Öğren

Sahte „insan olduğunuzu doğrulayın” dolandırıcılığı

„ClickFix” adlı bir hile hızla yayılıyor. Bir web sitesi normal bir „insan olduğunuzu doğrulayın” kutusuna benzeyen bir şey gösteriyor, sonra devam etmek için birkaç tuşa basmanızı istiyor. Bu tuşlar sessizce kötü amaçlı yazılım yükleyen gizli bir komut çalıştırıyor — ve bunu siz kendiniz yapmış oluyorsunuz. İşte nasıl çalıştığı ve güvende kalmanın yolları, sade bir dille.

Önemli noktalar

  • Gerçek bir CAPTCHA sizden tarayıcınızdan çıkmanızı veya bir komut yazmanızı asla istemez — sadece bir tıklama veya sayfa içinde küçük bir bulmacadır.
  • „ClickFix” lakaplı bu dolandırıcılık, güveninizi kazanmak için tanıdık „insan olduğunuzu doğrulayın” görünümünü kopyalar, sonra sizi gizlice kötü amaçlı yazılım çalıştıran adımlara yönlendirir.
  • Komutu kendiniz çalıştırdığınız için işe yarar, bu yüzden indirilen bir dosyayı normalde engelleyecek antivirüs yazılımlarını atlatabilir.
  • Kötü amaçlı yazılım genellikle bilgisayarınızdan kayıtlı parolaları ve hesap bilgilerini kopyalayan bir infostealer'dır.
  • Çözüm basit: herhangi bir „doğrulama” sizden tuşlara basmanızı, metin yapıştırmanızı veya bir sistem penceresi açmanızı isterse, sayfayı kapatın.

Bu dolandırıcılık neye benziyor

Bir web sitesini ziyaret edersiniz — bazen hacklenmiş sıradan bir site — ve olağan „insan olduğunuzu doğrulayın” kontrolüne benzeyen bir kutu belirir. Basit bir onay kutusu yerine, doğrulamanın „çalışmadığını” söyler ve düzeltmek için adımlar verir: bir tuş kombinasyonuna basın, sonra bir diğerine, sonra Enter'a. Sizi aceleye getirmek için oklar veya bir geri sayım ekleyebilir.

Güvenlik araştırmacıları bu hileye „ClickFix” diyor. İlk olarak 2024'te tanımlandı ve o zamandan beri hızla yayıldı; 2026'da ABD Federal Ticaret Komisyonu (FTC), sahte CAPTCHA sayfalarının insanlara kötü amaçlı yazılım yükleyebilecek gizli komutlar çalıştırmalarını söylediği konusunda uyardı.

Neden akıllıca

Normal bir CAPTCHA web sayfası içinde çalışır. Bilgisayarınızda hiçbir şey açmanıza asla ihtiyaç duymaz. Bu dolandırıcılık alışkanlığa dayanır: insanlar doğrulama kutularını tıklayıp geçmeye o kadar alışkındır ki durup düşünmeden adımları izlerler.

Komutu kendiniz çalıştırdığınız için indirilecek riskli bir dosya veya taranacak bir ek yoktur — bu yüzden kötü amaçlı yazılımı normalde yakalayacak güvenlik araçlarını atlatabilir. Aslında hile, kendi güveninizi giriş yolunuza dönüştürür.

Kötü amaçlı yazılım ne yapar

Gizli komut genellikle bir „infostealer” yükler — kayıtlı parolaları, tarayıcı oturum açma çerezlerini ve diğer hesap bilgilerini sessizce kopyalayıp suçlulara gönderen bir yazılım. Oradan e-postanıza, bankanıza veya sosyal medya hesaplarınıza girmeye çalışabilirler.

Bu esas olarak bilgisayarları hedefler — en çok Windows'u, giderek artan biçimde de Mac'i — bu yüzden en çok telefondan ziyade dizüstü veya masaüstü bilgisayarda gezinirken önemlidir.

Güvende kalmanın yolu

Tuşlara basmanızı, metin yapıştırmanızı veya bir sistem penceresi açmanızı isteyen herhangi bir „doğrulamayı” dolandırıcılık olarak görün ve sayfayı kapatın. Gerçek bir kontrol her zaman sadece sayfa içindeki bir tıklama veya bulmacadır — başka hiçbir şey değil.

Bir web sitesi bir şeyi „düzelteceğini” vaat etse bile, kendiniz yazmadığınız bir komutu asla yapıştırmayın. Bilgisayarınızı ve tarayıcınızı güncel tutun. Bu komutlardan birini çalıştırdığınızı düşünüyorsanız, güvendiğiniz bir cihazdan önemli parolalarınızı değiştirin ve iki faktörlü girişi açın.

Sealby'nin buradaki yeri

Sealby, özel fotoğraflarınızı, notlarınızı ve dosyalarınızı iPhone'unuzda AES-256 ile şifrelenmiş bir kasada tutar; yalnızca siz kilidini açabilirsiniz. Bilgisayarınızdaki bir dolandırıcılığı durduramaz ve bunu iddia etmez.

İyi bir dolandırıcılık sezgisiyle paylaştığı şey basit bir fikirdir: sizden bir komut çalıştırmanızı veya erişim vermenizi isteyen her adıma karşı dikkatli olun ve en önemli şeyleri yalnızca sizin kontrol ettiğiniz bir kilit arkasında tutun.

Bu genel eğitim amaçlıdır, güvenlik tavsiyesi değildir. Dolandırıcılık taktikleri ve ifadeleri zamanla değişir ve cihaza ve web sitesine göre farklılık gösterir — güncel, güvenilir kaynakları kontrol edin ve beklenmedik her talimata karşı dikkatli olun.

Hızlı yanıtlar

Bu normal bir CAPTCHA ile aynı şey mi?

Hayır. Gerçek bir CAPTCHA, web sayfası içindeki bir tıklama veya küçük bir bulmacadır. Klavyenizde tuşlara basmanızı, metin yapıştırmanızı veya bilgisayarınızda bir şey açmanızı istiyorsa, bu bir dolandırıcılıktır — bir doğrulama adımı değil.

iPhone'ları etkiler mi?

Komut hilesi esas olarak bilgisayarları hedef alır — en çok Windows'u, giderek artan biçimde de Mac'i. Telefonlar bu özel dolandırıcılık için daha küçük bir hedeftir, ama onun istismar ettiği alışkanlık — tanıdık bir kutuya güvenmek — her cihazda akılda tutulmaya değer.

Ya adımları zaten uyguladıysam?

O bilgisayarda kayıtlı parolaların açığa çıkmış olabileceğini varsayın. Güvendiğiniz bir cihazdan önemli parolalarınızı değiştirin ve iki faktörlü girişi açın. Ardından etkilenen bilgisayarda bir güvenlik taraması yapın veya yardım edebilecek birine danışın.

Normal görünümlü bir web sitesi bunu nasıl gösterebilir?

Suçlular sıradan web sitelerine sızıp sahte kutuyu ekler, bu yüzden daha önce kullandığınız sitelerde de görünebilir. Onu tanıdık bir sitede görmek, hileyi takip etmenin güvenli olduğu anlamına gelmez.

Kasan seni bekliyor.

Sealby’yi indir ve önemli olanı koru. Kurulum bir dakikadan kısa sürer ve açman gereken bir hesap yoktur.

App Store’dan indir

iPhone ve iPad · iOS 17+ · Ücretsiz