Vodniki

Lažna prevara „preverite, da niste robot“

Trik z imenom „ClickFix“ se hitro širi. Spletna stran prikaže nekaj, kar je videti kot običajno okno „preverite, da niste robot“, nato pa vas prosi, da za nadaljevanje pritisnete nekaj tipk. Te tipke tiho zaženejo skrit ukaz, ki namesti zlonamerno programsko opremo — in to ste storili sami. Tukaj je, kako deluje in kako ostati varen, preprosto povedano.

Ključne točke

  • Pravi CAPTCHA vas nikoli ne prosi, da zapustite brskalnik ali vnesete ukaz — gre le za klik ali majhno uganko znotraj strani.
  • Prevara, vzdevek „ClickFix“, posnema znan videz okna „preverite, da niste robot“, da si pridobi vaše zaupanje, nato pa vam da korake, ki tiho zaženejo zlonamerno programsko opremo.
  • Deluje, ker ukaz zaženete sami, zato lahko zaobide protivirusni program, ki bi sicer blokiral preneseno datoteko.
  • Zlonamerna programska oprema je običajno infostealer, ki z vašega računalnika kopira shranjena gesla in podatke o računih.
  • Rešitev je preprosta: če vas katero koli „preverjanje“ prosi, da pritisnete tipke, prilepite besedilo ali odprete sistemsko okno, zaprite stran.

Kako je videti ta prevara

Obiščete spletno stran — včasih običajno, ki je bila vdrta — in pojavi se okno, ki je videti kot običajno preverjanje „preverite, da niste robot“. Namesto preprostega potrditvenega polja pravi, da preverjanje „ni uspelo“, in vam da korake za popravilo: pritisnite eno kombinacijo tipk, nato drugo, nato Enter. Lahko doda puščice ali odštevanje, da vas prisili v naglico.

Varnostni raziskovalci ta trik imenujejo „ClickFix“. Prvič je bil opisan leta 2024 in se je od takrat hitro širil, leta 2026 pa je ameriška Zvezna trgovinska komisija (FTC) opozorila, da lažne strani CAPTCHA ljudem naročajo, naj zaženejo skrite ukaze, ki lahko namestijo zlonamerno programsko opremo.

Zakaj je zvit

Običajen CAPTCHA teče znotraj spletne strani. Nikoli ne potrebuje, da na računalniku karkoli odprete. Ta prevara se zanaša na navado: ljudje so tako navajeni klikanja skozi okna za preverjanje, da sledijo korakom, ne da bi se ustavili in premislili.

Ker ukaz zaženete sami, ni tvegane datoteke za prenos in nobene priponke za pregled — zato lahko zaobide varnostna orodja, ki bi sicer ujela zlonamerno programsko opremo. Trik pravzaprav spremeni vaše lastno zaupanje v pot navznoter.

Kaj naredi zlonamerna programska oprema

Skriti ukaz običajno namesti „infostealer“ — programsko opremo, ki tiho kopira shranjena gesla, piškotke za prijavo iz brskalnika in druge podatke o računih, nato pa jih pošlje kriminalcem. Od tam lahko poskusijo vdreti v vašo e-pošto, banko ali družbena omrežja.

To je usmerjeno predvsem na računalnike — najbolj na Windows, vse pogosteje pa tudi na Mac — zato je najpomembneje takrat, ko brskate na prenosniku ali namizju in ne na telefonu.

Kako ostati varen

Vsako „preverjanje“, ki vas prosi, da pritisnete tipke, prilepite besedilo ali odprete sistemsko okno, obravnavajte kot prevaro in zaprite stran. Pristno preverjanje je vedno le klik ali uganka znotraj strani — nič drugega.

Nikoli ne prilepite ukaza, ki ga niste napisali sami, tudi če spletna stran obljublja, da bo nekaj popravila. Računalnik in brskalnik naj bosta posodobljena. Če menite, da ste zagnali enega od teh ukazov, spremenite pomembna gesla z naprave, ki ji zaupate, in vklopite dvostopenjsko prijavo.

Kje se vklopi Sealby

Sealby vaše zasebne fotografije, zapiske in datoteke hrani v trezorju, šifriranem z AES-256, na vašem iPhonu, ki ga odklenete le vi. Ne more preprečiti prevare na vašem računalniku in tega tudi ne trdi.

S pametno previdnostjo pred prevarami si deli preprosto zamisel: bodite previdni pri vsakem koraku, ki zahteva zagon ukaza ali predajo dostopa, in najpomembnejše hranite za ključavnico, ki jo nadzorujete samo vi.

To je splošno izobraževanje, ne varnostni nasvet. Taktike in besedila prevar se sčasoma spreminjajo in se razlikujejo glede na napravo in spletno stran — preverite aktualne, verodostojne vire in bodite previdni pri vsakem nepričakovanem navodilu.

Hitri odgovori

Je to enako kot navaden CAPTCHA?

Ne. Pravi CAPTCHA je klik ali majhna uganka znotraj spletne strani. Če vas prosi, da pritisnete tipke na tipkovnici, prilepite besedilo ali kaj odprete na računalniku, gre za prevaro — ne za korak preverjanja.

Ali to vpliva na iPhone?

Trik z ukazom je usmerjen predvsem na računalnike — najbolj na Windows, vse pogosteje pa tudi na Mac. Telefoni so za to posamezno prevaro manjša tarča, vendar je vredno imeti v mislih navado, ki jo izkorišča — zaupanje v znano okno — na kateri koli napravi.

Kaj če sem že sledil korakom?

Predpostavite, da so gesla, shranjena na tistem računalniku, morda razkrita. Z naprave, ki ji zaupate, spremenite pomembna gesla in vklopite dvostopenjsko prijavo. Nato zaženite varnostni pregled na prizadetem računalniku ali prosite za pomoč nekoga, ki se na to spozna.

Kako lahko na videz običajna spletna stran to prikaže?

Kriminalci vdrejo v običajne spletne strani in dodajo lažno okno, zato se lahko pojavi na straneh, ki ste jih že uporabljali. To, da ga vidite na znani strani, ne pomeni, da je triku varno slediti.

Tvoj trezor te čaka.

Prenesi Sealby in zaščiti, kar ti je pomembno. Namestitev traja manj kot minuto in računa ni treba ustvariti.

Prenesi iz App Stora

iPhone in iPad · iOS 17+ · Brezplačno