Бұл алаяқтық қалай көрінеді?
Сіз сайтқа кіресіз — кейде бұл бұзылған кәдімгі сайт болуы мүмкін — де, «адам екеніңізді растаңыз» деген үйреншікті тексеруге ұқсас терезе көресіз. Бірақ құсбелгі қоюдың орнына «тексеру орындалмады» деп шығып, оны түзету үшін алдымен бір пернелер тіркесімін, содан кейін екіншісін, соңында Enter пернесін басуды ұсынады. Асықтыру үшін көрсеткілер не кері санақ қосылуы мүмкін.
Қауіпсіздік зерттеушілері бұл айланы ClickFix деп атайды. Ол алғаш 2024 жылы сипатталып, содан бері тез таралды. 2026 жылы АҚШ Федералдық сауда комиссиясы жалған CAPTCHA беттері адамдарға зиянды бағдарлама орнатуы мүмкін жасырын пәрмендерді іске қосуды ұсынатынын ескертті.
Бұл айла неліктен өтімді?
Кәдімгі CAPTCHA веб-беттің ішінде жұмыс істейді. Ол компьютерде ештеңе ашуды талап етпейді. Бұл алаяқтық әдетке сүйенеді: адамдар тексеру терезелерінен өте беруге үйренгендіктен, нұсқауларды ойланбай орындауы мүмкін.
Пәрменді өзіңіз іске қосқандықтан, жүктелетін қауіпті файл да, тексерілетін тіркеме де болмайды. Сол себепті айла зиянды бағдарламаны әдетте ұстайтын қорғаныс құралдарын айналып өтуі мүмкін. Осылайша сіздің сеніміңіз алаяққа жол ашады.
Зиянды бағдарлама не істейді?
Жасырын пәрмен әдетте ақпарат ұрлайтын бағдарлама орнатады. Ол сақталған құпиясөздерді, браузердегі кіру cookie файлдарын және басқа тіркелгі деректерін білдірмей көшіріп, қылмыскерлерге жібереді. Олар сол деректермен электрондық поштаңызға, банк немесе әлеуметтік желі тіркелгілеріңізге кіруге тырысуы мүмкін.
Бұл тәсіл негізінен компьютерлерді — әсіресе Windows жүйесін, барған сайын Mac құрылғыларын — нысанаға алады. Сондықтан ол телефоннан гөрі ноутбукпен не үстел компьютерінен интернет қарағанда өзектірек.
Қалай сақтануға болады
Пернелерді басуды, мәтін қоюды немесе жүйелік терезені ашуды сұрайтын кез келген «тексеруді» алаяқтық деп қабылдап, бетті жабыңыз. Шынайы тексеру бет ішіндегі басу әрекетімен не шағын тапсырмамен шектеледі.
Сайт бірдеңені «түзетеді» деп уәде берсе де, өзіңіз жазбаған пәрменді ешқашан қоймаңыз. Компьютер мен браузерді жаңартып жүріңіз. Осындай пәрменді іске қосқан болуыңыз мүмкін деп ойласаңыз, маңызды құпиясөздеріңізді сенімді құрылғыдан өзгертіп, екі факторлы кіруді қосыңыз.
Sealby мұнда қалай көмектеседі
Sealby жеке фотосуреттеріңізді, жазбаларыңыз бен файлдарыңызды iPhone құрылғыңыздағы AES-256 алгоритмімен шифрланған, тек өзіңіз аша алатын қоймада сақтайды. Ол компьютердегі алаяқтықты тоқтата алмайды және мұндай уәде бермейді.
Мұнда да қарапайым қағида көмектеседі: пәрмен іске қосуды не кіру деректерін беруді сұрайтын кез келген қадамға күмәнмен қарап, ең маңызды файлдарыңызды тек өзіңіз басқаратын құлыптың артында сақтаңыз.
Бұл — жалпы ақпарат, жеке қауіпсіздік жөніндегі кеңес емес. Алаяқтардың тәсілдері мен қолданатын сөздері уақыт өте өзгереді, құрылғы мен сайтқа қарай да ерекшеленеді. Өзекті, сенімді дереккөздерді тексеріп, күтпеген нұсқауларға сақ болыңыз.