Ano ang hitsura ng scam na ito
Bumisita ka sa website—kung minsan ay normal na site na na-hack—at may lalabas na box na mukhang karaniwang “verify you’re human.” Sa halip na simpleng checkbox, sinasabi nitong “hindi gumana” ang verification at nagbibigay ng mga hakbang: pindutin ang isang key combination, isa pa, saka Enter. Maaari itong may arrow o countdown para madaliin ka.
Tinatawag itong “ClickFix” ng mga security researcher. Unang inilarawan ang modus noong 2024 at mabilis itong kumalat. Noong 2026, nagbabala ang U.S. Federal Trade Commission na pinatatakbo ng mga pekeng CAPTCHA page ang mga tao ng tagong command na maaaring mag-install ng malware.
Bakit tuso ang modus
Sa loob lang ng web page gumagana ang normal na CAPTCHA. Hindi nito kailangang magpabukas ng kahit ano sa computer. Umaasa ang scam sa nakasanayan: sanay ang mga tao na i-click ang verification box kaya sinusunod nila ang mga hakbang nang hindi humihinto para mag-isip.
Dahil ikaw mismo ang nagpapatakbo ng command, walang mapanganib na file na ida-download at walang attachment na isa-scan—kaya nalalampasan nito ang security tool na karaniwang nakakahuli ng malware. Ginagawang daan ng modus ang sarili mong tiwala.
Ano ang ginagawa ng malware
Karaniwang nag-i-install ang tagong command ng “infostealer”—software na tahimik na kumokopya ng naka-save na password, browser sign-in cookie at iba pang detalye ng account, saka ipinapadala sa mga kriminal. Maaari nilang subukang pasukin ang email, bangko o social account mo.
Computer ang pangunahing target—lalo na ang Windows, at dumarami rin sa Mac—kaya pinakamahalaga itong bantayan kapag nagba-browse sa laptop o desktop sa halip na phone.
Paano manatiling ligtas
Ituring na scam ang anumang “verification” na pinapapindot ka ng key, pinapapaste ng text o pinapabukas ng system window, at isara ang pahina. Click o puzzle lang sa loob ng pahina ang tunay na check—wala nang iba.
Huwag magpaste ng command na hindi ikaw ang sumulat kahit ipinapangako ng website na may “aayusin” ito. Panatilihing updated ang computer at browser. Kung sa tingin mo ay nakapagpatakbo ka nito, palitan ang mahahalagang password mula sa pinagkakatiwalaang device at i-on ang two-factor login.
Saan pumapasok ang Sealby
Itinatago ng Sealby ang pribadong larawan, note at file sa AES-256-encrypted vault sa iPhone mo na ikaw lang ang makakapagbukas. Hindi nito mapipigilan ang scam sa computer, at hindi nito sinasabing kaya nito.
Simple ang prinsipyong kapareho nito at ng mabuting pag-iingat sa scam: magduda sa hakbang na nagpapatakbo sa iyo ng command o nagpapapasa ng access, at ilagay ang pinakamahalaga sa lock na ikaw lang ang may kontrol.
Pangkalahatang kaalaman ito, hindi propesyonal na payo sa seguridad. Nagbabago ang modus at pananalita ayon sa panahon, device at website—sumangguni sa kasalukuyan at mapagkakatiwalaang source, at mag-ingat sa hindi inaasahang tagubilin.