Návody

Falošný podvod „overte, že nie ste robot“

Trik s názvom „ClickFix“ sa rýchlo šíri. Webová stránka zobrazí niečo, čo vyzerá ako bežné okno „overte, že nie ste robot“, a potom vás požiada, aby ste stlačili pár klávesov na pokračovanie. Tieto klávesy potichu spustia skrytý príkaz, ktorý nainštaluje malvér – a urobili ste to vlastnými rukami. Tu je, ako to funguje a ako zostať v bezpečí, zrozumiteľne.

Kľúčové body

  • Skutočná CAPTCHA vás nikdy nepožiada opustiť prehliadač alebo napísať príkaz – je to len klik alebo malá hádanka priamo na stránke.
  • Podvod s prezývkou „ClickFix“ kopíruje známy vzhľad okna „overte, že nie ste robot“, aby si získal vašu dôveru, a potom vám dá kroky, ktoré potichu spustia malvér.
  • Funguje to preto, že príkaz spúšťate sami, takže môže obísť antivírus, ktorý by inak zablokoval stiahnutý súbor.
  • Malvér je zvyčajne infostealer, ktorý z vášho počítača kopíruje uložené heslá a údaje o účtoch.
  • Riešenie je jednoduché: ak vás akékoľvek „overenie“ požiada stlačiť klávesy, vložiť text alebo otvoriť systémové okno, zatvorte stránku.

Ako tento podvod vyzerá

Navštívite webovú stránku – niekedy bežnú, ktorá bola napadnutá – a objaví sa okno, ktoré vyzerá ako zvyčajná kontrola „overte, že nie ste robot“. Namiesto jednoduchého zaškrtávacieho políčka tvrdí, že overenie „nefungovalo“, a dá vám kroky na jeho opravu: stlačiť jednu kombináciu klávesov, potom druhú, potom Enter. Môže pridať šípky alebo odpočítavanie, aby vás poponáhľalo.

Bezpečnostní výskumníci tento trik nazývajú „ClickFix“. Prvýkrát bol opísaný v roku 2024 a odvtedy sa rýchlo šíri, a v roku 2026 Federálna obchodná komisia USA (FTC) upozornila, že falošné CAPTCHA stránky nabádali ľudí spúšťať skryté príkazy, ktoré mohli nainštalovať malvér.

Prečo je to prefíkané

Bežná CAPTCHA beží priamo na webovej stránke. Nikdy nepotrebuje, aby ste na počítači niečo otvárali. Tento podvod sa spolieha na zvyk: ľudia sú tak zvyknutí preklikávať sa cez overovacie okná, že kroky vykonajú bez toho, aby sa zastavili a zamysleli.

Keďže príkaz spúšťate vy sami, neexistuje žiadny rizikový súbor na stiahnutie ani príloha na kontrolu – preto to môže obísť bezpečnostné nástroje, ktoré by malvér bežne zachytili. V podstate trik premieňa vašu vlastnú dôveru na cestu dovnútra.

Čo malvér robí

Skrytý príkaz zvyčajne nainštaluje „infostealer“ – softvér, ktorý potichu kopíruje uložené heslá, prihlasovacie cookies z prehliadača a ďalšie údaje o účtoch, a potom ich odošle zločincom. Odtiaľ sa môžu pokúsiť dostať do vášho e-mailu, banky alebo účtov na sociálnych sieťach.

Toto cieli najmä na počítače – najmä Windows a čoraz viac aj Mac – takže záleží na tom najviac vtedy, keď prehliadate na notebooku alebo stolnom počítači, nie na telefóne.

Ako zostať v bezpečí

Akékoľvek „overenie“, ktoré vás žiada stlačiť klávesy, vložiť text alebo otvoriť systémové okno, považujte za podvod a zatvorte stránku. Skutočná kontrola je vždy len klik alebo hádanka na stránke – nič viac.

Nikdy nevkladajte príkaz, ktorý ste si sami nenapísali, aj keby webová stránka sľubovala, že niečo „opraví“. Udržujte počítač a prehliadač aktualizované. Ak si myslíte, že ste jeden z týchto príkazov spustili, zmeňte svoje dôležité heslá zo zariadenia, ktorému dôverujete, a zapnite dvojfaktorové prihlásenie.

Kde do toho zapadá Sealby

Sealby uchováva vaše súkromné fotografie, poznámky a súbory v trezore šifrovanom pomocou AES-256 na vašom iPhone, ktorý odomknete iba vy. Nemôže zastaviť podvod na vašom počítači a ani to netvrdí.

S dobrým citom pre podvody má spoločné jednoduchú myšlienku: buďte opatrní pri akomkoľvek kroku, ktorý žiada spustiť príkaz alebo odovzdať prístup, a to najdôležitejšie držte pod zámkom, ktorý ovládate iba vy.

Toto je všeobecná osveta, nie bezpečnostné poradenstvo. Taktiky a formulácie podvodov sa v čase menia a líšia sa podľa zariadenia a webovej stránky – overujte si aktuálne, dôveryhodné zdroje a k akémukoľvek neočakávanému pokynu pristupujte s opatrnosťou.

Rýchle odpovede

Je to to isté ako bežná CAPTCHA?

Nie. Skutočná CAPTCHA je klik alebo malá hádanka priamo na webovej stránke. Ak vás žiada stláčať klávesy na klávesnici, vkladať text alebo niečo otvárať na počítači, ide o podvod – nie o krok overenia.

Týka sa to aj iPhonov?

Trik s príkazom cieli najmä na počítače – najmä Windows a čoraz viac aj Mac. Telefóny sú pre tento konkrétny podvod menším cieľom, ale zvyk, ktorý zneužíva – dôvera v známe okno – stojí za zapamätanie na akomkoľvek zariadení.

Čo ak som už postupoval podľa tých krokov?

Predpokladajte, že heslá uložené v tom počítači mohli byť odhalené. Zo zariadenia, ktorému dôverujete, zmeňte svoje dôležité heslá a zapnite dvojfaktorové prihlásenie. Potom spustite bezpečnostnú kontrolu na postihnutom počítači, alebo požiadajte o pomoc niekoho, kto sa v tom vyzná.

Ako môže bežne vyzerajúca webová stránka toto zobraziť?

Zločinci sa nabúrajú do bežných webových stránok a pridajú falošné okno, takže sa môže objaviť na stránkach, ktoré ste už predtým používali. To, že ho vidíte na známej stránke, neznamená, že je bezpečné trik nasledovať.

Tvoj trezor čaká.

Stiahni si Sealby a ochráň, na čom záleží. Nastavenie ti zaberie menej než minútu a nemusíš si zakladať účet.

Stiahnuť v App Store

iPhone a iPad · iOS 17+ · Zadarmo