fot. pexels.com
Polacy oszukiwani na masową skalę przez cyberprzestępców. Popularna CAPTCHA służy im jako narzędzie do nabierania nieświadomych użytkowników. Kilka kliknięć wystarczy, aby zainfekować sprzęt.
CAPTCHA ma za zadanie zweryfikowanie użytkownika na różnych stronach internetowych. Chodzi o upewnienie się, czy osoba próbująca dostać się na witrynę nie jest botem. W obecnych czasach występuje dość często i zapewne każdy z Was miał z nią kiedyś do czynienia. Najczęściej polega na przepisywaniu tekstu lub wybieraniu odpowiednich obrazków.
Czy kiedykolwiek spodziewalibyście się, że CAPTCHA może posłużyć cyberprzestępcom w dokonywaniu oszustw na nieświadomych użytkownikach? Jest to jak najbardziej możliwe i niestety wiele osób popełnia głupi błąd, który skutkuje zainstalowaniem na komputerze szkodliwego oprogramowania. Zacznijmy jednak od początku.
Człowiek siedzący przy tablecie / fot. LinkedIn Sales Navigator (Pexels.com)
Cyberprzestępcy wykorzystują przejęte strony internetowe do wyświetlania fałszywego testu CAPTCHA, który imituje systemy zabezpieczeń, takie jak reCAPTCHA od Google. W rzeczywistości nie jest to prawdziwa weryfikacja, lecz manipulacja mająca na celu nakłonienie użytkownika do wykonania konkretnych działań na komputerze. Kluczowym elementem ataku jest przekonanie ofiary do skopiowania i uruchomienia złośliwego kodu.
Fałszywa CAPTCHA sugeruje użytkownikowi skopiowanie pewnego ciągu znaków i wklejenie go do systemowego narzędzia uruchamiania poleceń (Win+R). W niektórych przypadkach wystarczy kliknięcie przycisku „Zweryfikuj”, co automatycznie wykonuje ukryte instrukcje. W efekcie zainfekowany zostaje system operacyjny, a to z kolei do przejęcia kontroli nad komputerem.
fot. pexels
CERT PL, które poinformowało o zagrożeniu, podało także proste wskazówki, jak zwiększyć własne bezpieczeństwo. Okazuje się, że wcale nie jest to takie trudne, jak może się z pozoru wydawać.
Na szczęście jak w wielu oszustwach internetowych można wyłapać pewne nieścisłości, które zdradzają użytkownikom, że coś jest nie tak. Wspominałem o tym, że często metoda na CAPTCHĘ wymaga opuszczenia przeglądarki w celu wciśnięcia kombinacji klawiszy i wykonywania określonych działań – w tym momencie musicie być świadomi, że prawdziwa CAPTCHA nigdy by Was o to nie poprosiła.
Źródło: CERT PL
Niektóre odnośniki na stronie to linki reklamowe.
Honor GT Pro powinien zadebiutować na dniach. Ponieważ telefon zapozował na żywo, wiemy już o…
OnePlus Nord CE5 zdradził pełną specyfikację przed premierą. Ma potężną baterię, ciekawy procesor, niezły aparat…
Nie ma czegoś takiego jak za dużo RAM. Dobrze więc, że Google nareszcie przestaje udawać,…
OnePlus 13T został oficjalnie zapowiedziany. To bez dwóch zdań szczyt możliwości kompaktowych flagowców w 2025…
Zeblaze Stratos 3 Ultra i Stratos 3 Pro to dobre i tanie smartwatche z GPS.…
Oficjalnie potwierdzono realme GT 7. Producent wskazał konkretny termin premiery oraz przedstawił wygląd nowego "zabójcy…