Kaip atrodo šis sukčiavimas
Apsilankai svetainėje – kartais visai įprastoje, tik įsilaužtoje – ir pasirodo langas, panašus į įprastą „patvirtink, kad esi žmogus“ patikrą. Vietoj paprastos varnelės jis sako, kad patikra „nesuveikė“, ir duoda žingsnius, kaip tai ištaisyti: paspausk vieną klavišų kombinaciją, paskui kitą, paskui Enter. Kartais pridedamos rodyklės ar atgalinė laiko atskaita, kad tave paskubintų.
Saugumo tyrėjai šį triuką vadina „ClickFix“. Jis pirmą kartą aprašytas 2024 metais ir nuo tada sparčiai plito, o 2026 metais JAV Federalinė prekybos komisija (Federal Trade Commission) įspėjo, kad netikri CAPTCHA puslapiai liepia žmonėms paleisti paslėptas komandas, galinčias įdiegti kenkėjišką programą.
Kodėl tai gudru
Įprasta CAPTCHA veikia pačiame tinklalapyje. Jai niekada nereikia, kad tu ką nors atvertum kompiuteryje. Šis sukčiavimas remiasi įpročiu: žmonės taip pripratę spausti per patikros langus, kad seka žingsniais nesustodami pagalvoti.
Kadangi komandą paleidi, nėra rizikingo failo, kurį reikėtų atsisiųsti, nei priedo, kurį reikėtų patikrinti – todėl triukas gali praslysti pro saugumo priemones, kurios paprastai sugautų kenkėjišką programą. Iš esmės triukas paverčia tavo pasitikėjimą įėjimo keliu.
Ką daro kenkėjiška programa
Paslėpta komanda paprastai įdiegia infostealer – programą, kuri tyliai nukopijuoja išsaugotus slaptažodžius, naršyklės prisijungimo slapukus ir kitus paskyrų duomenis, o tada išsiunčia juos nusikaltėliams. Iš ten jie gali bandyti patekti į tavo el. paštą, banką ar socialinius tinklus.
Tai daugiausia taikosi į kompiuterius – labiausiai Windows, o vis dažniau ir Mac – todėl svarbiausia tai žinoti naršant nešiojamuoju ar stalo kompiuteriu, o ne telefonu.
Kaip apsisaugoti
Bet kokią „patikrą“, kuri prašo paspausti klavišus, įklijuoti tekstą ar atverti sistemos langą, laikyk sukčiavimu ir uždaryk puslapį. Tikra patikra visada yra tik paspaudimas arba galvosūkis pačiame puslapyje – ir nieko daugiau.
Niekada neįklijuok komandos, kurios nesukūrei, net jei svetainė žada, kad tai kažką „sutvarkys“. Nuolat atnaujink kompiuterį ir naršyklę. Jei manai, kad paleidai vieną iš tokių komandų, pakeisk svarbiausius slaptažodžius iš įrenginio, kuriuo pasitiki, ir įjunk dviejų veiksnių patvirtinimą.
Kur čia tinka Sealby
Sealby laiko tavo privačias nuotraukas, užrašus ir failus seife, užšifruotame AES-256 algoritmu tavo iPhone įrenginyje, atrakinamame tik tavęs. Ji negali sustabdyti sukčiavimo tavo kompiuteryje, ir to neteigia.
Su geru sukčiavimo nuojauta ją sieja paprasta mintis: elkis atsargiai dėl bet kokio žingsnio, prašančio paleisti komandą ar atiduoti prieigą, ir laikyk tai, kas svarbiausia, už spynos, kurią valdai tik tu.
Tai bendro pobūdžio informacija, ne saugumo patarimas. Sukčių taktika ir formuluotės laikui bėgant keičiasi ir skiriasi priklausomai nuo įrenginio bei svetainės – tikrink naujausius, patikimus šaltinius ir su atsargumu vertink bet kokią netikėtą instrukciją.