Belajar

Penipuan “sahkan anda manusia” palsu

Satu helah bernama “ClickFix” sedang tersebar dengan pantas. Sebuah laman web memaparkan sesuatu yang kelihatan seperti kotak “sahkan anda manusia” biasa, kemudian meminta anda menekan beberapa kekunci untuk meneruskan. Kekunci itu secara senyap menjalankan arahan tersembunyi yang memasang perisian hasad — dan anda sendiri yang melakukannya. Berikut cara ia berfungsi dan cara kekal selamat, dalam bahasa mudah.

Perkara penting

  • CAPTCHA sebenar tidak pernah meminta anda keluar daripada pelayar atau menaip arahan — ia hanya klik atau teka-teki kecil di dalam halaman.
  • Penipuan ini, digelar “ClickFix,” meniru rupa “sahkan anda manusia” yang biasa untuk mendapatkan kepercayaan anda, kemudian memberi anda langkah yang secara senyap menjalankan perisian hasad.
  • Ia berkesan kerana anda sendiri yang menjalankan arahan itu, jadi ia boleh terlepas daripada antivirus yang biasanya menyekat fail yang dimuat turun.
  • Perisian hasad itu biasanya ialah infostealer yang menyalin kata laluan tersimpan dan butiran akaun daripada komputer anda.
  • Penyelesaiannya mudah: jika mana-mana “pengesahan” meminta anda menekan kekunci, menampal teks, atau membuka tetingkap sistem, tutup halaman itu.

Rupa penipuan ini

Anda melawat sebuah laman web — kadangkala laman biasa yang telah digodam — dan satu kotak muncul yang kelihatan seperti pemeriksaan “sahkan anda manusia” yang biasa. Bukannya kotak semak yang mudah, ia berkata pengesahan itu “tidak berjaya” dan memberi anda langkah untuk membetulkannya: tekan satu kombinasi kekunci, kemudian satu lagi, kemudian Enter. Ia mungkin menambah anak panah atau kiraan detik untuk membuat anda tergesa-gesa.

Penyelidik keselamatan memanggil helah ini “ClickFix.” Ia mula-mula digambarkan pada 2024 dan sejak itu tersebar dengan pantas, dan pada 2026 Suruhanjaya Perdagangan Persekutuan Amerika Syarikat (FTC) memberi amaran bahawa halaman CAPTCHA palsu meminta orang menjalankan arahan tersembunyi yang boleh memasang perisian hasad.

Mengapa ia bijak

CAPTCHA biasa berjalan di dalam halaman web. Ia tidak pernah memerlukan anda membuka apa-apa pada komputer anda. Penipuan ini bergantung pada tabiat: orang sudah terlalu biasa mengklik melalui kotak pengesahan sehingga mereka mengikut langkah tanpa berhenti untuk berfikir.

Kerana anda sendiri yang menjalankan arahan itu, tiada fail berisiko untuk dimuat turun dan tiada lampiran untuk diimbas — itulah sebabnya ia boleh terlepas daripada alat keselamatan yang biasanya menangkap perisian hasad. Pada hakikatnya, helah ini menukar kepercayaan anda sendiri menjadi jalan masuk.

Apa yang dilakukan oleh perisian hasad ini

Arahan tersembunyi itu biasanya memasang “infostealer” — perisian yang secara senyap menyalin kata laluan tersimpan, kuki log masuk pelayar, dan butiran akaun lain, kemudian menghantarnya kepada penjenayah. Dari situ mereka mungkin cuba masuk ke e-mel, bank, atau akaun media sosial anda.

Ini kebanyakannya menyasarkan komputer — Windows yang paling banyak, dan semakin bertambah pada Mac — jadi ia paling penting apabila anda melayari internet pada komputer riba atau desktop, bukan telefon.

Cara kekal selamat

Anggap mana-mana “pengesahan” yang meminta anda menekan kekunci, menampal teks, atau membuka tetingkap sistem sebagai penipuan, dan tutup halaman itu. Pemeriksaan sebenar hanyalah klik atau teka-teki di dalam halaman — tiada lebih daripada itu.

Jangan sekali-kali menampal arahan yang bukan anda sendiri tulis, walaupun sesebuah laman web berjanji ia akan “membetulkan” sesuatu. Pastikan komputer dan pelayar anda dikemas kini. Jika anda fikir anda telah menjalankan salah satu arahan ini, tukar kata laluan penting anda daripada peranti yang anda percayai dan hidupkan log masuk dua faktor.

Di mana Sealby berperanan

Sealby menyimpan foto, nota dan fail peribadi anda dalam bekas yang disulitkan dengan AES-256 pada iPhone anda, dibuka kunci hanya oleh anda. Ia tidak boleh menghentikan penipuan pada komputer anda, dan ia tidak mendakwa boleh.

Apa yang dikongsinya dengan naluri penipuan yang baik ialah satu idea mudah: berhati-hati dengan sebarang langkah yang meminta anda menjalankan arahan atau menyerahkan akses, dan simpan apa yang paling penting di sebalik kunci yang hanya anda kawal.

Ini ialah pendidikan umum, bukan nasihat keselamatan. Taktik dan kata-kata penipuan berubah dari semasa ke semasa dan berbeza mengikut peranti dan laman web — semak sumber terkini yang berwibawa dan berhati-hati dengan sebarang arahan yang tidak dijangka.

Jawapan ringkas

Adakah ini sama seperti CAPTCHA biasa?

Tidak. CAPTCHA sebenar ialah klik atau teka-teki kecil di dalam halaman web. Jika ia meminta anda menekan kekunci pada papan kekunci, menampal teks, atau membuka sesuatu pada komputer anda, itu ialah penipuan — bukan langkah pengesahan.

Adakah ia menjejaskan iPhone?

Helah arahan ini terutamanya menyasarkan komputer — Windows yang paling banyak, dan semakin bertambah pada Mac. Telefon ialah sasaran yang lebih kecil bagi penipuan khusus ini, tetapi tabiat yang dieksploitasinya — mempercayai kotak yang biasa — patut diingat pada mana-mana peranti.

Bagaimana jika saya sudah mengikut langkah tersebut?

Anggap kata laluan yang disimpan pada komputer itu mungkin telah terdedah. Daripada peranti yang anda percayai, tukar kata laluan penting anda dan hidupkan log masuk dua faktor. Kemudian jalankan imbasan keselamatan pada komputer yang terjejas, atau minta bantuan seseorang yang boleh membantu.

Bagaimana laman web yang kelihatan biasa boleh memaparkan ini?

Penjenayah menceroboh laman web biasa dan menambah kotak palsu itu, jadi ia boleh muncul pada laman yang pernah anda gunakan sebelum ini. Melihatnya pada laman yang biasa tidak bermakna helah itu selamat untuk diikuti.

Peti besi anda sedang menunggu.

Muat turun Sealby dan lindungi apa yang penting. Persediaan mengambil masa kurang seminit, dan tiada akaun untuk dibuat.

Muat turun di App Store

iPhone & iPad · iOS 17+ · Percuma