Ghiduri

Frauda cu caseta falsă „verifică că ești om”

Un truc numit „ClickFix” se răspândește rapid. Un site îți arată ceva ce pare o casetă obișnuită „verifică că ești om”, apoi îți cere să apeși câteva taste pentru a continua. Acele taste rulează pe ascuns o comandă ascunsă care instalează malware — și tu ai făcut-o cu mâna ta. Iată cum funcționează și cum rămâi în siguranță, pe înțelesul tuturor.

Puncte cheie

  • Un CAPTCHA adevărat nu îți cere niciodată să ieși din browser sau să tastezi o comandă — este doar un clic sau un mic puzzle în pagină.
  • Frauda, poreclită „ClickFix”, copiază aspectul familiar „verifică că ești om” ca să-ți câștige încrederea, apoi îți dă pași care rulează pe ascuns malware.
  • Funcționează pentru că tu însuți rulezi comanda, așa că poate trece neobservată de antivirusul care în mod normal ar bloca un fișier descărcat.
  • Malware-ul este de obicei un infostealer care copiază parolele salvate și detaliile de cont de pe computerul tău.
  • Soluția e simplă: dacă orice „verificare” îți cere să apeși taste, să lipești text sau să deschizi o fereastră de sistem, închide pagina.

Cum arată această fraudă

Vizitezi un site — uneori unul obișnuit care a fost spart — și apare o casetă care arată ca verificarea uzuală „verifică că ești om”. În loc de o simplă bifă, spune că verificarea „nu a funcționat” și îți dă pași s-o repari: apeși o combinație de taste, apoi alta, apoi Enter. Poate adăuga săgeți sau un cronometru ca să te grăbească.

Cercetătorii de securitate numesc acest truc „ClickFix”. A fost descris pentru prima dată în 2024 și s-a răspândit rapid de atunci, iar în 2026 Comisia Federală pentru Comerț a SUA (FTC) a avertizat că paginile cu CAPTCHA false îndemnau oamenii să ruleze comenzi ascunse care puteau instala malware.

De ce este un truc inteligent

Un CAPTCHA obișnuit rulează în pagina web. Nu are niciodată nevoie să deschizi ceva pe computer. Această fraudă se bazează pe obicei: oamenii sunt atât de obișnuiți să dea clic prin casete de verificare, încât urmează pașii fără să se oprească să gândească.

Pentru că tu însuți rulezi comanda, nu există niciun fișier riscant de descărcat și niciun atașament de scanat — de aceea poate trece neobservată de instrumentele de securitate care în mod normal ar prinde malware. Practic, trucul transformă propria ta încredere în calea de intrare.

Ce face malware-ul

Comanda ascunsă instalează de obicei un „infostealer” — un program care copiază pe ascuns parolele salvate, cookie-urile de autentificare din browser și alte detalii de cont, apoi le trimite infractorilor. De acolo, aceștia pot încerca să pătrundă în e-mailul, contul bancar sau conturile tale de socializare.

Aceasta vizează în principal computerele — mai ales Windows, și din ce în ce mai mult Mac — așa că contează cel mai mult atunci când navighezi de pe un laptop sau desktop, nu de pe telefon.

Cum rămâi în siguranță

Tratează orice „verificare” care îți cere să apeși taste, să lipești text sau să deschizi o fereastră de sistem ca pe o fraudă și închide pagina. O verificare autentică este întotdeauna doar un clic sau un puzzle în pagină — nimic mai mult.

Nu lipi niciodată o comandă pe care nu ai scris-o tu însuți, chiar dacă un site promite că va „repara” ceva. Ține computerul și browserul actualizate. Dacă bănuiești că ai rulat una dintre aceste comenzi, schimbă-ți parolele importante de pe un dispozitiv de încredere și activează autentificarea cu doi factori.

Unde se potrivește Sealby

Sealby îți păstrează fotografiile, notițele și fișierele private într-un seif criptat cu AES-256 pe iPhone, deblocat doar de tine. Nu poate opri o fraudă pe computerul tău și nici nu pretinde asta.

Ce are în comun cu simțul bun al fraudelor este o idee simplă: fii prudent cu orice pas care îți cere să rulezi o comandă sau să oferi acces, și păstrează ce contează cel mai mult sub o încuietoare pe care doar tu o controlezi.

Acesta este un material general de informare, nu un sfat de securitate. Tacticile și formulările fraudelor se schimbă în timp și diferă în funcție de dispozitiv și site — consultă surse actuale și de încredere și tratează cu prudență orice instrucțiune neașteptată.

Răspunsuri rapide

Este la fel ca un CAPTCHA obișnuit?

Nu. Un CAPTCHA adevărat este un clic sau un mic puzzle în pagina web. Dacă îți cere să apeși taste pe tastatură, să lipești text sau să deschizi ceva pe computer, este o fraudă — nu un pas de verificare.

Afectează iPhone-urile?

Trucul cu comanda vizează în principal computerele — mai ales Windows, și din ce în ce mai mult Mac. Telefoanele sunt o țintă mai mică pentru această fraudă anume, dar obiceiul pe care îl exploatează — încrederea într-o casetă familiară — merită ținut minte pe orice dispozitiv.

Ce fac dacă am urmat deja pașii?

Presupune că parolele salvate pe acel computer ar putea fi expuse. De pe un dispozitiv de încredere, schimbă-ți parolele importante și activează autentificarea cu doi factori. Apoi rulează o scanare de securitate pe computerul afectat sau cere ajutorul cuiva care se pricepe.

Cum poate un site care arată normal să afișeze asta?

Infractorii pătrund în site-uri obișnuite și adaugă caseta falsă, așa că poate apărea pe site-uri pe care le-ai mai folosit. Faptul că o vezi pe un site familiar nu înseamnă că trucul este sigur de urmat.

Seiful tău te așteaptă.

Descarcă Sealby și protejează ce contează. Configurarea durează sub un minut și nu trebuie să creezi niciun cont.

Descarcă din App Store

iPhone și iPad · iOS 17+ · Gratuit