เรียนรู้

กลโกง “ยืนยันว่าคุณเป็นมนุษย์” ปลอม

กลลวงที่ชื่อ “ClickFix” กำลังแพร่กระจายอย่างรวดเร็ว เว็บไซต์จะแสดงกล่องที่ดูเหมือนกล่อง “ยืนยันว่าคุณเป็นมนุษย์” ทั่วไป จากนั้นขอให้คุณกดปุ่มไม่กี่ปุ่มเพื่อดำเนินการต่อ การกดปุ่มเหล่านั้นจะแอบรันคำสั่งที่ซ่อนอยู่ซึ่งติดตั้งมัลแวร์ — และคุณเป็นคนทำมันเอง นี่คือวิธีที่มันทำงานและวิธีป้องกันตัว อธิบายแบบเข้าใจง่าย

ประเด็นสำคัญ

  • CAPTCHA ของจริงจะไม่มีวันขอให้คุณออกจากเบราว์เซอร์หรือพิมพ์คำสั่งใด ๆ — มันเป็นเพียงการคลิกหรือปริศนาเล็ก ๆ ภายในหน้าเว็บเท่านั้น
  • กลโกงนี้มีชื่อเล่นว่า “ClickFix” มันเลียนแบบหน้าตาที่คุ้นเคยของ “ยืนยันว่าคุณเป็นมนุษย์” เพื่อสร้างความไว้วางใจ แล้วให้ขั้นตอนที่แอบรันมัลแวร์
  • มันได้ผลเพราะคุณเป็นคนรันคำสั่งเอง จึงสามารถหลบเลี่ยงโปรแกรมป้องกันไวรัสที่ปกติจะบล็อกไฟล์ที่ดาวน์โหลดมาได้
  • มัลแวร์นี้มักเป็นอินโฟสทีลเลอร์ที่คัดลอกรหัสผ่านที่บันทึกไว้และรายละเอียดบัญชีจากคอมพิวเตอร์ของคุณ
  • วิธีแก้ง่ายมาก: หาก “การยืนยัน” ใดขอให้คุณกดปุ่ม วางข้อความ หรือเปิดหน้าต่างระบบ ให้ปิดหน้านั้นทันที

กลโกงนี้มีหน้าตาอย่างไร

คุณเข้าเว็บไซต์หนึ่ง — บางครั้งก็เป็นเว็บไซต์ปกติที่ถูกแฮ็ก — แล้วมีกล่องปรากฏขึ้นซึ่งดูเหมือนการตรวจสอบ “ยืนยันว่าคุณเป็นมนุษย์” ตามปกติ แทนที่จะเป็นช่องกาเครื่องหมายง่าย ๆ มันกลับบอกว่าการยืนยัน “ไม่สำเร็จ” และให้ขั้นตอนแก้ไข: กดปุ่มผสมชุดหนึ่ง แล้วอีกชุดหนึ่ง แล้วกด Enter มันอาจเพิ่มลูกศรหรือตัวนับถอยหลังเพื่อเร่งให้คุณรีบทำ

นักวิจัยด้านความปลอดภัยเรียกกลลวงนี้ว่า “ClickFix” มันถูกอธิบายไว้ครั้งแรกในปี 2024 และแพร่กระจายอย่างรวดเร็วนับตั้งแต่นั้นมา และในปี 2026 คณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) ได้ออกคำเตือนว่าหน้า CAPTCHA ปลอมกำลังบอกให้ผู้คนรันคำสั่งที่ซ่อนอยู่ซึ่งอาจติดตั้งมัลแวร์ได้

ทำไมมันถึงแยบยล

CAPTCHA ปกติทำงานอยู่ภายในหน้าเว็บ มันไม่เคยต้องการให้คุณเปิดอะไรบนคอมพิวเตอร์เลย กลโกงนี้อาศัยความเคยชิน: ผู้คนคุ้นเคยกับการคลิกผ่านกล่องยืนยันจนทำตามขั้นตอนโดยไม่หยุดคิด

เพราะคุณเป็นคนรันคำสั่งเอง จึงไม่มีไฟล์เสี่ยงให้ดาวน์โหลดและไม่มีไฟล์แนบให้สแกน — นั่นคือเหตุผลที่มันหลบเลี่ยงเครื่องมือความปลอดภัยที่ปกติจะจับมัลแวร์ได้ กลลวงนี้เปลี่ยนความไว้วางใจของคุณเองให้กลายเป็นช่องทางเข้ามา

มัลแวร์นี้ทำอะไรบ้าง

คำสั่งที่ซ่อนอยู่มักจะติดตั้ง “อินโฟสทีลเลอร์” — ซอฟต์แวร์ที่แอบคัดลอกรหัสผ่านที่บันทึกไว้ คุกกี้ล็อกอินของเบราว์เซอร์ และรายละเอียดบัญชีอื่น ๆ แล้วส่งไปให้อาชญากร จากนั้นพวกเขาอาจพยายามเข้าถึงอีเมล บัญชีธนาคาร หรือบัญชีโซเชียลของคุณ

สิ่งนี้ส่วนใหญ่มุ่งเป้าไปที่คอมพิวเตอร์ — โดยเฉพาะ Windows และมี Mac มากขึ้นเรื่อย ๆ — ดังนั้นจึงสำคัญที่สุดเมื่อคุณกำลังท่องเว็บบนแล็ปท็อปหรือเดสก์ท็อปมากกว่าโทรศัพท์

วิธีป้องกันตัว

ให้ถือว่า “การยืนยัน” ใดก็ตามที่ขอให้คุณกดปุ่ม วางข้อความ หรือเปิดหน้าต่างระบบเป็นกลโกง แล้วปิดหน้านั้นทันที การตรวจสอบของจริงจะเป็นแค่การคลิกหรือปริศนาภายในหน้าเว็บเท่านั้น — ไม่มีอะไรมากไปกว่านั้น

อย่าวางคำสั่งที่คุณไม่ได้เขียนเองเด็ดขาด แม้ว่าเว็บไซต์จะสัญญาว่ามันจะ “แก้ไข” บางอย่างก็ตาม อัปเดตคอมพิวเตอร์และเบราว์เซอร์ของคุณอยู่เสมอ หากคุณคิดว่าเคยรันคำสั่งเหล่านี้ไปแล้ว ให้เปลี่ยนรหัสผ่านสำคัญของคุณจากอุปกรณ์ที่คุณเชื่อถือได้และเปิดการยืนยันสองปัจจัย

Sealby เข้ามาเกี่ยวข้องตรงไหน

Sealby เก็บรูปภาพ บันทึก และไฟล์ส่วนตัวของคุณไว้ในห้องนิรภัยที่เข้ารหัสด้วย AES-256 บน iPhone ของคุณ ซึ่งปลดล็อกได้โดยคุณเท่านั้น มันไม่สามารถหยุดกลโกงบนคอมพิวเตอร์ของคุณได้ และมันก็ไม่ได้อ้างว่าทำได้

สิ่งที่มันมีร่วมกับสามัญสำนึกในการรู้เท่าทันกลโกงคือแนวคิดง่าย ๆ: ระมัดระวังทุกขั้นตอนที่ขอให้คุณรันคำสั่งหรือมอบสิทธิ์เข้าถึง และเก็บสิ่งที่สำคัญที่สุดไว้หลังกุญแจที่มีเพียงคุณเท่านั้นที่ควบคุมได้

นี่คือความรู้ทั่วไป ไม่ใช่คำแนะนำด้านความปลอดภัย กลวิธีและถ้อยคำของการหลอกลวงเปลี่ยนแปลงไปตามเวลาและแตกต่างกันตามอุปกรณ์และเว็บไซต์ — โปรดตรวจสอบแหล่งข้อมูลที่น่าเชื่อถือและเป็นปัจจุบัน และระมัดระวังคำแนะนำที่ไม่คาดคิดใด ๆ

คำตอบสั้น ๆ

นี่เหมือนกับ CAPTCHA ทั่วไปหรือไม่?

ไม่ใช่ CAPTCHA ของจริงเป็นเพียงการคลิกหรือปริศนาเล็ก ๆ ภายในหน้าเว็บ หากมันขอให้คุณกดปุ่มบนคีย์บอร์ด วางข้อความ หรือเปิดอะไรบางอย่างบนคอมพิวเตอร์ของคุณ นั่นคือกลโกง — ไม่ใช่ขั้นตอนการยืนยัน

มันส่งผลต่อ iPhone หรือไม่?

กลลวงด้วยคำสั่งนี้มุ่งเป้าไปที่คอมพิวเตอร์เป็นหลัก — โดยเฉพาะ Windows และมี Mac มากขึ้นเรื่อย ๆ โทรศัพท์เป็นเป้าหมายที่น้อยกว่าสำหรับกลโกงนี้โดยเฉพาะ แต่พฤติกรรมที่มันอาศัยประโยชน์ — การเชื่อใจกล่องที่คุ้นเคย — ก็ควรระวังไว้ไม่ว่าจะใช้อุปกรณ์ใดก็ตาม

ถ้าฉันทำตามขั้นตอนไปแล้วล่ะ?

ให้สันนิษฐานว่ารหัสผ่านที่บันทึกไว้บนคอมพิวเตอร์เครื่องนั้นอาจถูกเปิดเผยแล้ว เปลี่ยนรหัสผ่านสำคัญของคุณและเปิดการยืนยันสองปัจจัยจากอุปกรณ์ที่คุณเชื่อถือได้ จากนั้นสแกนความปลอดภัยบนคอมพิวเตอร์ที่ได้รับผลกระทบ หรือขอความช่วยเหลือจากคนที่ช่วยได้

เว็บไซต์ที่ดูปกติแสดงสิ่งนี้ได้อย่างไร?

อาชญากรบุกรุกเข้าไปในเว็บไซต์ทั่วไปแล้วเพิ่มกล่องปลอมนี้เข้าไป ดังนั้นมันอาจปรากฏบนเว็บไซต์ที่คุณเคยใช้มาก่อนได้ การเห็นมันบนเว็บไซต์ที่คุ้นเคยไม่ได้แปลว่ากลลวงนั้นปลอดภัยที่จะทำตาม

ตู้นิรภัยของคุณรออยู่

ดาวน์โหลด Sealby แล้วปกป้องสิ่งสำคัญ การตั้งค่าใช้เวลาไม่ถึงหนึ่งนาที และไม่ต้องสร้างบัญชี

ดาวน์โหลดบน App Store

iPhone และ iPad · iOS 17+ · ฟรี