i-on ang two-factor login.

Saan pumapasok ang Sealby

Itinatago ng Sealby ang pribadong larawan, note at file sa AES-256-encrypted vault sa iPhone mo na ikaw lang ang makakapagbukas. Hindi nito mapipigilan ang scam sa computer, at hindi nito sinasabing kaya nito.

Simple ang prinsipyong kapareho nito at ng mabuting pag-iingat sa scam: magduda sa hakbang na nagpapatakbo sa iyo ng command o nagpapapasa ng access, at ilagay ang pinakamahalaga sa lock na ikaw lang ang may kontrol.

Pangkalahatang kaalaman ito, hindi propesyonal na payo sa seguridad. Nagbabago ang modus at pananalita ayon sa panahon, device at website—sumangguni sa kasalukuyan at mapagkakatiwalaang source, at mag-ingat sa hindi inaasahang tagubilin.

Mabilis na sagot

Pareho ba ito sa normal na CAPTCHA?

Hindi. Ang tunay na CAPTCHA ay click o maliit na puzzle sa loob ng web page. Kung pinapapindot ka nito ng keyboard key, pinapapaste ng text o pinapabukas ng kahit ano sa computer, scam iyon—hindi verification step.

Apektado ba ang iPhone?

Computer ang pangunahing target ng command trick—lalo na ang Windows, at dumarami rin sa Mac. Mas maliit ang banta sa phone para sa scam na ito, pero dapat tandaan sa anumang device ang ugaling sinasamantala nito: ang basta pagtitiwala sa pamilyar na box.

Paano kung nasunod ko na ang mga hakbang?

Ipagpalagay na maaaring nalantad ang mga password na naka-save sa computer. Gamit ang device na pinagkakatiwalaan mo, palitan ang mahahalagang password at i-on ang two-factor login. Pagkatapos, magpatakbo ng security scan sa apektadong computer o humingi ng tulong.

Bakit ito lumalabas sa mukhang normal na website?

Pinapasok ng mga kriminal ang ordinaryong website at idinadagdag ang pekeng box, kaya maaari itong lumabas sa site na nagamit mo na. Hindi ibig sabihing ligtas sundin ang modus dahil pamilyar ang site.

← Matuto

Naghihintay ang vault mo.

I-download ang Sealby at protektahan ang mahalaga. Wala pang isang minuto ang setup, at walang account na kailangang gawin.

I-download sa App Store

iPhone at iPad · iOS 17+ · Libre