Как выглядит эта афера
Вы заходите на сайт — иногда обычный, который был взломан, — и появляется окно, похожее на привычную проверку «подтвердите, что вы не робот». Вместо простого чекбокса оно говорит, что проверка «не сработала», и даёт шаги для исправления: нажать одну комбинацию клавиш, затем другую, затем Enter. Оно может добавить стрелки или обратный отсчёт, чтобы вас поторопить.
Исследователи безопасности называют этот приём «ClickFix». Его впервые описали в 2024 году, и с тех пор он быстро распространился, а в 2026 году Федеральная торговая комиссия США (FTC) предупредила, что фальшивые страницы CAPTCHA заставляли людей запускать скрытые команды, способные установить вредоносное ПО.
Почему это хитрый приём
Обычная CAPTCHA работает прямо на веб-странице. Она никогда не требует открывать что-либо на вашем компьютере. Эта афера полагается на привычку: люди настолько привыкли кликать через окна проверки, что выполняют шаги, не останавливаясь подумать.
Поскольку вы сами запускаете команду, нет никакого рискованного файла для скачивания и никакого вложения для проверки — вот почему это может проскочить мимо средств безопасности, которые обычно ловят вредоносное ПО. По сути, приём превращает ваше собственное доверие в лазейку.
Что делает вредоносное ПО
Скрытая команда обычно устанавливает «инфостилер» — программу, которая незаметно копирует сохранённые пароли, куки для входа из браузера и другие данные аккаунтов, а затем отправляет их преступникам. Дальше они могут попытаться проникнуть в вашу почту, банк или аккаунты в соцсетях.
В основном это нацелено на компьютеры — больше всего на Windows, и всё чаще на Mac, — поэтому это важнее всего, когда вы пользуетесь ноутбуком или настольным компьютером, а не телефоном.
Как обезопасить себя
Относитесь к любой «проверке», которая просит нажать клавиши, вставить текст или открыть системное окно, как к афере, и закрывайте страницу. Настоящая проверка — это всегда только клик или головоломка на странице, не более того.
Никогда не вставляйте команду, которую вы не написали сами, даже если сайт обещает, что она что-то «исправит». Держите компьютер и браузер обновлёнными. Если вы думаете, что запустили одну из таких команд, смените важные пароли с устройства, которому доверяете, и включите двухфакторную аутентификацию.
Где здесь пригодится Sealby
Sealby хранит ваши личные фото, заметки и файлы в хранилище, зашифрованном с помощью AES-256, на вашем iPhone, разблокировать которое можете только вы. Он не может остановить аферу на вашем компьютере и не заявляет, что может.
Что объединяет его с хорошим чутьём на мошенничество, так это простая идея: будьте осторожны с любым шагом, который просит запустить команду или передать доступ, и держите самое важное под замком, который контролируете только вы.
Это общее просвещение, а не совет по безопасности. Тактики и формулировки афер со временем меняются и различаются в зависимости от устройства и сайта — сверяйтесь с актуальными авторитетными источниками и относитесь с осторожностью к любой неожиданной инструкции.