Rupa penipuan ini
Anda melawat sebuah laman web — kadangkala laman biasa yang telah digodam — dan satu kotak muncul yang kelihatan seperti pemeriksaan “sahkan anda manusia” yang biasa. Bukannya kotak semak yang mudah, ia berkata pengesahan itu “tidak berjaya” dan memberi anda langkah untuk membetulkannya: tekan satu kombinasi kekunci, kemudian satu lagi, kemudian Enter. Ia mungkin menambah anak panah atau kiraan detik untuk membuat anda tergesa-gesa.
Penyelidik keselamatan memanggil helah ini “ClickFix.” Ia mula-mula digambarkan pada 2024 dan sejak itu tersebar dengan pantas, dan pada 2026 Suruhanjaya Perdagangan Persekutuan Amerika Syarikat (FTC) memberi amaran bahawa halaman CAPTCHA palsu meminta orang menjalankan arahan tersembunyi yang boleh memasang perisian hasad.
Mengapa ia bijak
CAPTCHA biasa berjalan di dalam halaman web. Ia tidak pernah memerlukan anda membuka apa-apa pada komputer anda. Penipuan ini bergantung pada tabiat: orang sudah terlalu biasa mengklik melalui kotak pengesahan sehingga mereka mengikut langkah tanpa berhenti untuk berfikir.
Kerana anda sendiri yang menjalankan arahan itu, tiada fail berisiko untuk dimuat turun dan tiada lampiran untuk diimbas — itulah sebabnya ia boleh terlepas daripada alat keselamatan yang biasanya menangkap perisian hasad. Pada hakikatnya, helah ini menukar kepercayaan anda sendiri menjadi jalan masuk.
Apa yang dilakukan oleh perisian hasad ini
Arahan tersembunyi itu biasanya memasang “infostealer” — perisian yang secara senyap menyalin kata laluan tersimpan, kuki log masuk pelayar, dan butiran akaun lain, kemudian menghantarnya kepada penjenayah. Dari situ mereka mungkin cuba masuk ke e-mel, bank, atau akaun media sosial anda.
Ini kebanyakannya menyasarkan komputer — Windows yang paling banyak, dan semakin bertambah pada Mac — jadi ia paling penting apabila anda melayari internet pada komputer riba atau desktop, bukan telefon.
Cara kekal selamat
Anggap mana-mana “pengesahan” yang meminta anda menekan kekunci, menampal teks, atau membuka tetingkap sistem sebagai penipuan, dan tutup halaman itu. Pemeriksaan sebenar hanyalah klik atau teka-teki di dalam halaman — tiada lebih daripada itu.
Jangan sekali-kali menampal arahan yang bukan anda sendiri tulis, walaupun sesebuah laman web berjanji ia akan “membetulkan” sesuatu. Pastikan komputer dan pelayar anda dikemas kini. Jika anda fikir anda telah menjalankan salah satu arahan ini, tukar kata laluan penting anda daripada peranti yang anda percayai dan hidupkan log masuk dua faktor.
Di mana Sealby berperanan
Sealby menyimpan foto, nota dan fail peribadi anda dalam bekas yang disulitkan dengan AES-256 pada iPhone anda, dibuka kunci hanya oleh anda. Ia tidak boleh menghentikan penipuan pada komputer anda, dan ia tidak mendakwa boleh.
Apa yang dikongsinya dengan naluri penipuan yang baik ialah satu idea mudah: berhati-hati dengan sebarang langkah yang meminta anda menjalankan arahan atau menyerahkan akses, dan simpan apa yang paling penting di sebalik kunci yang hanya anda kawal.
Ini ialah pendidikan umum, bukan nasihat keselamatan. Taktik dan kata-kata penipuan berubah dari semasa ke semasa dan berbeza mengikut peranti dan laman web — semak sumber terkini yang berwibawa dan berhati-hati dengan sebarang arahan yang tidak dijangka.