Lær

Den falske «bekreft at du er et menneske»-svindelen

Et triks kalt «ClickFix» sprer seg raskt. Et nettsted viser noe som ser ut som en vanlig «bekreft at du er et menneske»-boks, og ber deg deretter trykke noen taster for å fortsette. De tastetrykkene kjører i det stille en skjult kommando som installerer skadevare – og du gjorde det selv. Her er hvordan det fungerer, og hvordan du holder deg trygg, i klare ordelag.

Hovedpunkter

  • En ekte CAPTCHA ber deg aldri forlate nettleseren eller skrive inn en kommando – det er bare et klikk eller en liten oppgave inne i siden.
  • Svindelen, med kallenavnet «ClickFix,» kopierer det kjente «bekreft at du er et menneske»-utseendet for å vinne tilliten din, og gir deg deretter trinn som i det skjulte kjører skadevare.
  • Den virker fordi du selv kjører kommandoen, slik at den kan snike seg forbi antivirusprogrammer som normalt ville blokkert en nedlastet fil.
  • Skadevaren er som regel en infostealer som kopierer lagrede passord og kontoopplysninger fra datamaskinen din.
  • Løsningen er enkel: hvis en «bekreftelse» ber deg trykke taster, lime inn tekst, eller åpne et systemvindu, lukk siden.

Slik ser denne svindelen ut

Du besøker et nettsted – noen ganger et vanlig et som har blitt hacket – og en boks dukker opp som ser ut som den vanlige «bekreft at du er et menneske»-sjekken. I stedet for en enkel avkrysningsboks sier den at bekreftelsen «ikke fungerte» og gir deg trinn for å fikse det: trykk én tastekombinasjon, så en til, så Enter. Den kan legge til piler eller en nedtelling for å få deg til å haste.

Sikkerhetsforskere kaller dette trikset «ClickFix.» Det ble først beskrevet i 2024 og har spredt seg raskt siden den gang, og i 2026 advarte det amerikanske forbrukertilsynet (FTC) om at falske CAPTCHA-sider fikk folk til å kjøre skjulte kommandoer som kunne installere skadevare.

Hvorfor det er lurt

En vanlig CAPTCHA kjører inne i nettsiden. Den krever aldri at du åpner noe på datamaskinen din. Denne svindelen stoler på vane: folk er så vant til å klikke seg gjennom bekreftelsesbokser at de følger trinnene uten å stoppe opp og tenke.

Fordi du kjører kommandoen selv, er det ingen risikabel fil å laste ned og ingen vedlegg å skanne – det er derfor den kan snike seg forbi sikkerhetsverktøy som normalt ville fanget opp skadevare. I praksis snur trikset din egen tillit til inngangsdøren.

Hva skadevaren gjør

Den skjulte kommandoen installerer som regel en «infostealer» – programvare som i det stille kopierer lagrede passord, nettleserens innloggingsinformasjonskapsler og andre kontoopplysninger, og deretter sender dem til kriminelle. Derfra kan de forsøke å komme inn i e-posten, banken eller sosiale medier-kontoene dine.

Dette rammer stort sett datamaskiner – Windows mest av alt, og i økende grad Mac – så det betyr mest når du surfer på en bærbar eller stasjonær datamaskin fremfor en telefon.

Slik holder du deg trygg

Behandle enhver «bekreftelse» som ber deg trykke taster, lime inn tekst, eller åpne et systemvindu som svindel, og lukk siden. En ekte sjekk er alltid bare et klikk eller en oppgave inne i siden – ikke noe mer.

Lim aldri inn en kommando du ikke selv har skrevet, selv om et nettsted lover at det vil «fikse» noe. Hold datamaskinen og nettleseren din oppdatert. Hvis du tror du har kjørt en av disse kommandoene, bytt de viktige passordene dine fra en enhet du stoler på, og slå på topartsinnlogging.

Hvor Sealby passer inn

Sealby holder de private bildene, notatene og filene dine i et hvelv kryptert med AES-256 på iPhonen din, som bare du kan låse opp. Det kan ikke stoppe en svindel på datamaskinen din, og det påstår ikke det heller.

Det det deler med god svindel-sans, er en enkel idé: vær forsiktig med ethvert trinn som ber deg kjøre en kommando eller gi fra deg tilgang, og hold det som betyr mest, bak en lås bare du kontrollerer.

Dette er generell opplysning, ikke sikkerhetsråd. Svindeltaktikker og ordlyd endrer seg over tid og varierer fra enhet til enhet og nettsted til nettsted – sjekk oppdaterte, pålitelige kilder, og vær forsiktig med enhver uventet instruks.

Raske svar

Er dette det samme som en vanlig CAPTCHA?

Nei. En ekte CAPTCHA er et klikk eller en liten oppgave inne i nettsiden. Hvis den ber deg trykke taster på tastaturet, lime inn tekst, eller åpne noe på datamaskinen din, er det svindel – ikke et bekreftelsestrinn.

Rammer det iPhone?

Kommandotrikset retter seg hovedsakelig mot datamaskiner – Windows mest av alt, og i økende grad Mac. Telefoner er et mindre mål for akkurat denne svindelen, men vanen den utnytter – å stole på en kjent boks – er verdt å huske på uansett enhet.

Hva om jeg allerede har fulgt trinnene?

Anta at passord lagret på den datamaskinen kan være eksponert. Fra en enhet du stoler på, bytt de viktige passordene dine og slå på topartsinnlogging. Kjør deretter et sikkerhetsskann på den berørte datamaskinen, eller be noen som kan hjelpe.

Hvordan kan et vanlig utseende nettsted vise dette?

Kriminelle bryter seg inn på ordinære nettsteder og legger til den falske boksen, slik at den kan dukke opp på sider du har brukt før. Å se den på et kjent nettsted betyr ikke at det er trygt å følge trikset.

Hvelvet ditt venter.

Last ned Sealby og beskytt det som betyr noe. Oppsettet tar under ett minutt, og du trenger ingen konto.

Last ned fra App Store

iPhone og iPad · iOS 17+ · Gratis