Kako ova prijevara izgleda
Posjetite web-mjesto — ponekad uobičajeno mjesto koje je hakirano — i pojavi se okvir koji izgleda kao uobičajena provjera „potvrdite da ste čovjek”. Umjesto jednostavnog potvrdnog okvira, kaže da provjera „nije uspjela” i daje vam korake za popravak: pritisnite jednu kombinaciju tipki, zatim drugu, pa Enter. Može dodati strelice ili odbrojavanje kako biste požurili.
Sigurnosni istraživači nazivaju ovaj trik „ClickFix”. Prvi je put opisan 2024. i otad se brzo širi, a 2026. je američko Savezno povjerenstvo za trgovinu (FTC) upozorilo da lažne CAPTCHA stranice navode ljude da pokrenu skrivene naredbe koje mogu instalirati zlonamjerni softver.
Zašto je lukava
Obična CAPTCHA radi unutar web-stranice. Nikad ne treba da otvorite nešto na svojem računalu. Ova prijevara oslanja se na naviku: ljudi su toliko navikli klikati kroz okvire za provjeru da slijede korake bez razmišljanja.
Budući da naredbu pokrećete sami, nema rizične datoteke za preuzimanje niti privitka za skeniranje — zato može zaobići sigurnosne alate koji bi inače uhvatili zlonamjerni softver. Zapravo, trik pretvara vaše vlastito povjerenje u put unutra.
Što radi zlonamjerni softver
Skrivena naredba obično instalira „infostealer” — softver koji tiho kopira spremljene lozinke, kolačiće za prijavu u pregledniku i druge podatke o računima, a zatim ih šalje kriminalcima. Odande mogu pokušati ući u vašu e-poštu, banku ili društvene mreže.
Ovo uglavnom cilja računala — najviše Windows, a sve više i Mac — pa je najvažnije kad pregledavate na prijenosnom ili stolnom računalu, a ne na telefonu.
Kako ostati siguran
Svaku „provjeru” koja traži da pritisnete tipke, zalijepite tekst ili otvorite sistemski prozor smatrajte prijevarom i zatvorite stranicu. Prava provjera uvijek je samo klik ili zagonetka unutar stranice — ništa više.
Nikad ne lijepite naredbu koju niste sami napisali, čak i ako web-mjesto obeća da će nešto „popraviti”. Održavajte računalo i preglednik ažurnima. Ako mislite da ste pokrenuli jednu od tih naredbi, promijenite važne lozinke s uređaja kojem vjerujete i uključite dvofaktorsku autentifikaciju.
Gdje se uklapa Sealby
Sealby čuva vaše privatne fotografije, bilješke i datoteke u trezoru šifriranom AES-256 algoritmom na vašem iPhoneu, koji otključavate samo vi. Ne može zaustaviti prijevaru na vašem računalu i ne tvrdi da može.
Ono što dijeli s dobrim osjećajem za prijevare jednostavna je ideja: budite oprezni prema svakom koraku koji traži da pokrenete naredbu ili predate pristup, a ono što vam je najvažnije držite iza brave koju kontrolirate samo vi.
Ovo je opća edukacija, a ne sigurnosni savjet. Taktike prijevara i njihov tekst mijenjaju se s vremenom i razlikuju se ovisno o uređaju i web-mjestu — provjerite aktualne, vjerodostojne izvore i s oprezom tretirajte svaku neočekivanu uputu.