Bu dolandırıcılık neye benziyor
Bir web sitesini ziyaret edersiniz — bazen hacklenmiş sıradan bir site — ve olağan „insan olduğunuzu doğrulayın” kontrolüne benzeyen bir kutu belirir. Basit bir onay kutusu yerine, doğrulamanın „çalışmadığını” söyler ve düzeltmek için adımlar verir: bir tuş kombinasyonuna basın, sonra bir diğerine, sonra Enter'a. Sizi aceleye getirmek için oklar veya bir geri sayım ekleyebilir.
Güvenlik araştırmacıları bu hileye „ClickFix” diyor. İlk olarak 2024'te tanımlandı ve o zamandan beri hızla yayıldı; 2026'da ABD Federal Ticaret Komisyonu (FTC), sahte CAPTCHA sayfalarının insanlara kötü amaçlı yazılım yükleyebilecek gizli komutlar çalıştırmalarını söylediği konusunda uyardı.
Neden akıllıca
Normal bir CAPTCHA web sayfası içinde çalışır. Bilgisayarınızda hiçbir şey açmanıza asla ihtiyaç duymaz. Bu dolandırıcılık alışkanlığa dayanır: insanlar doğrulama kutularını tıklayıp geçmeye o kadar alışkındır ki durup düşünmeden adımları izlerler.
Komutu kendiniz çalıştırdığınız için indirilecek riskli bir dosya veya taranacak bir ek yoktur — bu yüzden kötü amaçlı yazılımı normalde yakalayacak güvenlik araçlarını atlatabilir. Aslında hile, kendi güveninizi giriş yolunuza dönüştürür.
Kötü amaçlı yazılım ne yapar
Gizli komut genellikle bir „infostealer” yükler — kayıtlı parolaları, tarayıcı oturum açma çerezlerini ve diğer hesap bilgilerini sessizce kopyalayıp suçlulara gönderen bir yazılım. Oradan e-postanıza, bankanıza veya sosyal medya hesaplarınıza girmeye çalışabilirler.
Bu esas olarak bilgisayarları hedefler — en çok Windows'u, giderek artan biçimde de Mac'i — bu yüzden en çok telefondan ziyade dizüstü veya masaüstü bilgisayarda gezinirken önemlidir.
Güvende kalmanın yolu
Tuşlara basmanızı, metin yapıştırmanızı veya bir sistem penceresi açmanızı isteyen herhangi bir „doğrulamayı” dolandırıcılık olarak görün ve sayfayı kapatın. Gerçek bir kontrol her zaman sadece sayfa içindeki bir tıklama veya bulmacadır — başka hiçbir şey değil.
Bir web sitesi bir şeyi „düzelteceğini” vaat etse bile, kendiniz yazmadığınız bir komutu asla yapıştırmayın. Bilgisayarınızı ve tarayıcınızı güncel tutun. Bu komutlardan birini çalıştırdığınızı düşünüyorsanız, güvendiğiniz bir cihazdan önemli parolalarınızı değiştirin ve iki faktörlü girişi açın.
Sealby'nin buradaki yeri
Sealby, özel fotoğraflarınızı, notlarınızı ve dosyalarınızı iPhone'unuzda AES-256 ile şifrelenmiş bir kasada tutar; yalnızca siz kilidini açabilirsiniz. Bilgisayarınızdaki bir dolandırıcılığı durduramaz ve bunu iddia etmez.
İyi bir dolandırıcılık sezgisiyle paylaştığı şey basit bir fikirdir: sizden bir komut çalıştırmanızı veya erişim vermenizi isteyen her adıma karşı dikkatli olun ve en önemli şeyleri yalnızca sizin kontrol ettiğiniz bir kilit arkasında tutun.
Bu genel eğitim amaçlıdır, güvenlik tavsiyesi değildir. Dolandırıcılık taktikleri ve ifadeleri zamanla değişir ve cihaza ve web sitesine göre farklılık gösterir — güncel, güvenilir kaynakları kontrol edin ve beklenmedik her talimata karşı dikkatli olun.