Si duket ky mashtrim
Vizitoni një faqe — ndonjëherë të zakonshme por të hakuar — dhe shfaqet një kuti si kontrolli i zakonshëm “vërtetoni se jeni njeri”. Në vend të kutisë së thjeshtë, thotë se verifikimi “nuk funksionoi” dhe jep hapa për ta rregulluar: shtypni një kombinim tastesh, pastaj një tjetër e Enter. Mund të shtojë shigjeta ose numërim mbrapsht për t’ju nxituar.
Studiuesit e sigurisë e quajnë këtë mashtrim “ClickFix”. U përshkrua për herë të parë në 2024 dhe që atëherë u përhap shpejt; në 2026 Komisioni Federal i Tregtisë i SHBA-së paralajmëroi se faqe CAPTCHA të rreme po u thoshin njerëzve të ekzekutonin komanda të fshehura që mund të instalonin malware.
Pse është i zgjuar
CAPTCHA normale punon brenda faqes. Nuk kërkon kurrë të hapni gjë në kompjuter. Ky mashtrim mbështetet te zakoni: njerëzit janë mësuar aq shumë të kalojnë kutitë e verifikimit sa ndjekin hapat pa u ndalur të mendojnë.
Meqë e ekzekutoni vetë komandën, nuk ka skedar të rrezikshëm për të shkarkuar apo bashkëngjitje për të skanuar — prandaj mund t’u shpëtojë mjeteve të sigurisë që normalisht kapin malware. Në fakt, mashtrimi e kthen besimin tuaj në rrugë hyrjeje.
Çfarë bën malware
Komanda e fshehur zakonisht instalon një “vjedhës informacioni” — softuer që kopjon në heshtje fjalëkalimet e ruajtura, kukit e hyrjes së shfletuesit dhe të dhëna të tjera të llogarive, pastaj ua dërgon kriminelëve. Prej andej mund të përpiqen të hyjnë në emailin, llogarinë bankare ose llogaritë tuaja në rrjete sociale.
Kjo synon kryesisht kompjuterët — sidomos Windows-in dhe gjithnjë e më shumë Mac-un — ndaj ka më shumë rëndësi kur shfletoni në laptop ose kompjuter sesa në telefon.
Si të mbroheni
Trajtojeni si mashtrim çdo “verifikim” që kërkon të shtypni taste, ngjitni tekst apo hapni dritare sistemi dhe mbylleni faqen. Kontrolli i vërtetë është vetëm klikim ose enigmë brenda faqes — asgjë më shumë.
Mos ngjitni kurrë një komandë që nuk e keni shkruar vetë, edhe nëse faqja premton se do të “rregullojë” diçka. Mbajeni kompjuterin dhe shfletuesin të përditësuar. Nëse mendoni se ekzekutuat një komandë të tillë, ndryshoni fjalëkalimet e rëndësishme nga një pajisje e besuar dhe aktivizoni hyrjen me dy faktorë.
Ku hyn Sealby
Sealby i mban fotografitë, shënimet dhe skedarët tuaj privatë në një kasafortë të enkriptuar me AES-256 në iPhone, që zhbllokohet vetëm nga ju. Nuk mund ta ndalojë një mashtrim në kompjuter dhe nuk pretendon se mundet.
Me vigjilencën ndaj mashtrimeve ndan një ide të thjeshtë: kini kujdes nga çdo hap që kërkon të ekzekutoni një komandë apo të dorëzoni qasjen dhe mbajeni atë që ka më shumë rëndësi pas një brave që kontrolloni vetëm ju.
Ky është edukim i përgjithshëm, jo këshillë sigurie. Taktikat dhe fjalori i mashtrimit ndryshojnë me kohën, pajisjen dhe faqen — kontrolloni burime aktuale e të besueshme dhe trajtoni me kujdes çdo udhëzim të papritur.