Wiedza

Fałszywe oszustwo „potwierdź, że jesteś człowiekiem”

Sztuczka o nazwie „ClickFix” szybko się rozprzestrzenia. Strona internetowa pokazuje coś, co wygląda jak zwykłe okienko „potwierdź, że jesteś człowiekiem”, a następnie prosi o naciśnięcie kilku klawiszy, aby kontynuować. Te klawisze po cichu uruchamiają ukryte polecenie, które instaluje złośliwe oprogramowanie — a zrobiłeś to sam. Oto jak to działa i jak zachować bezpieczeństwo, w prostych słowach.

Najważniejsze informacje

  • Prawdziwa CAPTCHA nigdy nie prosi o opuszczenie przeglądarki ani wpisanie polecenia — to tylko kliknięcie lub mała łamigłówka na stronie.
  • Oszustwo, nazywane „ClickFix,” kopiuje znajomy wygląd okienka „potwierdź, że jesteś człowiekiem”, aby zdobyć Twoje zaufanie, a następnie podaje kroki, które po cichu uruchamiają złośliwe oprogramowanie.
  • Działa to, ponieważ to Ty sam uruchamiasz polecenie, dzięki czemu może ono umknąć antywirusowi, który normalnie zablokowałby pobrany plik.
  • Złośliwe oprogramowanie to zwykle infostealer, który kopiuje zapisane hasła i dane kont z Twojego komputera.
  • Rozwiązanie jest proste: jeśli jakakolwiek „weryfikacja” prosi o naciśnięcie klawiszy, wklejenie tekstu lub otwarcie okna systemowego, zamknij stronę.

Jak wygląda to oszustwo

Wchodzisz na stronę internetową — czasem zwykłą, która została zhakowana — i pojawia się okienko, które wygląda jak zwykła weryfikacja „potwierdź, że jesteś człowiekiem”. Zamiast prostego pola wyboru, mówi, że weryfikacja „nie zadziałała” i podaje kroki, aby to naprawić: naciśnij jedną kombinację klawiszy, potem drugą, potem Enter. Może dodać strzałki lub odliczanie, by Cię ponaglić.

Badacze bezpieczeństwa nazywają tę sztuczkę „ClickFix.” Opisano ją po raz pierwszy w 2024 roku i od tamtej pory szybko się rozprzestrzenia, a w 2026 roku amerykańska Federalna Komisja Handlu (FTC) ostrzegła, że fałszywe strony CAPTCHA nakłaniały ludzi do uruchamiania ukrytych poleceń, które mogły instalować złośliwe oprogramowanie.

Dlaczego jest to sprytne

Zwykła CAPTCHA działa wewnątrz strony internetowej. Nigdy nie wymaga otwierania czegokolwiek na komputerze. To oszustwo opiera się na nawyku: ludzie są tak przyzwyczajeni do przeklikiwania się przez okienka weryfikacyjne, że wykonują kroki bez zatrzymania się do namysłu.

Ponieważ to Ty sam uruchamiasz polecenie, nie ma ryzykownego pliku do pobrania ani załącznika do przeskanowania — dlatego może to umknąć narzędziom bezpieczeństwa, które normalnie wychwyciłyby złośliwe oprogramowanie. W praktyce sztuczka zamienia Twoje własne zaufanie w drogę wejścia.

Co robi to złośliwe oprogramowanie

Ukryte polecenie zwykle instaluje „infostealera” — oprogramowanie, które po cichu kopiuje zapisane hasła, ciasteczka logowania z przeglądarki i inne dane kont, a następnie wysyła je przestępcom. Stamtąd mogą próbować włamać się na Twoją pocztę e-mail, konto bankowe lub w mediach społecznościowych.

Dotyczy to głównie komputerów — przede wszystkim Windows, a coraz częściej także Mac — więc ma to największe znaczenie, gdy przeglądasz internet na laptopie lub komputerze stacjonarnym, a nie na telefonie.

Jak zachować bezpieczeństwo

Traktuj każdą „weryfikację”, która prosi o naciśnięcie klawiszy, wklejenie tekstu lub otwarcie okna systemowego, jako oszustwo i zamknij stronę. Prawdziwa weryfikacja to zawsze tylko kliknięcie lub łamigłówka na stronie — nic więcej.

Nigdy nie wklejaj polecenia, którego sam nie napisałeś, nawet jeśli strona internetowa obiecuje, że to coś „naprawi”. Aktualizuj komputer i przeglądarkę. Jeśli sądzisz, że uruchomiłeś jedno z takich poleceń, zmień ważne hasła z urządzenia, któremu ufasz, i włącz logowanie dwuskładnikowe.

Gdzie pasuje Sealby

Sealby przechowuje Twoje prywatne zdjęcia, notatki i pliki w skarbcu zaszyfrowanym za pomocą AES-256 na Twoim iPhonie, odblokowywanym tylko przez Ciebie. Nie może powstrzymać oszustwa na Twoim komputerze i tego nie obiecuje.

To, co łączy go z dobrym wyczuciem oszustw, to prosta zasada: zachowuj ostrożność wobec każdego kroku, który prosi o uruchomienie polecenia lub oddanie dostępu, i trzymaj to, co najważniejsze, za zamkiem, który kontrolujesz tylko Ty.

To ogólna edukacja, a nie porada dotycząca bezpieczeństwa. Taktyki i treści oszustw zmieniają się z czasem i różnią się w zależności od urządzenia i strony internetowej — sprawdzaj aktualne, wiarygodne źródła i podchodź z ostrożnością do każdej nieoczekiwanej instrukcji.

Szybkie odpowiedzi

Czy to to samo co zwykła CAPTCHA?

Nie. Prawdziwa CAPTCHA to kliknięcie lub mała łamigłówka na stronie internetowej. Jeśli prosi o naciśnięcie klawiszy na klawiaturze, wklejenie tekstu lub otwarcie czegoś na komputerze, to oszustwo — a nie krok weryfikacji.

Czy dotyczy to iPhone'ów?

Ta sztuczka z poleceniem celuje głównie w komputery — przede wszystkim Windows, a coraz częściej także Mac. Telefony są mniejszym celem tego konkretnego oszustwa, ale nawyk, który wykorzystuje — zaufanie do znajomego okienka — warto pamiętać na każdym urządzeniu.

Co jeśli już wykonałem te kroki?

Załóż, że hasła zapisane na tym komputerze mogły zostać ujawnione. Z urządzenia, któremu ufasz, zmień swoje ważne hasła i włącz logowanie dwuskładnikowe. Następnie uruchom skanowanie bezpieczeństwa na zaatakowanym komputerze albo poproś kogoś, kto może pomóc.

Jak zwykle wyglądająca strona może to pokazać?

Przestępcy włamują się na zwykłe strony internetowe i dodają fałszywe okienko, więc może się ono pojawić na stronach, z których korzystałeś wcześniej. Zobaczenie go na znajomej stronie nie oznacza, że bezpiecznie jest podążyć za tą sztuczką.

Twój sejf już czeka.

Pobierz Sealby i zabezpiecz to, co ważne. Konfiguracja zajmuje mniej niż minutę, a konta nie musisz zakładać.

Pobierz w App Store

iPhone i iPad · iOS 17+ · Za darmo