Kako ova prevara izgleda
Posetite veb-sajt — ponekad običan sajt koji je hakovan — i pojavi se okvir koji izgleda kao uobičajena provera „potvrdite da ste čovek”. Umesto jednostavnog polja za potvrdu, okvir kaže da provera „nije uspela” i daje vam korake za ispravku: pritisnite jednu kombinaciju tastera, zatim drugu, pa Enter. Može prikazati strelice ili odbrojavanje da bi vas požurio.
Bezbednosni istraživači nazivaju ovaj trik „ClickFix”. Prvi je put opisan 2024. i otad se brzo širi, a 2026. je američka Savezna komisija za trgovinu (FTC) upozorila da lažne CAPTCHA stranice navode ljude da pokrenu skrivene naredbe koje mogu instalirati zlonamerni softver.
Zašto je lukava
Obična CAPTCHA radi unutar veb-stranice. Nikada ne zahteva da bilo šta otvorite na računaru. Ova prevara se oslanja na naviku: ljudi su toliko navikli da rutinski prolaze kroz okvire za proveru da slede korake bez zastajanja i razmišljanja.
Pošto vi pokrećete naredbu, nema rizičnog fajla za preuzimanje niti priloga za skeniranje — zato može da zaobiđe bezbednosne alate koji bi inače otkrili zlonamerni softver. U suštini, trik zloupotrebljava vaše poverenje da bi dospeo u sistem.
Šta radi zlonamerni softver
Skrivena naredba obično instalira „infostealer” — softver koji tiho kopira sačuvane lozinke, kolačiće za prijavu u pregledaču i druge podatke o nalozima, a zatim ih šalje kriminalcima. Odande mogu pokušati da pristupe vašoj e-pošti, banci ili društvenim mrežama.
Ovo uglavnom cilja računare — najviše Windows, a sve više i Mac — pa je najvažnije kad pregledavate na prenosivom ili stonom računaru, a ne na telefonu.
Kako se zaštititi
Svaku „proveru” koja traži da pritisnete tastere, nalepite tekst ili otvorite sistemski prozor smatrajte prevarom i zatvorite stranicu. Prava provera uvek je samo klik ili zagonetka unutar stranice — ništa više.
Nikad ne lepite naredbu koju niste lično napisali, čak i ako veb-sajt obeća da će nešto „popraviti”. Održavajte računar i pregledač ažurnima. Ako mislite da ste pokrenuli jednu od tih naredbi, promenite važne lozinke sa uređaja kojem verujete i uključite dvofaktorsku autentifikaciju.
Gde se uklapa Sealby
Sealby čuva vaše privatne fotografije, beleške i fajlove u sefu šifrovanom AES-256 algoritmom na vašem iPhoneu, koji samo vi možete da otključate. Ne može zaustaviti prevaru na vašem računaru i ne tvrdi da može.
Sa dobrim navikama za prepoznavanje prevara Sealby deli jednu jednostavnu ideju: budite oprezni prema svakom koraku koji traži da pokrenete naredbu ili omogućite pristup, a ono što vam je najvažnije držite iza brave koja je samo pod vašom kontrolom.
Ovo je opšta edukacija, a ne bezbednosni savet. Taktike prevara i njihov tekst menjaju se s vremenom i razlikuju se u zavisnosti od uređaja i veb-sajta — proverite aktuelne, verodostojne izvore i budite oprezni prema svakom neočekivanom uputstvu.