Sukčiavimas ir kenkėjiškos programos

Netikras „patvirtink, kad esi žmogus“ sukčiavimas

Triukas, vadinamas „ClickFix“, plinta greitai. Svetainė parodo langą, panašų į įprastą „patvirtink, kad esi žmogus“ patikrą, o tada paprašo paspausti kelis klavišus, kad galėtum tęsti. Tie klavišai tyliai paleidžia paslėptą komandą, kuri įdiegia kenkėjišką programą – ir tu tai padarei. Štai kaip tai veikia ir kaip apsisaugoti, paprastais žodžiais.

Kaip atrodo šis sukčiavimas

Apsilankai svetainėje – kartais visai įprastoje, tik įsilaužtoje – ir pasirodo langas, panašus į įprastą „patvirtink, kad esi žmogus“ patikrą. Vietoj paprastos varnelės jis sako, kad patikra „nesuveikė“, ir duoda žingsnius, kaip tai ištaisyti: paspausk vieną klavišų kombinaciją, paskui kitą, paskui Enter. Kartais pridedamos rodyklės ar atgalinė laiko atskaita, kad tave paskubintų.

Saugumo tyrėjai šį triuką vadina „ClickFix“. Jis pirmą kartą aprašytas 2024 metais ir nuo tada sparčiai plito, o 2026 metais JAV Federalinė prekybos komisija (Federal Trade Commission) įspėjo, kad netikri CAPTCHA puslapiai liepia žmonėms paleisti paslėptas komandas, galinčias įdiegti kenkėjišką programą.

Kodėl tai gudru

Įprasta CAPTCHA veikia pačiame tinklalapyje. Jai niekada nereikia, kad tu ką nors atvertum kompiuteryje. Šis sukčiavimas remiasi įpročiu: žmonės taip pripratę spausti per patikros langus, kad seka žingsniais nesustodami pagalvoti.

Kadangi komandą paleidi, nėra rizikingo failo, kurį reikėtų atsisiųsti, nei priedo, kurį reikėtų patikrinti – todėl triukas gali praslysti pro saugumo priemones, kurios paprastai sugautų kenkėjišką programą. Iš esmės triukas paverčia tavo pasitikėjimą įėjimo keliu.

Ką daro kenkėjiška programa

Paslėpta komanda paprastai įdiegia infostealer – programą, kuri tyliai nukopijuoja išsaugotus slaptažodžius, naršyklės prisijungimo slapukus ir kitus paskyrų duomenis, o tada išsiunčia juos nusikaltėliams. Iš ten jie gali bandyti patekti į tavo el. paštą, banką ar socialinius tinklus.

Tai daugiausia taikosi į kompiuterius – labiausiai Windows, o vis dažniau ir Mac – todėl svarbiausia tai žinoti naršant nešiojamuoju ar stalo kompiuteriu, o ne telefonu.

Kaip apsisaugoti

Bet kokią „patikrą“, kuri prašo paspausti klavišus, įklijuoti tekstą ar atverti sistemos langą, laikyk sukčiavimu ir uždaryk puslapį. Tikra patikra visada yra tik paspaudimas arba galvosūkis pačiame puslapyje – ir nieko daugiau.

Niekada neįklijuok komandos, kurios nesukūrei, net jei svetainė žada, kad tai kažką „sutvarkys“. Nuolat atnaujink kompiuterį ir naršyklę. Jei manai, kad paleidai vieną iš tokių komandų, pakeisk svarbiausius slaptažodžius iš įrenginio, kuriuo pasitiki, ir įjunk dviejų veiksnių patvirtinimą.

Kur čia tinka Sealby

Sealby laiko tavo privačias nuotraukas, užrašus ir failus seife, užšifruotame AES-256 algoritmu tavo iPhone įrenginyje, atrakinamame tik tavęs. Ji negali sustabdyti sukčiavimo tavo kompiuteryje, ir to neteigia.

Su geru sukčiavimo nuojauta ją sieja paprasta mintis: elkis atsargiai dėl bet kokio žingsnio, prašančio paleisti komandą ar atiduoti prieigą, ir laikyk tai, kas svarbiausia, už spynos, kurią valdai tik tu.

Tai bendro pobūdžio informacija, ne saugumo patarimas. Sukčių taktika ir formuluotės laikui bėgant keičiasi ir skiriasi priklausomai nuo įrenginio bei svetainės – tikrink naujausius, patikimus šaltinius ir su atsargumu vertink bet kokią netikėtą instrukciją.

Trumpi atsakymai

Ar tai tas pats, kas įprasta CAPTCHA?

Ne. Tikra CAPTCHA – tai paspaudimas arba nedidelis galvosūkis pačiame tinklalapyje. Jei ji prašo paspausti klavišus klaviatūroje, įklijuoti tekstą ar atverti ką nors kompiuteryje, tai sukčiavimas – ne patikros žingsnis.

Ar tai paveikia iPhone?

Komandų triukas daugiausia taikosi į kompiuterius – labiausiai Windows, o vis dažniau ir Mac. Telefonai šiam konkrečiam sukčiavimui yra mažesnis taikinys, bet įprotis, kurį jis išnaudoja – pasitikėjimas pažįstamu langu – vertas dėmesio bet kuriame įrenginyje.

O jei jau atlikau tuos žingsnius?

Laikyk, kad tame kompiuteryje išsaugoti slaptažodžiai gali būti atskleisti. Iš įrenginio, kuriuo pasitiki, pakeisk svarbiausius slaptažodžius ir įjunk dviejų veiksnių patvirtinimą. Tada paleisk saugumo patikrą paveiktame kompiuteryje arba paprašyk kažko, kas gali padėti.

Kaip įprastai atrodanti svetainė gali tai rodyti?

Nusikaltėliai įsilaužia į įprastas svetaines ir prideda netikrą langą, todėl jis gali pasirodyti svetainėse, kurias anksčiau naudojai. Tai, kad jį matai pažįstamoje svetainėje, nereiškia, kad triuką saugu vykdyti.

← Žinynas

Tavo seifas jau laukia.

Atsisiųsk Sealby ir apsaugok tai, kas svarbu. Nustatymas trunka mažiau nei minutę, o paskyros kurti nereikia.

Atsisiųsti iš App Store

iPhone ir iPad · iOS 17+ · Nemokama