Како изгледа оваа измама
Посетувате веб-страница — понекогаш обична што била хакирана — и се појавува поле што личи на вообичаената проверка „потврдете дека сте човек“. Наместо едноставно поле за избор, вели дека проверката „не успеала“ и ви дава чекори за поправка: притиснете една комбинација копчиња, па друга, па Enter. Може да додаде стрелки или одбројување за да ве забрза.
Безбедносните истражувачи го нарекуваат трикот „ClickFix“. Првпат е опишан во 2024 година и оттогаш брзо се шири, а во 2026 година Федералната трговска комисија на САД предупреди дека лажни CAPTCHA-страници им кажуваат на луѓето да извршуваат скриени команди што може да инсталираат злонамерен софтвер.
Зошто оваа измама е итро смислена
Обична CAPTCHA работи во веб-страницата. Никогаш не треба да отворате нешто на компјутерот. Измамата се потпира на навика: луѓето се толку навикнати да минуваат низ полиња за проверка што ги следат чекорите без да застанат и размислат.
Бидејќи самите ја извршувате командата, нема ризична датотека за преземање ниту прилог за скенирање — затоа може да ги заобиколи безбедносните алатки што вообичаено би откриле злонамерен софтвер. Трикот, всушност, ја претвора вашата доверба во влезна врата.
Што прави злонамерниот софтвер
Скриената команда обично инсталира „infostealer“ — софтвер што тивко ги копира зачуваните лозинки, колачињата за најава од прелистувачот и други податоци за сметки, а потоа ги испраќа на криминалци. Оттаму може да се обидат да влезат во вашите сметки за е-пошта, банка или социјални мрежи.
Ова главно цели кон компјутери — најмногу Windows, а сѐ почесто и Mac — па е најважно кога прелистувате на лаптоп или десктоп наместо на телефон.
Како да останете безбедни
Секоја „проверка“ што бара да притиснете копчиња, залепите текст или отворите системски прозорец сметајте ја за измама и затворете ја страницата. Вистинската проверка е само клик или загатка во страницата — ништо повеќе.
Никогаш не залепувајте команда што не сте ја напишале самите, дури и ако веб-страница ветува дека ќе „поправи“ нешто. Ажурирајте ги компјутерот и прелистувачот. Ако мислите дека сте извршиле ваква команда, сменете ги важните лозинки од уред на кој му верувате и вклучете двофакторска најава.
Каде се вклопува Sealby
Sealby ги чува вашите приватни фотографии, белешки и датотеки во сеф шифриран со AES-256 на вашиот iPhone, кој го отклучувате само вие. Не може да запре измама на компјутерот и не тврди дека може.
Sealby и разумната претпазливост кон измами делат една едноставна идеја: бидете внимателни со секој чекор што бара да извршите команда или да предадете пристап и чувајте го најважното зад брава што ја контролирате само вие.
Ова е општа едукација, не безбедносен совет. Тактиките и зборовите на измамниците се менуваат и се разликуваат по уред и веб-страница — проверувајте тековни, угледни извори и бидете внимателни со секое неочекувано упатство.