Så här ser bluffen ut
Du besöker en webbplats — ibland en vanlig som har blivit hackad — och en ruta dyker upp som ser ut som den vanliga «verifiera att du är mänsklig»-kontrollen. I stället för en enkel kryssruta säger den att verifieringen «inte fungerade» och ger dig steg för att åtgärda det: tryck en tangentkombination, sedan en till, sedan Enter. Den kan lägga till pilar eller en nedräkning för att stressa dig.
Säkerhetsforskare kallar det här knepet «ClickFix». Det beskrevs först 2024 och har spridit sig snabbt sedan dess, och 2026 varnade USA:s federala handelskommission (FTC) för att falska CAPTCHA-sidor fick folk att köra dolda kommandon som kunde installera skadlig kod.
Varför det är knepigt
En vanlig CAPTCHA körs inuti webbsidan. Den behöver aldrig att du öppnar något på din dator. Den här bluffen bygger på vana: folk är så vana vid att klicka sig igenom verifieringsrutor att de följer stegen utan att stanna upp och tänka.
Eftersom du själv kör kommandot finns det ingen riskabel fil att ladda ner och ingen bilaga att skanna — vilket är varför det kan smita förbi säkerhetsverktyg som normalt skulle upptäcka skadlig kod. I praktiken förvandlar knepet ditt eget förtroende till vägen in.
Vad den skadliga koden gör
Det dolda kommandot installerar oftast en «infostealer» — programvara som i tysthet kopierar sparade lösenord, inloggningskakor från webbläsaren och andra kontouppgifter, och sedan skickar dem till brottslingarna. Därifrån kan de försöka ta sig in i din e-post, bank eller sociala medier-konton.
Det riktar sig mest mot datorer — mest Windows, och alltmer Mac — så det spelar störst roll när du surfar på en bärbar eller stationär dator snarare än en telefon.
Så håller du dig säker
Behandla varje «verifiering» som ber dig trycka på tangenter, klistra in text eller öppna ett systemfönster som en bluff, och stäng sidan. En äkta kontroll är alltid bara ett klick eller ett pussel inuti sidan — inget mer.
Klistra aldrig in ett kommando du inte skrivit själv, även om en webbplats lovar att det «fixar» något. Håll din dator och webbläsare uppdaterade. Om du tror att du körde ett sådant kommando, byt dina viktiga lösenord från en enhet du litar på och slå på tvåfaktorsinloggning.
Var Sealby passar in
Sealby håller dina privata foton, anteckningar och filer i ett valv krypterat med AES-256 på din iPhone, som endast du kan låsa upp. Det kan inte stoppa en bluff på din dator, och det påstår inte det heller.
Det som förenar det med ett gott bluffsinne är en enkel idé: var försiktig med varje steg som ber dig köra ett kommando eller lämna ifrån dig åtkomst, och håll det som betyder mest bakom ett lås bara du kontrollerar.
Detta är allmän information, inte säkerhetsrådgivning. Bluffarnas metoder och ordval ändras över tid och skiljer sig åt mellan enheter och webbplatser — kontrollera aktuella, tillförlitliga källor och var försiktig med alla oväntade instruktioner.