Hoe deze scam eruitziet
Je bezoekt een website — soms een normale die is gehackt — en er verschijnt een vak dat lijkt op de gebruikelijke “verifieer dat je een mens bent”-controle. In plaats van een simpel selectievakje zegt het dat de verificatie “niet is gelukt” en geeft het je stappen om dit op te lossen: druk op één toetsencombinatie, dan nog een, dan Enter. Het kan pijlen of een aftelklok toevoegen om je te laten haasten.
Beveiligingsonderzoekers noemen deze truc “ClickFix.” Hij werd voor het eerst beschreven in 2024 en heeft zich sindsdien snel verspreid, en in 2026 waarschuwde de Amerikaanse Federal Trade Commission (FTC) dat nep-CAPTCHA-pagina's mensen opdroegen verborgen commando's uit te voeren die malware konden installeren.
Waarom het slim is
Een normale CAPTCHA draait binnen de webpagina. Hij vereist nooit dat je iets op je computer opent. Deze scam vertrouwt op gewoonte: mensen zijn zo gewend om door verificatievakken heen te klikken dat ze de stappen volgen zonder stil te staan om na te denken.
Omdat jij zelf het commando uitvoert, is er geen risicovol bestand om te downloaden en geen bijlage om te scannen — daarom kan het beveiligingstools omzeilen die normaal malware zouden opvangen. In feite maakt de truc van je eigen vertrouwen de weg naar binnen.
Wat de malware doet
Het verborgen commando installeert meestal een “infostealer” — software die stilletjes opgeslagen wachtwoorden, browser-inlogcookies en andere accountgegevens kopieert en ze naar criminelen stuurt. Van daaruit kunnen ze proberen in te breken in je e-mail, bank- of social-mediaccounts.
Dit richt zich vooral op computers — vooral Windows, en steeds vaker Mac — dus het is het belangrijkst wanneer je op een laptop of desktop surft in plaats van op een telefoon.
Hoe je veilig blijft
Behandel elke “verificatie” die je vraagt toetsen in te drukken, tekst te plakken of een systeemvenster te openen als een scam, en sluit de pagina. Een echte controle is altijd slechts een klik of een puzzeltje in de pagina — niets meer.
Plak nooit een commando dat je niet zelf hebt geschreven, zelfs niet als een website belooft dat het iets zal “oplossen.” Houd je computer en browser up-to-date. Als je denkt dat je een van deze commando's hebt uitgevoerd, wijzig dan je belangrijke wachtwoorden vanaf een apparaat dat je vertrouwt en schakel tweestapsverificatie in.
Waar Sealby in past
Sealby bewaart je privéfoto's, notities en bestanden in een kluis die met AES-256 is versleuteld op je iPhone, die alleen jij kunt ontgrendelen. Het kan een scam op je computer niet stoppen, en het beweert dat ook niet.
Wat het deelt met een goed scamgevoel, is een eenvoudig idee: wees voorzichtig met elke stap die je vraagt een commando uit te voeren of toegang af te staan, en houd wat het belangrijkst is achter een slot dat alleen jij beheerst.
Dit is algemene uitleg, geen beveiligingsadvies. Scamtactieken en bewoordingen veranderen na verloop van tijd en verschillen per apparaat en website — raadpleeg actuele, betrouwbare bronnen en wees voorzichtig met elke onverwachte instructie.