Prevare i zlonamerni softver

Prevara sa lažnom proverom „potvrdite da ste čovek”

Trik nazvan „ClickFix” brzo se širi. Veb-sajt prikazuje nešto što izgleda kao uobičajeni okvir „potvrdite da ste čovek”, a zatim traži od vas da pritisnete nekoliko tastera kako biste nastavili. Ti tasteri neprimetno pokreću skrivenu naredbu koja instalira zlonamerni softver — a pokrenuli ste je vi. Evo kako to funkcioniše i kako da se zaštitite, jednostavnim rečima.

Kako ova prevara izgleda

Posetite veb-sajt — ponekad običan sajt koji je hakovan — i pojavi se okvir koji izgleda kao uobičajena provera „potvrdite da ste čovek”. Umesto jednostavnog polja za potvrdu, okvir kaže da provera „nije uspela” i daje vam korake za ispravku: pritisnite jednu kombinaciju tastera, zatim drugu, pa Enter. Može prikazati strelice ili odbrojavanje da bi vas požurio.

Bezbednosni istraživači nazivaju ovaj trik „ClickFix”. Prvi je put opisan 2024. i otad se brzo širi, a 2026. je američka Savezna komisija za trgovinu (FTC) upozorila da lažne CAPTCHA stranice navode ljude da pokrenu skrivene naredbe koje mogu instalirati zlonamerni softver.

Zašto je lukava

Obična CAPTCHA radi unutar veb-stranice. Nikada ne zahteva da bilo šta otvorite na računaru. Ova prevara se oslanja na naviku: ljudi su toliko navikli da rutinski prolaze kroz okvire za proveru da slede korake bez zastajanja i razmišljanja.

Pošto vi pokrećete naredbu, nema rizičnog fajla za preuzimanje niti priloga za skeniranje — zato može da zaobiđe bezbednosne alate koji bi inače otkrili zlonamerni softver. U suštini, trik zloupotrebljava vaše poverenje da bi dospeo u sistem.

Šta radi zlonamerni softver

Skrivena naredba obično instalira „infostealer” — softver koji tiho kopira sačuvane lozinke, kolačiće za prijavu u pregledaču i druge podatke o nalozima, a zatim ih šalje kriminalcima. Odande mogu pokušati da pristupe vašoj e-pošti, banci ili društvenim mrežama.

Ovo uglavnom cilja računare — najviše Windows, a sve više i Mac — pa je najvažnije kad pregledavate na prenosivom ili stonom računaru, a ne na telefonu.

Kako se zaštititi

Svaku „proveru” koja traži da pritisnete tastere, nalepite tekst ili otvorite sistemski prozor smatrajte prevarom i zatvorite stranicu. Prava provera uvek je samo klik ili zagonetka unutar stranice — ništa više.

Nikad ne lepite naredbu koju niste lično napisali, čak i ako veb-sajt obeća da će nešto „popraviti”. Održavajte računar i pregledač ažurnima. Ako mislite da ste pokrenuli jednu od tih naredbi, promenite važne lozinke sa uređaja kojem verujete i uključite dvofaktorsku autentifikaciju.

Gde se uklapa Sealby

Sealby čuva vaše privatne fotografije, beleške i fajlove u sefu šifrovanom AES-256 algoritmom na vašem iPhoneu, koji samo vi možete da otključate. Ne može zaustaviti prevaru na vašem računaru i ne tvrdi da može.

Sa dobrim navikama za prepoznavanje prevara Sealby deli jednu jednostavnu ideju: budite oprezni prema svakom koraku koji traži da pokrenete naredbu ili omogućite pristup, a ono što vam je najvažnije držite iza brave koja je samo pod vašom kontrolom.

Ovo je opšta edukacija, a ne bezbednosni savet. Taktike prevara i njihov tekst menjaju se s vremenom i razlikuju se u zavisnosti od uređaja i veb-sajta — proverite aktuelne, verodostojne izvore i budite oprezni prema svakom neočekivanom uputstvu.

Brzi odgovori

Da li je ovo isto što i obična CAPTCHA?

Ne. Prava CAPTCHA samo je klik ili mala zagonetka unutar veb-stranice. Ako vas traži da pritisnete tastere na tastaturi, nalepite tekst ili nešto otvorite na računaru, reč je o prevari — ne o koraku provere.

Da li ovo utiče na iPhone uređaje?

Trik s naredbom uglavnom cilja računare — najviše Windows, a sve više i Mac. Telefoni su manja meta za ovu konkretnu prevaru, ali naviku koju iskorišćava — poverenje u poznati okvir — vredi imati na umu na svakom uređaju.

Šta ako ste već pratili te korake?

Pretpostavite da su lozinke sačuvane na tom računaru mogle biti izložene. S uređaja kojem verujete promenite važne lozinke i uključite dvofaktorsku autentifikaciju. Zatim pokrenite bezbednosno skeniranje pogođenog računara ili zamolite nekoga ko vam može pomoći.

Kako se ovo može pojaviti na običnom veb-sajtu?

Kriminalci provaljuju na obične veb-sajtove i dodaju lažni okvir, pa se on može pojaviti na sajtovima koje ste već koristili. To što ga vidite na poznatom veb-sajtu ne znači da je bezbedno postupiti po tim uputstvima.

← Vodiči

Vaš sef vas čeka.

Preuzmite Sealby i zaštitite ono što je važno. Podešavanje traje manje od minuta, a nalog nije potreban.

Preuzmite u prodavnici App Store

iPhone i iPad · iOS 17+ · Besplatno