Ako tento podvod vyzerá
Navštívite webovú stránku – niekedy bežnú, ktorá bola napadnutá – a objaví sa okno, ktoré vyzerá ako zvyčajná kontrola „overte, že nie ste robot“. Namiesto jednoduchého zaškrtávacieho políčka tvrdí, že overenie „nefungovalo“, a dá vám kroky na jeho opravu: stlačiť jednu kombináciu klávesov, potom druhú, potom Enter. Môže pridať šípky alebo odpočítavanie, aby vás poponáhľalo.
Bezpečnostní výskumníci tento trik nazývajú „ClickFix“. Prvýkrát bol opísaný v roku 2024 a odvtedy sa rýchlo šíri, a v roku 2026 Federálna obchodná komisia USA (FTC) upozornila, že falošné CAPTCHA stránky nabádali ľudí spúšťať skryté príkazy, ktoré mohli nainštalovať malvér.
Prečo je to prefíkané
Bežná CAPTCHA beží priamo na webovej stránke. Nikdy nepotrebuje, aby ste na počítači niečo otvárali. Tento podvod sa spolieha na zvyk: ľudia sú tak zvyknutí preklikávať sa cez overovacie okná, že kroky vykonajú bez toho, aby sa zastavili a zamysleli.
Keďže príkaz spúšťate vy sami, neexistuje žiadny rizikový súbor na stiahnutie ani príloha na kontrolu – preto to môže obísť bezpečnostné nástroje, ktoré by malvér bežne zachytili. V podstate trik premieňa vašu vlastnú dôveru na cestu dovnútra.
Čo malvér robí
Skrytý príkaz zvyčajne nainštaluje „infostealer“ – softvér, ktorý potichu kopíruje uložené heslá, prihlasovacie cookies z prehliadača a ďalšie údaje o účtoch, a potom ich odošle zločincom. Odtiaľ sa môžu pokúsiť dostať do vášho e-mailu, banky alebo účtov na sociálnych sieťach.
Toto cieli najmä na počítače – najmä Windows a čoraz viac aj Mac – takže záleží na tom najviac vtedy, keď prehliadate na notebooku alebo stolnom počítači, nie na telefóne.
Ako zostať v bezpečí
Akékoľvek „overenie“, ktoré vás žiada stlačiť klávesy, vložiť text alebo otvoriť systémové okno, považujte za podvod a zatvorte stránku. Skutočná kontrola je vždy len klik alebo hádanka na stránke – nič viac.
Nikdy nevkladajte príkaz, ktorý ste si sami nenapísali, aj keby webová stránka sľubovala, že niečo „opraví“. Udržujte počítač a prehliadač aktualizované. Ak si myslíte, že ste jeden z týchto príkazov spustili, zmeňte svoje dôležité heslá zo zariadenia, ktorému dôverujete, a zapnite dvojfaktorové prihlásenie.
Kde do toho zapadá Sealby
Sealby uchováva vaše súkromné fotografie, poznámky a súbory v trezore šifrovanom pomocou AES-256 na vašom iPhone, ktorý odomknete iba vy. Nemôže zastaviť podvod na vašom počítači a ani to netvrdí.
S dobrým citom pre podvody má spoločné jednoduchú myšlienku: buďte opatrní pri akomkoľvek kroku, ktorý žiada spustiť príkaz alebo odovzdať prístup, a to najdôležitejšie držte pod zámkom, ktorý ovládate iba vy.
Toto je všeobecná osveta, nie bezpečnostné poradenstvo. Taktiky a formulácie podvodov sa v čase menia a líšia sa podľa zariadenia a webovej stránky – overujte si aktuálne, dôveryhodné zdroje a k akémukoľvek neočakávanému pokynu pristupujte s opatrnosťou.