Знания

Фейковая афера «подтвердите, что вы не робот»

Приём под названием «ClickFix» быстро распространяется. Сайт показывает нечто похожее на обычное окно «подтвердите, что вы не робот», а затем просит нажать несколько клавиш, чтобы продолжить. Эти клавиши незаметно запускают скрытую команду, которая устанавливает вредоносное ПО — и вы сделали это своими руками. Вот как это работает и как обезопасить себя, простыми словами.

Главное

  • Настоящая CAPTCHA никогда не просит выйти из браузера или ввести команду — это просто клик или маленькая головоломка прямо на странице.
  • Афера, получившая название «ClickFix», копирует знакомый вид окна «подтвердите, что вы не робот», чтобы заслужить доверие, а затем даёт шаги, которые незаметно запускают вредоносное ПО.
  • Она работает потому, что вы сами запускаете команду, поэтому она может проскочить мимо антивируса, который обычно блокирует скачанный файл.
  • Вредоносное ПО обычно представляет собой инфостилер, который копирует сохранённые пароли и данные аккаунтов с вашего компьютера.
  • Решение простое: если любая «проверка» просит нажать клавиши, вставить текст или открыть системное окно, закройте страницу.

Как выглядит эта афера

Вы заходите на сайт — иногда обычный, который был взломан, — и появляется окно, похожее на привычную проверку «подтвердите, что вы не робот». Вместо простого чекбокса оно говорит, что проверка «не сработала», и даёт шаги для исправления: нажать одну комбинацию клавиш, затем другую, затем Enter. Оно может добавить стрелки или обратный отсчёт, чтобы вас поторопить.

Исследователи безопасности называют этот приём «ClickFix». Его впервые описали в 2024 году, и с тех пор он быстро распространился, а в 2026 году Федеральная торговая комиссия США (FTC) предупредила, что фальшивые страницы CAPTCHA заставляли людей запускать скрытые команды, способные установить вредоносное ПО.

Почему это хитрый приём

Обычная CAPTCHA работает прямо на веб-странице. Она никогда не требует открывать что-либо на вашем компьютере. Эта афера полагается на привычку: люди настолько привыкли кликать через окна проверки, что выполняют шаги, не останавливаясь подумать.

Поскольку вы сами запускаете команду, нет никакого рискованного файла для скачивания и никакого вложения для проверки — вот почему это может проскочить мимо средств безопасности, которые обычно ловят вредоносное ПО. По сути, приём превращает ваше собственное доверие в лазейку.

Что делает вредоносное ПО

Скрытая команда обычно устанавливает «инфостилер» — программу, которая незаметно копирует сохранённые пароли, куки для входа из браузера и другие данные аккаунтов, а затем отправляет их преступникам. Дальше они могут попытаться проникнуть в вашу почту, банк или аккаунты в соцсетях.

В основном это нацелено на компьютеры — больше всего на Windows, и всё чаще на Mac, — поэтому это важнее всего, когда вы пользуетесь ноутбуком или настольным компьютером, а не телефоном.

Как обезопасить себя

Относитесь к любой «проверке», которая просит нажать клавиши, вставить текст или открыть системное окно, как к афере, и закрывайте страницу. Настоящая проверка — это всегда только клик или головоломка на странице, не более того.

Никогда не вставляйте команду, которую вы не написали сами, даже если сайт обещает, что она что-то «исправит». Держите компьютер и браузер обновлёнными. Если вы думаете, что запустили одну из таких команд, смените важные пароли с устройства, которому доверяете, и включите двухфакторную аутентификацию.

Где здесь пригодится Sealby

Sealby хранит ваши личные фото, заметки и файлы в хранилище, зашифрованном с помощью AES-256, на вашем iPhone, разблокировать которое можете только вы. Он не может остановить аферу на вашем компьютере и не заявляет, что может.

Что объединяет его с хорошим чутьём на мошенничество, так это простая идея: будьте осторожны с любым шагом, который просит запустить команду или передать доступ, и держите самое важное под замком, который контролируете только вы.

Это общее просвещение, а не совет по безопасности. Тактики и формулировки афер со временем меняются и различаются в зависимости от устройства и сайта — сверяйтесь с актуальными авторитетными источниками и относитесь с осторожностью к любой неожиданной инструкции.

Быстрые ответы

Это то же самое, что обычная CAPTCHA?

Нет. Настоящая CAPTCHA — это клик или маленькая головоломка прямо на веб-странице. Если вас просят нажимать клавиши на клавиатуре, вставлять текст или открывать что-то на компьютере — это афера, а не шаг проверки.

Это касается iPhone?

Приём с командой в основном нацелен на компьютеры — больше всего на Windows, и всё чаще на Mac. Телефоны — менее популярная цель для этой конкретной аферы, но привычка, на которой она играет, — доверие к знакомому окну — стоит держать в уме на любом устройстве.

Что если я уже выполнил эти шаги?

Считайте, что пароли, сохранённые на этом компьютере, могли быть раскрыты. С устройства, которому вы доверяете, смените важные пароли и включите двухфакторную аутентификацию. Затем запустите проверку безопасности на затронутом компьютере или попросите помощи у того, кто разбирается.

Как обычный на вид сайт может показывать такое?

Преступники взламывают обычные сайты и добавляют фальшивое окно, поэтому оно может появиться на сайтах, которыми вы уже пользовались. То, что вы видите это на знакомом сайте, не значит, что приёму безопасно следовать.

Ваш сейф уже ждёт.

Скачайте Sealby и защитите важное. Настройка займёт меньше минуты, и никакого аккаунта заводить не нужно.

Скачать в App Store

iPhone и iPad · iOS 17+ · Бесплатно