Vodiči

Lažna prijevara „potvrdite da ste čovjek”

Trik zvan „ClickFix” brzo se širi. Web-mjesto prikaže nešto što izgleda kao uobičajeni okvir „potvrdite da ste čovjek”, a zatim vas traži da pritisnete nekoliko tipki da biste nastavili. Te tipke tiho pokrenu skrivenu naredbu koja instalira zlonamjerni softver — a to ste učinili sami. Evo kako to funkcionira i kako ostati siguran, jednostavnim riječima.

Ključne točke

  • Prava CAPTCHA nikad ne traži da napustite preglednik ili upišete naredbu — riječ je samo o kliku ili maloj zagonetki unutar stranice.
  • Prijevara, nazvana „ClickFix”, kopira poznat izgled „potvrdite da ste čovjek” kako bi zaradila vaše povjerenje, a zatim vam daje korake koji tajno pokreću zlonamjerni softver.
  • Djeluje jer naredbu pokrećete sami, pa može zaobići antivirusni program koji bi inače blokirao preuzetu datoteku.
  • Zlonamjerni softver obično je infostealer koji kopira spremljene lozinke i podatke o računima s vašeg računala.
  • Rješenje je jednostavno: ako vas bilo koja „provjera” traži da pritisnete tipke, zalijepite tekst ili otvorite sistemski prozor, zatvorite stranicu.

Kako ova prijevara izgleda

Posjetite web-mjesto — ponekad uobičajeno mjesto koje je hakirano — i pojavi se okvir koji izgleda kao uobičajena provjera „potvrdite da ste čovjek”. Umjesto jednostavnog potvrdnog okvira, kaže da provjera „nije uspjela” i daje vam korake za popravak: pritisnite jednu kombinaciju tipki, zatim drugu, pa Enter. Može dodati strelice ili odbrojavanje kako biste požurili.

Sigurnosni istraživači nazivaju ovaj trik „ClickFix”. Prvi je put opisan 2024. i otad se brzo širi, a 2026. je američko Savezno povjerenstvo za trgovinu (FTC) upozorilo da lažne CAPTCHA stranice navode ljude da pokrenu skrivene naredbe koje mogu instalirati zlonamjerni softver.

Zašto je lukava

Obična CAPTCHA radi unutar web-stranice. Nikad ne treba da otvorite nešto na svojem računalu. Ova prijevara oslanja se na naviku: ljudi su toliko navikli klikati kroz okvire za provjeru da slijede korake bez razmišljanja.

Budući da naredbu pokrećete sami, nema rizične datoteke za preuzimanje niti privitka za skeniranje — zato može zaobići sigurnosne alate koji bi inače uhvatili zlonamjerni softver. Zapravo, trik pretvara vaše vlastito povjerenje u put unutra.

Što radi zlonamjerni softver

Skrivena naredba obično instalira „infostealer” — softver koji tiho kopira spremljene lozinke, kolačiće za prijavu u pregledniku i druge podatke o računima, a zatim ih šalje kriminalcima. Odande mogu pokušati ući u vašu e-poštu, banku ili društvene mreže.

Ovo uglavnom cilja računala — najviše Windows, a sve više i Mac — pa je najvažnije kad pregledavate na prijenosnom ili stolnom računalu, a ne na telefonu.

Kako ostati siguran

Svaku „provjeru” koja traži da pritisnete tipke, zalijepite tekst ili otvorite sistemski prozor smatrajte prijevarom i zatvorite stranicu. Prava provjera uvijek je samo klik ili zagonetka unutar stranice — ništa više.

Nikad ne lijepite naredbu koju niste sami napisali, čak i ako web-mjesto obeća da će nešto „popraviti”. Održavajte računalo i preglednik ažurnima. Ako mislite da ste pokrenuli jednu od tih naredbi, promijenite važne lozinke s uređaja kojem vjerujete i uključite dvofaktorsku autentifikaciju.

Gdje se uklapa Sealby

Sealby čuva vaše privatne fotografije, bilješke i datoteke u trezoru šifriranom AES-256 algoritmom na vašem iPhoneu, koji otključavate samo vi. Ne može zaustaviti prijevaru na vašem računalu i ne tvrdi da može.

Ono što dijeli s dobrim osjećajem za prijevare jednostavna je ideja: budite oprezni prema svakom koraku koji traži da pokrenete naredbu ili predate pristup, a ono što vam je najvažnije držite iza brave koju kontrolirate samo vi.

Ovo je opća edukacija, a ne sigurnosni savjet. Taktike prijevara i njihov tekst mijenjaju se s vremenom i razlikuju se ovisno o uređaju i web-mjestu — provjerite aktualne, vjerodostojne izvore i s oprezom tretirajte svaku neočekivanu uputu.

Brzi odgovori

Je li ovo isto što i obična CAPTCHA?

Ne. Prava CAPTCHA samo je klik ili mala zagonetka unutar web-stranice. Ako vas traži da pritisnete tipke na tipkovnici, zalijepite tekst ili nešto otvorite na računalu, riječ je o prijevari — ne o koraku provjere.

Utječe li ovo na iPhone uređaje?

Trik s naredbom uglavnom cilja računala — najviše Windows, a sve više i Mac. Telefoni su manja meta za ovu konkretnu prijevaru, no naviku koju iskorištava — vjerovanje poznatom okviru — vrijedi imati na umu na svakom uređaju.

Što ako sam već slijedio/la te korake?

Pretpostavite da su lozinke spremljene na tom računalu mogle biti izložene. S uređaja kojem vjerujete promijenite važne lozinke i uključite dvofaktorsku autentifikaciju. Zatim pokrenite sigurnosno skeniranje pogođenog računala ili zamolite nekoga tko vam može pomoći.

Kako uobičajeno web-mjesto može prikazati ovo?

Kriminalci provaljuju na obična web-mjesta i dodaju lažni okvir, pa se on može pojaviti na stranicama koje ste već koristili. To što ga vidite na poznatom web-mjestu ne znači da je sigurno slijediti trik.

Tvoj trezor te čeka.

Preuzmi Sealby i zaštiti ono što ti je važno. Postavljanje traje manje od minute i nema računa za otvaranje.

Preuzmi na App Storeu

iPhone i iPad · iOS 17+ · Besplatno