fot. pexels.com
Polacy oszukiwani na masową skalę przez cyberprzestępców. Popularna CAPTCHA służy im jako narzędzie do nabierania nieświadomych użytkowników. Kilka kliknięć wystarczy, aby zainfekować sprzęt.
CAPTCHA ma za zadanie zweryfikowanie użytkownika na różnych stronach internetowych. Chodzi o upewnienie się, czy osoba próbująca dostać się na witrynę nie jest botem. W obecnych czasach występuje dość często i zapewne każdy z Was miał z nią kiedyś do czynienia. Najczęściej polega na przepisywaniu tekstu lub wybieraniu odpowiednich obrazków.
Czy kiedykolwiek spodziewalibyście się, że CAPTCHA może posłużyć cyberprzestępcom w dokonywaniu oszustw na nieświadomych użytkownikach? Jest to jak najbardziej możliwe i niestety wiele osób popełnia głupi błąd, który skutkuje zainstalowaniem na komputerze szkodliwego oprogramowania. Zacznijmy jednak od początku.
Człowiek siedzący przy tablecie / fot. LinkedIn Sales Navigator (Pexels.com)
Cyberprzestępcy wykorzystują przejęte strony internetowe do wyświetlania fałszywego testu CAPTCHA, który imituje systemy zabezpieczeń, takie jak reCAPTCHA od Google. W rzeczywistości nie jest to prawdziwa weryfikacja, lecz manipulacja mająca na celu nakłonienie użytkownika do wykonania konkretnych działań na komputerze. Kluczowym elementem ataku jest przekonanie ofiary do skopiowania i uruchomienia złośliwego kodu.
Fałszywa CAPTCHA sugeruje użytkownikowi skopiowanie pewnego ciągu znaków i wklejenie go do systemowego narzędzia uruchamiania poleceń (Win+R). W niektórych przypadkach wystarczy kliknięcie przycisku „Zweryfikuj”, co automatycznie wykonuje ukryte instrukcje. W efekcie zainfekowany zostaje system operacyjny, a to z kolei do przejęcia kontroli nad komputerem.
fot. pexels
CERT PL, które poinformowało o zagrożeniu, podało także proste wskazówki, jak zwiększyć własne bezpieczeństwo. Okazuje się, że wcale nie jest to takie trudne, jak może się z pozoru wydawać.
Na szczęście jak w wielu oszustwach internetowych można wyłapać pewne nieścisłości, które zdradzają użytkownikom, że coś jest nie tak. Wspominałem o tym, że często metoda na CAPTCHĘ wymaga opuszczenia przeglądarki w celu wciśnięcia kombinacji klawiszy i wykonywania określonych działań – w tym momencie musicie być świadomi, że prawdziwa CAPTCHA nigdy by Was o to nie poprosiła.
Źródło: CERT PL
Niektóre odnośniki na stronie to linki reklamowe.
OnePlus 13R doczekał się pierwszej poważnej promocji w polskim sklepie. W Komputroniku kupisz go o…
Strategia survivalowa – Stranded: Alien Dawn jest teraz do kupienia w zadziwiająco niskiej cenie w…
Oszustwo na Ministerstwo Finansów. Tym razem cyberprzestępcy postanowili wziąć na celownik firmy oraz przedsiębiorców, próbując…
To pierwsza taka promocja Xiaomi 15 Ultra od czasów debiutu. Wybitnego fotoflagowca z 1-calową matrycą…
Hicior akcji – Devil May Cry 5 objęty fantastyczną ofertą na Steam. Popularnego Slashera zgarniecie…
Zbliżający się nowy iPhone może być rewolucją na rynku. Na 20. urodziny smartfonów Apple gigant…