Kako je videti ta prevara
Obiščete spletno stran — včasih običajno, ki je bila vdrta — in pojavi se okno, ki je videti kot običajno preverjanje „preverite, da niste robot“. Namesto preprostega potrditvenega polja pravi, da preverjanje „ni uspelo“, in vam da korake za popravilo: pritisnite eno kombinacijo tipk, nato drugo, nato Enter. Lahko doda puščice ali odštevanje, da vas prisili v naglico.
Varnostni raziskovalci ta trik imenujejo „ClickFix“. Prvič je bil opisan leta 2024 in se je od takrat hitro širil, leta 2026 pa je ameriška Zvezna trgovinska komisija (FTC) opozorila, da lažne strani CAPTCHA ljudem naročajo, naj zaženejo skrite ukaze, ki lahko namestijo zlonamerno programsko opremo.
Zakaj je zvit
Običajen CAPTCHA teče znotraj spletne strani. Nikoli ne potrebuje, da na računalniku karkoli odprete. Ta prevara se zanaša na navado: ljudje so tako navajeni klikanja skozi okna za preverjanje, da sledijo korakom, ne da bi se ustavili in premislili.
Ker ukaz zaženete sami, ni tvegane datoteke za prenos in nobene priponke za pregled — zato lahko zaobide varnostna orodja, ki bi sicer ujela zlonamerno programsko opremo. Trik pravzaprav spremeni vaše lastno zaupanje v pot navznoter.
Kaj naredi zlonamerna programska oprema
Skriti ukaz običajno namesti „infostealer“ — programsko opremo, ki tiho kopira shranjena gesla, piškotke za prijavo iz brskalnika in druge podatke o računih, nato pa jih pošlje kriminalcem. Od tam lahko poskusijo vdreti v vašo e-pošto, banko ali družbena omrežja.
To je usmerjeno predvsem na računalnike — najbolj na Windows, vse pogosteje pa tudi na Mac — zato je najpomembneje takrat, ko brskate na prenosniku ali namizju in ne na telefonu.
Kako ostati varen
Vsako „preverjanje“, ki vas prosi, da pritisnete tipke, prilepite besedilo ali odprete sistemsko okno, obravnavajte kot prevaro in zaprite stran. Pristno preverjanje je vedno le klik ali uganka znotraj strani — nič drugega.
Nikoli ne prilepite ukaza, ki ga niste napisali sami, tudi če spletna stran obljublja, da bo nekaj popravila. Računalnik in brskalnik naj bosta posodobljena. Če menite, da ste zagnali enega od teh ukazov, spremenite pomembna gesla z naprave, ki ji zaupate, in vklopite dvostopenjsko prijavo.
Kje se vklopi Sealby
Sealby vaše zasebne fotografije, zapiske in datoteke hrani v trezorju, šifriranem z AES-256, na vašem iPhonu, ki ga odklenete le vi. Ne more preprečiti prevare na vašem računalniku in tega tudi ne trdi.
S pametno previdnostjo pred prevarami si deli preprosto zamisel: bodite previdni pri vsakem koraku, ki zahteva zagon ukaza ali predajo dostopa, in najpomembnejše hranite za ključavnico, ki jo nadzorujete samo vi.
To je splošno izobraževanje, ne varnostni nasvet. Taktike in besedila prevar se sčasoma spreminjajo in se razlikujejo glede na napravo in spletno stran — preverite aktualne, verodostojne vire in bodite previdni pri vsakem nepričakovanem navodilu.