თაღლითობა და მავნე პროგრამები

ყალბი „დაადასტურეთ, რომ ადამიანი ხართ“ თაღლითობა

ხრიკი სახელად „ClickFix“ სწრაფად ვრცელდება. ვებსაიტი ჩვეულებრივ „დაადასტურეთ, რომ ადამიანი ხართ“ ფანჯარას აჩვენებს, შემდეგ კი გასაგრძელებლად რამდენიმე ღილაკის დაჭერას გთხოვთ. ეს ღილაკები ფარულ ბრძანებას უშვებს, რომელიც მავნე პროგრამას აყენებს — და ეს თქვენივე ხელით ხდება. აი, როგორ მუშაობს იგი და როგორ დაიცვათ თავი.

როგორ გამოიყურება ეს თაღლითობა

ეწვევით ვებსაიტს — ზოგჯერ ჩვეულებრივ საიტს, რომელიც გატეხილია — და ჩნდება ჩვეულებრივი „დაადასტურეთ, რომ ადამიანი ხართ“ შემოწმების მსგავსი ფანჯარა. უბრალო მოსანიშნი ველის ნაცვლად გეუბნებათ, რომ შემოწმება „ვერ შესრულდა“ და გამოსასწორებელ ნაბიჯებს გაძლევთ: დააჭირეთ ერთ კომბინაციას, შემდეგ მეორეს და ბოლოს Enter-ს. შესაძლოა ისრები ან უკუთვლაც დაამატოს, რომ დაგაჩქაროთ.

უსაფრთხოების მკვლევრები ამ ხრიკს „ClickFix“-ს უწოდებენ. იგი პირველად 2024 წელს აღწერეს და მას შემდეგ სწრაფად გავრცელდა; 2026 წელს აშშ-ის ფედერალურმა სავაჭრო კომისიამ გააფრთხილა საზოგადოება, რომ ყალბი CAPTCHA გვერდები ადამიანებს მავნე პროგრამის დამყენებელი ფარული ბრძანებების გაშვებას ავალებდა.

რატომ არის ეს ჭკვიანური

ჩვეულებრივი CAPTCHA ვებგვერდის შიგნით მუშაობს და კომპიუტერში არაფრის გახსნას არ საჭიროებს. ეს თაღლითობა ჩვევას ეყრდნობა: ადამიანები შემოწმების ფანჯრებზე დაწკაპუნებას იმდენად მიეჩვივნენ, რომ ინსტრუქციებს დაუფიქრებლად მიჰყვებიან.

რადგან ბრძანებას თავად უშვებთ, ჩამოსატვირთი სარისკო ფაილი ან შესამოწმებელი დანართი არ არსებობს — ამიტომ ხრიკს შეუძლია გვერდი აუაროს უსაფრთხოების ხელსაწყოებს, რომლებიც მავნე პროგრამას ჩვეულებრივ დაიჭერდა. ფაქტობრივად, ის თქვენსავე ნდობას შესასვლელ გზად აქცევს.

რას აკეთებს მავნე პროგრამა

ფარული ბრძანება ჩვეულებრივ „ინფორმაციის მომპარავ“ პროგრამას აყენებს — ის ჩუმად აკოპირებს შენახულ პაროლებს, ბრაუზერის შესვლის ქუქი-ფაილებსა და ანგარიშის სხვა მონაცემებს და დამნაშავეებს უგზავნის. შემდეგ ისინი შესაძლოა თქვენს ელფოსტაში, ბანკის ან სოციალურ ანგარიშებში შესვლას შეეცადონ.

ეს უმეტესად კომპიუტერებს უმიზნებს — განსაკუთრებით Windows-ს და სულ უფრო ხშირად Mac-საც — ამიტომ ყველაზე მნიშვნელოვანია ლეპტოპით ან დესკტოპით სარგებლობისას და არა ტელეფონით.

როგორ დაიცვათ თავი

თაღლითობად ჩათვალეთ ნებისმიერი „შემოწმება“, რომელიც ღილაკების დაჭერას, ტექსტის ჩასმას ან სისტემური ფანჯრის გახსნას გთხოვთ, და დახურეთ გვერდი. ნამდვილი შემოწმება მხოლოდ დაწკაპუნება ან გვერდის შიგნით არსებული თავსატეხია — მეტი არაფერი.

არასოდეს ჩასვათ ბრძანება, რომელიც თავად არ დაგიწერიათ, მაშინაც კი, თუ საიტი რამის „გამოსწორებას“ გპირდებათ. განაახლეთ კომპიუტერი და ბრაუზერი. თუ ფიქრობთ, რომ ასეთი ბრძანება გაუშვით, სანდო მოწყობილობიდან შეცვალეთ მნიშვნელოვანი პაროლები და ჩართეთ ორფაქტორიანი შესვლა.

Sealby-ის როლი

Sealby თქვენს პირად ფოტოებს, ჩანაწერებსა და ფაილებს iPhone-ზე AES-256-ით დაშიფრულ სეიფში ინახავს, რომელსაც მხოლოდ თქვენ ხსნით. ის თქვენს კომპიუტერზე თაღლითობას ვერ შეაჩერებს და არც ამტკიცებს, რომ შეუძლია.

თაღლითობის სწორად შეფასებასა და Sealby-ს ერთი მარტივი იდეა აერთიანებს: ფრთხილად მოეკიდეთ ნებისმიერ ნაბიჯს, რომელიც ბრძანების გაშვებას ან წვდომის გადაცემას გთხოვთ, და ყველაზე მნიშვნელოვანი მხოლოდ თქვენ მიერ კონტროლირებადი საკეტის მიღმა შეინახეთ.

ეს ზოგადი საგანმანათლებლო მასალაა და არა უსაფრთხოების რჩევა. თაღლითობის ხერხები და ტექსტები დროთა განმავლობაში, მოწყობილობისა და ვებსაიტის მიხედვით იცვლება — გადაამოწმეთ სანდო, მიმდინარე წყაროები და მოულოდნელ ინსტრუქციებს სიფრთხილით მოეკიდეთ.

მოკლე პასუხები

ეს იგივეა, რაც ჩვეულებრივი CAPTCHA?

არა. ნამდვილი CAPTCHA დაწკაპუნება ან მცირე თავსატეხია ვებგვერდის შიგნით. თუ კლავიატურაზე ღილაკების დაჭერას, ტექსტის ჩასმას ან კომპიუტერში რამის გახსნას გთხოვთ, ეს თაღლითობაა და არა შემოწმების ნაბიჯი.

ეს iPhone-ებზეც მოქმედებს?

ბრძანების ხრიკი უმეტესად კომპიუტერებს უმიზნებს — ყველაზე ხშირად Windows-ს და სულ უფრო ხშირად Mac-საც. ტელეფონები ამ კონკრეტული თაღლითობის ნაკლებად ხშირი სამიზნეა, თუმცა ჩვევა, რომელსაც ის იყენებს — ნაცნობი ფანჯრის ნდობა — ნებისმიერ მოწყობილობაზე გასათვალისწინებელია.

რა ვქნა, თუ ნაბიჯებს უკვე მივყევი?

ჩათვალეთ, რომ ამ კომპიუტერში შენახული პაროლები შესაძლოა გამჟღავნდა. სანდო მოწყობილობიდან შეცვალეთ მნიშვნელოვანი პაროლები და ჩართეთ ორფაქტორიანი შესვლა. შემდეგ დაინფიცირებულ კომპიუტერზე უსაფრთხოების სკანირება გაუშვით ან მცოდნე ადამიანს სთხოვეთ დახმარება.

როგორ შეიძლება ჩვეულებრივი საიტი ამას აჩვენებდეს?

დამნაშავეები ჩვეულებრივ ვებსაიტებს ტეხენ და ყალბ ფანჯარას ამატებენ, ამიტომ ის ადრეც გამოყენებულ საიტზე შეიძლება გამოჩნდეს. ნაცნობ საიტზე მისი ნახვა არ ნიშნავს, რომ მითითების შესრულება უსაფრთხოა.

← გაიგეთ მეტი

თქვენი სეიფი გელოდებათ.

ჩამოტვირთეთ Sealby და დაიცავით ის, რაც მნიშვნელოვანია. გამართვას წუთზე ნაკლები სჭირდება და ანგარიშის შექმნა არ გჭირდებათ.

ჩამოტვირთეთ App Store-დან

iPhone და iPad · iOS 17+ · უფასო