Krāpšana un ļaunprogrammatūra

Krāpšana ar viltus pārbaudi „apstipriniet, ka esat cilvēks”

Strauji izplatās triks ar nosaukumu „ClickFix”. Vietnē parādās šķietami parasts lodziņš „apstipriniet, ka esat cilvēks”, kas pēc tam liek nospiest dažus taustiņus, lai turpinātu. Šie taustiņi nemanāmi palaiž slēptu komandu, kura instalē ļaunprogrammatūru, — un komandu palaižat jūs. Tālāk vienkārši izskaidrots, kā tas darbojas un kā sevi pasargāt.

Kā šī krāpšana izskatās

Jūs apmeklējat vietni — reizēm parastu vietni, kas ir uzlauzta, — un parādās lodziņš, kas izskatās pēc ierastās pārbaudes „apstipriniet, ka esat cilvēks”. Vienkāršas izvēles rūtiņas vietā tajā norādīts, ka pārbaude „neizdevās”, un sniegtas darbības problēmas novēršanai: nospiediet vienu taustiņu kombināciju, pēc tam citu un tad Enter. Lai jūs steidzinātu, var būt pievienotas bultiņas vai laika atskaite.

Drošības pētnieki šo triku sauc par „ClickFix”. Pirmoreiz tas tika aprakstīts 2024. gadā un kopš tā laika strauji izplatījies; 2026. gadā ASV Federālā tirdzniecības komisija brīdināja, ka viltus CAPTCHA lapas liek cilvēkiem palaist slēptas komandas, kas var instalēt ļaunprogrammatūru.

Kāpēc šis triks ir viltīgs

Parasta CAPTCHA darbojas tīmekļa lapā. Tā nekad neprasa kaut ko atvērt datorā. Šī krāpšana izmanto ieradumu: cilvēki ir tā pieraduši ātri izpildīt pārbaudes lodziņos prasīto, ka seko norādēm, neapstājoties un nepadomājot.

Tā kā komandu palaižat jūs, nav ne aizdomīga lejupielādējama faila, ne pārbaudāma pielikuma, tāpēc triks var apiet drošības rīkus, kas parasti atklātu ļaunprogrammatūru. Būtībā jūsu uzticēšanās kļūst par ieejas ceļu.

Ko ļaunprogrammatūra dara

Slēptā komanda parasti instalē informācijas zagšanas ļaunprogrammatūru — programmu, kas nemanāmi kopē saglabātās paroles, pārlūka pierakstīšanās sīkfailus un citus kontu datus un nosūta tos noziedzniekiem. Pēc tam viņi var mēģināt piekļūt jūsu e-pastam, bankas vai sociālo tīklu kontiem.

Šis paņēmiens galvenokārt mērķē uz datoriem — visvairāk uz Windows un arvien biežāk arī uz Mac —, tāpēc tas ir īpaši aktuāls, pārlūkojot tīmekli klēpjdatorā vai galddatorā, nevis tālrunī.

Kā sevi pasargāt

Jebkuru „pārbaudi”, kas liek spiest taustiņus, ielīmēt tekstu vai atvērt sistēmas logu, uzskatiet par krāpšanu un aizveriet lapu. Īsta pārbaude ir tikai klikšķis vai neliels uzdevums pašā lapā — nekas vairāk.

Nekad neielīmējiet komandu, ko neuzrakstījāt jūs, pat ja vietne sola, ka tā kaut ko „salabos”. Regulāri atjauniniet datoru un pārlūku. Ja domājat, ka palaidāt šādu komandu, uzticamā ierīcē nomainiet svarīgās paroles un ieslēdziet divfaktoru pierakstīšanos.

Sealby loma

Sealby glabā jūsu privātos fotoattēlus, piezīmes un failus seifā, kas jūsu iPhone ierīcē šifrēts ar AES-256 un ko varat atbloķēt tikai jūs. Tas nevar apturēt krāpšanu jūsu datorā un neapgalvo, ka to spētu.

Sealby ar labu prasmi atpazīt krāpšanu vieno vienkārša doma: piesardzīgi izturieties pret jebkuru darbību, kas liek palaist komandu vai nodot piekļuvi, un glabājiet svarīgāko aiz slēdzenes, ko kontrolējat tikai jūs.

Šī ir vispārīga izglītojoša informācija, nevis drošības padoms. Krāpšanas paņēmieni un formulējumi laika gaitā mainās un atšķiras dažādās ierīcēs un vietnēs — pārbaudiet aktuālus, uzticamus avotus un piesardzīgi izturieties pret jebkuru negaidītu norādi.

Īsas atbildes

Vai tas ir tas pats, kas parasta CAPTCHA?

Nē. Īsta CAPTCHA prasa tikai noklikšķināt vai izpildīt nelielu uzdevumu tīmekļa lapā. Ja jums liek spiest tastatūras taustiņus, ielīmēt tekstu vai kaut ko atvērt datorā, tā ir krāpšana, nevis pārbaudes darbība.

Vai tas skar iPhone?

Komandu triks galvenokārt mērķē uz datoriem — visvairāk uz Windows un arvien biežāk arī uz Mac. Tālruņi šajā konkrētajā krāpšanā ir retāks mērķis, taču tās izmantoto paradumu — uzticēties pazīstamam lodziņam — ir vērts atcerēties jebkurā ierīcē.

Ko darīt, ja norādes jau izpildīju?

Pieņemiet, ka šajā datorā saglabātās paroles varētu būt atklātas. Uzticamā ierīcē nomainiet svarīgās paroles un ieslēdziet divfaktoru pierakstīšanos. Pēc tam skartajā datorā veiciet drošības pārbaudi vai lūdziet palīdzību kādam, kurš to prot.

Kā tas var parādīties parasta izskata vietnē?

Noziedznieki uzlauž parastas vietnes un pievieno tām viltus lodziņu, tāpēc tas var parādīties arī jūsu iepriekš izmantotās vietnēs. Tas, ka triks redzams pazīstamā vietnē, nenozīmē, ka tā norādes ir droši izpildīt.

← Uzziniet vairāk

Jūsu seifs gaida.

Lejupielādējiet Sealby un aizsargājiet svarīgo. Iestatīšana aizņem mazāk nekā minūti, un konts nav jāizveido.

Lejupielādēt no App Store

iPhone un iPad · iOS 17+ · Bezmaksas