Seperti apa penipuan ini
Anda mengunjungi situs web — terkadang situs normal yang telah diretas — dan sebuah kotak muncul yang terlihat seperti pemeriksaan “verifikasi Anda manusia” biasa. Alih-alih kotak centang sederhana, ia mengatakan verifikasi “tidak berhasil” dan memberi Anda langkah-langkah untuk memperbaikinya: tekan satu kombinasi tombol, lalu yang lain, lalu Enter. Ia mungkin menambahkan panah atau hitung mundur agar Anda terburu-buru.
Peneliti keamanan menyebut trik ini “ClickFix.” Trik ini pertama kali dijelaskan pada 2024 dan sejak itu menyebar cepat, dan pada 2026 Komisi Perdagangan Federal AS (FTC) memperingatkan bahwa halaman CAPTCHA palsu menyuruh orang menjalankan perintah tersembunyi yang bisa menginstal malware.
Mengapa ini licik
CAPTCHA normal berjalan di dalam halaman web. Ia tidak pernah perlu Anda membuka apa pun di komputer Anda. Penipuan ini mengandalkan kebiasaan: orang sudah sangat terbiasa mengeklik kotak verifikasi sehingga mereka mengikuti langkah-langkah tanpa berhenti untuk berpikir.
Karena Anda sendiri yang menjalankan perintahnya, tidak ada file berisiko untuk diunduh dan tidak ada lampiran untuk dipindai — itulah sebabnya ia bisa lolos dari alat keamanan yang biasanya menangkap malware. Pada dasarnya, trik ini mengubah kepercayaan Anda sendiri menjadi jalan masuknya.
Apa yang dilakukan malware ini
Perintah tersembunyi itu biasanya menginstal “infostealer” — perangkat lunak yang diam-diam menyalin kata sandi tersimpan, cookie masuk browser, dan detail akun lainnya, lalu mengirimkannya ke penjahat. Dari situ mereka mungkin mencoba masuk ke email, bank, atau akun media sosial Anda.
Ini terutama menargetkan komputer — paling banyak Windows, dan semakin sering Mac — jadi ini paling penting saat Anda menjelajah di laptop atau desktop, bukan di ponsel.
Cara tetap aman
Anggap “verifikasi” apa pun yang meminta Anda menekan tombol, menempelkan teks, atau membuka jendela sistem sebagai penipuan, dan tutup halamannya. Pemeriksaan asli hanya berupa klik atau teka-teki di dalam halaman — tidak lebih.
Jangan pernah menempelkan perintah yang tidak Anda tulis sendiri, meskipun sebuah situs web menjanjikan bahwa itu akan “memperbaiki” sesuatu. Jaga komputer dan browser Anda tetap diperbarui. Jika Anda mengira telah menjalankan salah satu perintah ini, ubah kata sandi penting Anda dari perangkat yang Anda percaya dan aktifkan autentikasi dua faktor.
Di mana Sealby berperan
Sealby menyimpan foto pribadi, catatan, dan file Anda dalam brankas yang dienkripsi dengan AES-256 di iPhone Anda, yang hanya bisa dibuka oleh Anda. Ia tidak bisa menghentikan penipuan di komputer Anda, dan tidak mengklaim demikian.
Yang dibagikannya dengan kepekaan terhadap penipuan yang baik adalah gagasan sederhana: berhati-hatilah terhadap langkah apa pun yang meminta Anda menjalankan perintah atau menyerahkan akses, dan simpan apa yang paling penting di balik kunci yang hanya Anda kendalikan.
Ini adalah edukasi umum, bukan saran keamanan. Taktik dan kata-kata penipuan berubah seiring waktu dan berbeda menurut perangkat serta situs web — periksa sumber tepercaya terkini dan waspadai instruksi apa pun yang tidak terduga.