Mashtrime dhe malware

Mashtrimi “vërtetoni se jeni njeri”

Një mashtrim i quajtur “ClickFix” po përhapet shpejt. Një faqe shfaq një kuti që duket si kontroll normal “vërtetoni se jeni njeri”, pastaj kërkon të shtypni disa taste për të vazhduar. Ato taste ekzekutojnë fshehurazi një komandë që instalon malware — dhe e bëtë vetë. Ja si funksionon dhe si të mbroheni, me fjalë të thjeshta.

Si duket ky mashtrim

Vizitoni një faqe — ndonjëherë të zakonshme por të hakuar — dhe shfaqet një kuti si kontrolli i zakonshëm “vërtetoni se jeni njeri”. Në vend të kutisë së thjeshtë, thotë se verifikimi “nuk funksionoi” dhe jep hapa për ta rregulluar: shtypni një kombinim tastesh, pastaj një tjetër e Enter. Mund të shtojë shigjeta ose numërim mbrapsht për t’ju nxituar.

Studiuesit e sigurisë e quajnë këtë mashtrim “ClickFix”. U përshkrua për herë të parë në 2024 dhe që atëherë u përhap shpejt; në 2026 Komisioni Federal i Tregtisë i SHBA-së paralajmëroi se faqe CAPTCHA të rreme po u thoshin njerëzve të ekzekutonin komanda të fshehura që mund të instalonin malware.

Pse është i zgjuar

CAPTCHA normale punon brenda faqes. Nuk kërkon kurrë të hapni gjë në kompjuter. Ky mashtrim mbështetet te zakoni: njerëzit janë mësuar aq shumë të kalojnë kutitë e verifikimit sa ndjekin hapat pa u ndalur të mendojnë.

Meqë e ekzekutoni vetë komandën, nuk ka skedar të rrezikshëm për të shkarkuar apo bashkëngjitje për të skanuar — prandaj mund t’u shpëtojë mjeteve të sigurisë që normalisht kapin malware. Në fakt, mashtrimi e kthen besimin tuaj në rrugë hyrjeje.

Çfarë bën malware

Komanda e fshehur zakonisht instalon një “vjedhës informacioni” — softuer që kopjon në heshtje fjalëkalimet e ruajtura, kukit e hyrjes së shfletuesit dhe të dhëna të tjera të llogarive, pastaj ua dërgon kriminelëve. Prej andej mund të përpiqen të hyjnë në emailin, llogarinë bankare ose llogaritë tuaja në rrjete sociale.

Kjo synon kryesisht kompjuterët — sidomos Windows-in dhe gjithnjë e më shumë Mac-un — ndaj ka më shumë rëndësi kur shfletoni në laptop ose kompjuter sesa në telefon.

Si të mbroheni

Trajtojeni si mashtrim çdo “verifikim” që kërkon të shtypni taste, ngjitni tekst apo hapni dritare sistemi dhe mbylleni faqen. Kontrolli i vërtetë është vetëm klikim ose enigmë brenda faqes — asgjë më shumë.

Mos ngjitni kurrë një komandë që nuk e keni shkruar vetë, edhe nëse faqja premton se do të “rregullojë” diçka. Mbajeni kompjuterin dhe shfletuesin të përditësuar. Nëse mendoni se ekzekutuat një komandë të tillë, ndryshoni fjalëkalimet e rëndësishme nga një pajisje e besuar dhe aktivizoni hyrjen me dy faktorë.

Ku hyn Sealby

Sealby i mban fotografitë, shënimet dhe skedarët tuaj privatë në një kasafortë të enkriptuar me AES-256 në iPhone, që zhbllokohet vetëm nga ju. Nuk mund ta ndalojë një mashtrim në kompjuter dhe nuk pretendon se mundet.

Me vigjilencën ndaj mashtrimeve ndan një ide të thjeshtë: kini kujdes nga çdo hap që kërkon të ekzekutoni një komandë apo të dorëzoni qasjen dhe mbajeni atë që ka më shumë rëndësi pas një brave që kontrolloni vetëm ju.

Ky është edukim i përgjithshëm, jo këshillë sigurie. Taktikat dhe fjalori i mashtrimit ndryshojnë me kohën, pajisjen dhe faqen — kontrolloni burime aktuale e të besueshme dhe trajtoni me kujdes çdo udhëzim të papritur.

Përgjigje të shpejta

A është njësoj si CAPTCHA normale?

Jo. CAPTCHA e vërtetë është klikim ose enigmë e vogël brenda faqes. Nëse kërkon të shtypni taste, ngjitni tekst apo hapni diçka në kompjuter, është mashtrim — jo hap verifikimi.

A prek iPhone-ët?

Mashtrimi me komandë synon kryesisht kompjuterët — sidomos Windows-in dhe gjithnjë e më shumë Mac-un. Telefonat janë objektiv më i vogël për këtë mashtrim, por zakoni që ai shfrytëzon — besimi te një kuti e njohur — vlen të mbahet mend në çdo pajisje.

Po sikur t’i kem ndjekur tashmë hapat?

Supozoni se fjalëkalimet e ruajtura në atë kompjuter mund të jenë ekspozuar. Nga një pajisje e besuar, ndryshoni fjalëkalimet e rëndësishme dhe aktivizoni hyrjen me dy faktorë. Pastaj bëni skanim sigurie në kompjuterin e prekur ose kërkoni ndihmë.

Si mund ta shfaqë këtë një faqe që duket normale?

Kriminelët depërtojnë në faqe të zakonshme dhe shtojnë kutinë e rreme, ndaj mund të shfaqet në faqe që keni përdorur më parë. Fakti që e shihni në një faqe të njohur nuk e bën mashtrimin të sigurt.

← Mësoni

Kasaforta juaj po ju pret.

Shkarkoni Sealby dhe mbroni çfarë ka rëndësi. Konfigurimi zgjat më pak se një minutë dhe nuk ka llogari për të krijuar.

Shkarkojeni në App Store

iPhone dhe iPad · iOS 17+ · Falas