Алаяқтық және зиянды бағдарлама

«Адам екеніңізді растаңыз» деген жалған тексеру

ClickFix деп аталатын алаяқтық тәсіл жылдам таралып жатыр. Сайт кәдімгі «адам екеніңізді растаңыз» терезесіне ұқсас терезе көрсетіп, жалғастыру үшін бірнеше пернені басуды сұрайды. Бұл әрекеттер зиянды бағдарлама орнататын жасырын пәрменді өз қолыңызбен іске қосады. Оның қалай жұмыс істейтінін және қалай сақтануға болатынын қарапайым тілмен түсіндіреміз.

Бұл алаяқтық қалай көрінеді?

Сіз сайтқа кіресіз — кейде бұл бұзылған кәдімгі сайт болуы мүмкін — де, «адам екеніңізді растаңыз» деген үйреншікті тексеруге ұқсас терезе көресіз. Бірақ құсбелгі қоюдың орнына «тексеру орындалмады» деп шығып, оны түзету үшін алдымен бір пернелер тіркесімін, содан кейін екіншісін, соңында Enter пернесін басуды ұсынады. Асықтыру үшін көрсеткілер не кері санақ қосылуы мүмкін.

Қауіпсіздік зерттеушілері бұл айланы ClickFix деп атайды. Ол алғаш 2024 жылы сипатталып, содан бері тез таралды. 2026 жылы АҚШ Федералдық сауда комиссиясы жалған CAPTCHA беттері адамдарға зиянды бағдарлама орнатуы мүмкін жасырын пәрмендерді іске қосуды ұсынатынын ескертті.

Бұл айла неліктен өтімді?

Кәдімгі CAPTCHA веб-беттің ішінде жұмыс істейді. Ол компьютерде ештеңе ашуды талап етпейді. Бұл алаяқтық әдетке сүйенеді: адамдар тексеру терезелерінен өте беруге үйренгендіктен, нұсқауларды ойланбай орындауы мүмкін.

Пәрменді өзіңіз іске қосқандықтан, жүктелетін қауіпті файл да, тексерілетін тіркеме де болмайды. Сол себепті айла зиянды бағдарламаны әдетте ұстайтын қорғаныс құралдарын айналып өтуі мүмкін. Осылайша сіздің сеніміңіз алаяққа жол ашады.

Зиянды бағдарлама не істейді?

Жасырын пәрмен әдетте ақпарат ұрлайтын бағдарлама орнатады. Ол сақталған құпиясөздерді, браузердегі кіру cookie файлдарын және басқа тіркелгі деректерін білдірмей көшіріп, қылмыскерлерге жібереді. Олар сол деректермен электрондық поштаңызға, банк немесе әлеуметтік желі тіркелгілеріңізге кіруге тырысуы мүмкін.

Бұл тәсіл негізінен компьютерлерді — әсіресе Windows жүйесін, барған сайын Mac құрылғыларын — нысанаға алады. Сондықтан ол телефоннан гөрі ноутбукпен не үстел компьютерінен интернет қарағанда өзектірек.

Қалай сақтануға болады

Пернелерді басуды, мәтін қоюды немесе жүйелік терезені ашуды сұрайтын кез келген «тексеруді» алаяқтық деп қабылдап, бетті жабыңыз. Шынайы тексеру бет ішіндегі басу әрекетімен не шағын тапсырмамен шектеледі.

Сайт бірдеңені «түзетеді» деп уәде берсе де, өзіңіз жазбаған пәрменді ешқашан қоймаңыз. Компьютер мен браузерді жаңартып жүріңіз. Осындай пәрменді іске қосқан болуыңыз мүмкін деп ойласаңыз, маңызды құпиясөздеріңізді сенімді құрылғыдан өзгертіп, екі факторлы кіруді қосыңыз.

Sealby мұнда қалай көмектеседі

Sealby жеке фотосуреттеріңізді, жазбаларыңыз бен файлдарыңызды iPhone құрылғыңыздағы AES-256 алгоритмімен шифрланған, тек өзіңіз аша алатын қоймада сақтайды. Ол компьютердегі алаяқтықты тоқтата алмайды және мұндай уәде бермейді.

Мұнда да қарапайым қағида көмектеседі: пәрмен іске қосуды не кіру деректерін беруді сұрайтын кез келген қадамға күмәнмен қарап, ең маңызды файлдарыңызды тек өзіңіз басқаратын құлыптың артында сақтаңыз.

Бұл — жалпы ақпарат, жеке қауіпсіздік жөніндегі кеңес емес. Алаяқтардың тәсілдері мен қолданатын сөздері уақыт өте өзгереді, құрылғы мен сайтқа қарай да ерекшеленеді. Өзекті, сенімді дереккөздерді тексеріп, күтпеген нұсқауларға сақ болыңыз.

Қысқаша жауаптар

Бұл кәдімгі CAPTCHA ма?

Жоқ. Шынайы CAPTCHA веб-бет ішіндегі басу әрекеті не шағын тапсырма болады. Ол пернетақтада пернелерді басуды, мәтін қоюды немесе компьютерде бірдеңе ашуды сұраса, бұл тексеру емес, алаяқтық.

Бұл iPhone құрылғыларына әсер ете ме?

Пәрменге негізделген бұл айла көбіне компьютерлерді, әсіресе Windows жүйесін, барған сайын Mac құрылғыларын нысанаға алады. Телефондар бұл алаяқтықтың сирек нысанасы, бірақ таныс терезеге сене салу әдетінен кез келген құрылғыда сақтанған жөн.

Бұл қадамдарды орындап қойсам, не істеуім керек?

Сол компьютерде сақталған құпиясөздер ашылып қалуы мүмкін деп есептеңіз. Сенімді құрылғыдан маңызды құпиясөздеріңізді өзгертіп, екі факторлы кіруді қосыңыз. Содан кейін сол компьютерді қауіпсіздік бағдарламасымен тексеріңіз немесе көмектесе алатын адамға жүгініңіз.

Кәдімгі сайтта мұндай терезе қалай пайда болады?

Қылмыскерлер кәдімгі сайттарды бұзып, жалған терезе қоса алады. Сондықтан ол бұрын кірген сайтыңызда да көрінуі мүмкін. Таныс сайтта пайда болғаны оның нұсқауларын орындау қауіпсіз дегенді білдірмейді.

← Біліп алыңыз

Қоймаңыз дайын.

Sealby-ді жүктеп алып, маңызды дүниеңізді қорғаңыз. Баптауға бір минуттан аз уақыт кетеді, тіркелгі ашудың қажеті жоқ.

App Store-дан жүктеп алу

iPhone және iPad · iOS 17+ · Тегін