როგორ გამოიყურება ეს თაღლითობა
ეწვევით ვებსაიტს — ზოგჯერ ჩვეულებრივ საიტს, რომელიც გატეხილია — და ჩნდება ჩვეულებრივი „დაადასტურეთ, რომ ადამიანი ხართ“ შემოწმების მსგავსი ფანჯარა. უბრალო მოსანიშნი ველის ნაცვლად გეუბნებათ, რომ შემოწმება „ვერ შესრულდა“ და გამოსასწორებელ ნაბიჯებს გაძლევთ: დააჭირეთ ერთ კომბინაციას, შემდეგ მეორეს და ბოლოს Enter-ს. შესაძლოა ისრები ან უკუთვლაც დაამატოს, რომ დაგაჩქაროთ.
უსაფრთხოების მკვლევრები ამ ხრიკს „ClickFix“-ს უწოდებენ. იგი პირველად 2024 წელს აღწერეს და მას შემდეგ სწრაფად გავრცელდა; 2026 წელს აშშ-ის ფედერალურმა სავაჭრო კომისიამ გააფრთხილა საზოგადოება, რომ ყალბი CAPTCHA გვერდები ადამიანებს მავნე პროგრამის დამყენებელი ფარული ბრძანებების გაშვებას ავალებდა.
რატომ არის ეს ჭკვიანური
ჩვეულებრივი CAPTCHA ვებგვერდის შიგნით მუშაობს და კომპიუტერში არაფრის გახსნას არ საჭიროებს. ეს თაღლითობა ჩვევას ეყრდნობა: ადამიანები შემოწმების ფანჯრებზე დაწკაპუნებას იმდენად მიეჩვივნენ, რომ ინსტრუქციებს დაუფიქრებლად მიჰყვებიან.
რადგან ბრძანებას თავად უშვებთ, ჩამოსატვირთი სარისკო ფაილი ან შესამოწმებელი დანართი არ არსებობს — ამიტომ ხრიკს შეუძლია გვერდი აუაროს უსაფრთხოების ხელსაწყოებს, რომლებიც მავნე პროგრამას ჩვეულებრივ დაიჭერდა. ფაქტობრივად, ის თქვენსავე ნდობას შესასვლელ გზად აქცევს.
რას აკეთებს მავნე პროგრამა
ფარული ბრძანება ჩვეულებრივ „ინფორმაციის მომპარავ“ პროგრამას აყენებს — ის ჩუმად აკოპირებს შენახულ პაროლებს, ბრაუზერის შესვლის ქუქი-ფაილებსა და ანგარიშის სხვა მონაცემებს და დამნაშავეებს უგზავნის. შემდეგ ისინი შესაძლოა თქვენს ელფოსტაში, ბანკის ან სოციალურ ანგარიშებში შესვლას შეეცადონ.
ეს უმეტესად კომპიუტერებს უმიზნებს — განსაკუთრებით Windows-ს და სულ უფრო ხშირად Mac-საც — ამიტომ ყველაზე მნიშვნელოვანია ლეპტოპით ან დესკტოპით სარგებლობისას და არა ტელეფონით.
როგორ დაიცვათ თავი
თაღლითობად ჩათვალეთ ნებისმიერი „შემოწმება“, რომელიც ღილაკების დაჭერას, ტექსტის ჩასმას ან სისტემური ფანჯრის გახსნას გთხოვთ, და დახურეთ გვერდი. ნამდვილი შემოწმება მხოლოდ დაწკაპუნება ან გვერდის შიგნით არსებული თავსატეხია — მეტი არაფერი.
არასოდეს ჩასვათ ბრძანება, რომელიც თავად არ დაგიწერიათ, მაშინაც კი, თუ საიტი რამის „გამოსწორებას“ გპირდებათ. განაახლეთ კომპიუტერი და ბრაუზერი. თუ ფიქრობთ, რომ ასეთი ბრძანება გაუშვით, სანდო მოწყობილობიდან შეცვალეთ მნიშვნელოვანი პაროლები და ჩართეთ ორფაქტორიანი შესვლა.
Sealby-ის როლი
Sealby თქვენს პირად ფოტოებს, ჩანაწერებსა და ფაილებს iPhone-ზე AES-256-ით დაშიფრულ სეიფში ინახავს, რომელსაც მხოლოდ თქვენ ხსნით. ის თქვენს კომპიუტერზე თაღლითობას ვერ შეაჩერებს და არც ამტკიცებს, რომ შეუძლია.
თაღლითობის სწორად შეფასებასა და Sealby-ს ერთი მარტივი იდეა აერთიანებს: ფრთხილად მოეკიდეთ ნებისმიერ ნაბიჯს, რომელიც ბრძანების გაშვებას ან წვდომის გადაცემას გთხოვთ, და ყველაზე მნიშვნელოვანი მხოლოდ თქვენ მიერ კონტროლირებადი საკეტის მიღმა შეინახეთ.
ეს ზოგადი საგანმანათლებლო მასალაა და არა უსაფრთხოების რჩევა. თაღლითობის ხერხები და ტექსტები დროთა განმავლობაში, მოწყობილობისა და ვებსაიტის მიხედვით იცვლება — გადაამოწმეთ სანდო, მიმდინარე წყაროები და მოულოდნელ ინსტრუქციებს სიფრთხილით მოეკიდეთ.