Slik ser denne svindelen ut
Du besøker et nettsted – noen ganger et vanlig et som har blitt hacket – og en boks dukker opp som ser ut som den vanlige «bekreft at du er et menneske»-sjekken. I stedet for en enkel avkrysningsboks sier den at bekreftelsen «ikke fungerte» og gir deg trinn for å fikse det: trykk én tastekombinasjon, så en til, så Enter. Den kan legge til piler eller en nedtelling for å få deg til å haste.
Sikkerhetsforskere kaller dette trikset «ClickFix.» Det ble først beskrevet i 2024 og har spredt seg raskt siden den gang, og i 2026 advarte det amerikanske forbrukertilsynet (FTC) om at falske CAPTCHA-sider fikk folk til å kjøre skjulte kommandoer som kunne installere skadevare.
Hvorfor det er lurt
En vanlig CAPTCHA kjører inne i nettsiden. Den krever aldri at du åpner noe på datamaskinen din. Denne svindelen stoler på vane: folk er så vant til å klikke seg gjennom bekreftelsesbokser at de følger trinnene uten å stoppe opp og tenke.
Fordi du kjører kommandoen selv, er det ingen risikabel fil å laste ned og ingen vedlegg å skanne – det er derfor den kan snike seg forbi sikkerhetsverktøy som normalt ville fanget opp skadevare. I praksis snur trikset din egen tillit til inngangsdøren.
Hva skadevaren gjør
Den skjulte kommandoen installerer som regel en «infostealer» – programvare som i det stille kopierer lagrede passord, nettleserens innloggingsinformasjonskapsler og andre kontoopplysninger, og deretter sender dem til kriminelle. Derfra kan de forsøke å komme inn i e-posten, banken eller sosiale medier-kontoene dine.
Dette rammer stort sett datamaskiner – Windows mest av alt, og i økende grad Mac – så det betyr mest når du surfer på en bærbar eller stasjonær datamaskin fremfor en telefon.
Slik holder du deg trygg
Behandle enhver «bekreftelse» som ber deg trykke taster, lime inn tekst, eller åpne et systemvindu som svindel, og lukk siden. En ekte sjekk er alltid bare et klikk eller en oppgave inne i siden – ikke noe mer.
Lim aldri inn en kommando du ikke selv har skrevet, selv om et nettsted lover at det vil «fikse» noe. Hold datamaskinen og nettleseren din oppdatert. Hvis du tror du har kjørt en av disse kommandoene, bytt de viktige passordene dine fra en enhet du stoler på, og slå på topartsinnlogging.
Hvor Sealby passer inn
Sealby holder de private bildene, notatene og filene dine i et hvelv kryptert med AES-256 på iPhonen din, som bare du kan låse opp. Det kan ikke stoppe en svindel på datamaskinen din, og det påstår ikke det heller.
Det det deler med god svindel-sans, er en enkel idé: vær forsiktig med ethvert trinn som ber deg kjøre en kommando eller gi fra deg tilgang, og hold det som betyr mest, bak en lås bare du kontrollerer.
Dette er generell opplysning, ikke sikkerhetsråd. Svindeltaktikker og ordlyd endrer seg over tid og varierer fra enhet til enhet og nettsted til nettsted – sjekk oppdaterte, pålitelige kilder, og vær forsiktig med enhver uventet instruks.