Firibgarlik va zararli dasturlar

Soxta “inson ekanligingizni tasdiqlang” firibgarligi

ClickFix deb ataladigan hiyla tez tarqalmoqda. Sayt odatiy “inson ekanligingizni tasdiqlang” oynasiga o‘xshash sahifani ko‘rsatib, davom etish uchun bir necha tugmani bosishni so‘raydi. Bu amallar zararli dastur o‘rnatadigan yashirin buyruqni sizning qo‘lingiz bilan ishga tushiradi. Quyida hiylaning ishlashi va undan saqlanish yo‘llari sodda tilda tushuntiriladi.

Bu firibgarlik qanday ko‘rinadi?

Siz veb-saytga kirasiz — ba‘zan bu buzib kirilgan oddiy sayt bo‘ladi — va odatdagi “inson ekanligingizni tasdiqlang” tekshiruviga o‘xshagan oyna paydo bo‘ladi. Oddiy belgilash katagi o‘rniga, tekshiruv “ishlamadi” deb yozadi va tuzatish uchun bir tugmalar birikmasini, keyin boshqasini, so‘ng Enter tugmasini bosishni buyuradi. Sizni shoshirish uchun o‘qlar yoki ortga sanoq ham ko‘rsatilishi mumkin.

Xavfsizlik tadqiqotchilari bu hiylani ClickFix deb atashadi. U birinchi marta 2024-yilda tasvirlangan va shundan beri tez tarqaldi. Va 2026-yilda AQSh Federal Savdo Komissiyasi soxta CAPTCHA sahifalari odamlarga zararli dasturlarni o‘rnatishi mumkin bo‘lgan yashirin buyruqlarni ishga tushirishni aytayotganini ogohlantirdi.

Nima uchun u aqlli?

Oddiy CAPTCHA veb-sahifa ichida ishlaydi. U hech qachon kompyuteringizda biror narsa ochishingizni talab qilmaydi. Bu firibgarlik odatga tayanadi: odamlar tekshiruv oynalaridan o‘tishga shu qadar ko‘nikganki, ko‘rsatmalarni to‘xtab o‘ylamasdan bajaradi.

Buyruqni o‘zingiz ishga tushirganingiz uchun yuklab olinadigan xavfli fayl ham, tekshiriladigan biriktirma ham bo‘lmaydi — shu sabab hiyla odatda zararli dastur tutadigan xavfsizlik vositalarini chetlab o‘tishi mumkin. Aslida u sizning ishonchingizni kirish yo‘liga aylantiradi.

Zararli dastur nima qiladi?

Yashirin buyruq odatda infostealerni o‘rnatadi — u saqlangan parollar, brauzerga kirish cookie fayllari va boshqa hisob ma‘lumotlarini sezdirmay nusxalaydi, so‘ng ularni jinoyatchilarga yuboradi. U yerdan ular elektron pochtangiz, bankingiz yoki ijtimoiy tarmoq hisoblaringizga kirishga urinishi mumkin.

Bu asosan kompyuterlarni — eng avvalo Windows’ni, tobora ko‘proq Mac’ni — nishonga oladi. Shu sabab bu firibgarlik telefondan ko‘ra noutbuk yoki ish stoli kompyuterida internet kezayotganda ko‘proq ahamiyatga ega.

Qanday qilib xavfsiz bo‘lish mumkin

Sizdan tugmalarni bosish, matn joylashtirish yoki tizim oynasini ochishni so‘raydigan har qanday “tekshiruv”ni firibgarlik deb biling va sahifani yoping. Haqiqiy tekshiruv sahifa ichidagi bosish yoki kichik boshqotirma bilan cheklanadi — boshqa hech narsa talab qilmaydi.

O‘zingiz yozmagan buyruqni hech qachon joylashtirmang, hatto sayt u biror narsani “tuzatishini” va‘da qilsa ham. Kompyuter va brauzeringizni yangilab turing. Shunday buyruqlardan birini ishga tushirgan bo‘lishingiz mumkin deb o‘ylasangiz, muhim parollaringizni ishonchli qurilmadan almashtiring va ikki omilli autentifikatsiyani yoqing.

Sealby bu yerda qanday yordam beradi

Sealby shaxsiy fotosuratlaringiz, eslatmalaringiz va fayllaringizni AES-256 bilan shifrlangan va faqat siz tomonidan ochilgan iPhone seyfingizda saqlaydi. U kompyuteringizdagi firibgarlikni to‘xtata olmaydi va buni da‘vo qilmaydi.

Bu yerda ham bir xil qoida foydali: buyruq ishga tushirishni yoki kirish ma‘lumotini berishni so‘ragan har qanday bosqichdan shubhalaning, eng muhim fayllarni esa faqat o‘zingiz boshqaradigan qulf ortida saqlang.

Bu umumiy ma‘lumot bo‘lib, individual xavfsizlik maslahati o‘rnini bosmaydi. Firibgarlik taktikalari va so‘zlari vaqt o‘tishi bilan o‘zgarib, qurilma va veb-saytga qarab farq qiladi — dolzarb va ishonchli manbalarni tekshiring va har qanday kutilmagan ko‘rsatmani ehtiyotkorlik bilan qabul qiling.

Qisqa javoblar

Bu oddiy CAPTCHA bilan bir xilmi?

Yo‘q. Haqiqiy CAPTCHA — bu veb-sahifaning ichida bosish yoki kichik boshqotirma. Agar u sizdan klaviaturangizda tugmalarni bosishni, matnni joylashtirishni yoki kompyuteringizda nimadir ochishni so‘rasa, bu firibgarlik — tekshiruv qadami emas.

Bu iPhone’larga ta‘sir qiladimi?

Buyruq hiylasi asosan kompyuterlarga — Windowsga va tobora ko‘proq Mac’ga qaratilgan. Bu firibgarlik uchun telefonlar kichikroq nishon hisoblanadi, lekin u ishlatadigan odat — tanish qutiga ishonish — har qanday qurilmada yodda tutishga arziydi.

Agar men bu bosqichlarni allaqachon bajargan bo‘lsam, nima qilishim kerak?

O‘sha kompyuterda saqlangan parollar oshkor bo‘lgan deb hisoblang. Ishonchli qurilmangizdan muhim parollaringizni o‘zgartiring va ikki omilli tizimni yoqing. Keyin ta‘sirlangan kompyuterda xavfsizlik skanerini o‘tkazing yoki yordam bera oladigan odamdan so‘rang.

Oddiy ko‘rinadigan veb-sayt buni qanday ko‘rsata oladi?

Jinoyatchilar oddiy veb-saytlarga kirib, soxta katakni qo‘shishadi, shunda u avval ishlatilgan saytlarda paydo bo‘lishi mumkin. Uni tanish saytda ko‘rish, bu hiylaga amal qilish xavfsiz degani emas.

← Qo‘llanmalar

Seyfingiz sizni kutmoqda.

Sealby ilovasini yuklab oling va siz uchun muhim narsalarni himoyalang. Sozlash bir daqiqaga ham yetmaydi, hisob yaratish shart emas.

App Store orqali yuklab oling

iPhone va iPad · iOS 17+ · Bepul