Kako prepoznati i izbjeći lažne CAPTCHA-e i prevare s verifikacijom

Posljednje ažuriranje: 24 September of 2026
  • Legitimni CAPTCHA testovi su ograničeni na jednostavne vizualne ili slušne testove unutar preglednika i nikada ne zahtijevaju izvršavanje vanjskih naredbi.
  • Moderne prevare koriste društveni inženjering kako bi prevarile korisnika da instalira zlonamjerni softver poput Lumma Stealer ili AsyncRAT.
  • Rano otkrivanje se oslanja na oprez pri bilo kakvim zahtjevima za preuzimanje datoteka ili korištenje sistemske konzole tokom provjere.

Minijatura konusa upozorenja na tastaturi računara, koji simbolizira potrebu za zaustavljanjem i provjerom prije interakcije s CAPTCHA-om.

Vjerovatno ste ovo doživjeli hiljadu puta: pretražujete internet i odjednom se pojavi tipičan okvir "Nisam robot" ili se od vas traži da odaberete sve fotografije koje prikazuju semafore. Ovi alati, poznati kao CAPTCHA, su osnovne komponente web sigurnosti kako bi se spriječilo da botovi preplavljuju internet neželjenom poštom ili neselektivno kreiraju lažne račune.

Problem je što su sajberkriminalci, koji uvijek traže rupe u zakonu, počeli koristiti zlonamjerne imitacije ovih testova. Oni iskorištavaju činjenicu da smo navikli da ih vidimo i slijepo im vjeruju da će nam prokrijumčariti zlonamjerni softver na računare, a da to i ne primijetimo. U suštini, oni pretvaraju sigurnosnu mjeru u trojanskog konja kako bi ugrozili našu privatnost.

napredne phishing kampanje
Povezani članak:
Napredne phishing kampanje: tehnike, primjeri i odbrana

Šta je tačno CAPTCHA i kako bi trebao funkcionirati?

Osoba drži znak 'Upozorenje na prevaru' iznad laptopa, upozoravajući na online prevare i lažne CAPTCHA kodove.

Za one koji nisu upoznati s ovom temom, CAPTCHA je akronim za automatizirani Turingov test osmišljen za razlikovanje ljudi od mašina . Njegova svrha je blokiranje skripti i automatiziranih programa koji ne mogu riješiti jednostavne zagonetke. Najčešći tipovi su vizualni (iskrivljena slova ili slike), auditivni i napredni Googleov reCAPTCHA , koji analizira ponašanje miša i navigaciju u pozadini kako bi utvrdio jeste li stvarna osoba.

Najvažnije je zapamtiti da se pravi sistem verifikacije odvija samo unutar weba . Tražit će od vas da kliknete, riješite zagonetku ili unesete kod koji vidite na ekranu, ali vas nikada neće prisiliti da napustite preglednik kako biste komunicirali s unutrašnjim radom vašeg operativnog sistema.

  End-to-end enkripcija u Gmailu: kompletan i praktičan vodič

Zamka lažnih CAPTCHA kodova i ClickFix metode

Konceptualna slika maskiranog hakera u mračnom okruženju, koja predstavlja prijetnju iza lažnih CAPTCHA napada.

Prevaranti su usavršili umjetnost obmane. Sada ne samo da kreiraju stranice koje podsjećaju na stranice poznatih brendova, već i zaražavaju legitimne stranice (posebno one zasnovane na zastarjelom WordPressu ) kako bi ubacili svoje lažne čekove. Jedna od najopasnijih taktika naziva se ClickFix.

U ovom scenariju, korisnik vidi CAPTCHA koji izgleda potpuno normalno. Međutim, prilikom pokušaja provjere identiteta, stranica prikazuje poruku u kojoj se navodi da postoji tehnička greška ili da je potrebna dodatna provjera . U tome je kvaka: stranica automatski kopira zlonamjerni kod u međuspremnik i traži od korisnika da pritisne Win + R, Ctrl + V i Enter na Windowsu ili da koristi Terminal na Macu.

Šta je ClickFix napad i kako funkcioniše?
Povezani članak:
Šta je ClickFix napad i kako detaljno funkcioniše?

Na ovaj način, korisnik ručno pokreće PowerShell komandu ili mshta.exe . Ovo je izuzetno opasno jer preglednik ne može blokirati nešto što vlasnik računara odluči izvršiti. To je čisti društveni inženjering: oni nas navode da vjerujemo da popravljamo grešku, dok u stvarnosti otvaramo ulazna vrata napadaču.

Nevidljiva opasnost: EtherHiding i krađa podataka

Drvena slova koja formiraju riječ 'Phishing', ilustrujući koncept digitalne obmane koja se koristi u prevarama s verifikacijom.

Da bi ove prevare bile još teže za praćenje, neke grupe poput ClearFakea koriste tehniku ​​pod nazivom EtherHiding . Umjesto da virus pohranjuju na server zaražene web stranice, oni ga hostiraju u pametnim ugovorima na blockchainu (kao što je Binance Smart Chain ). Budući da je blockchain nepromjenjiv i decentraliziran, tradicionalni antivirusni programi i sistem administratori imaju velikih poteškoća s uklanjanjem zlonamjernog koda.

  Softverske ranjivosti: vrste, rizici i kako se nositi s njima

I šta instaliraju kada se nađete u udicu? Uglavnom kradljivce informacija poput Lumma Stealer-a ili Vidar Stealer-a. Ovi zlonamjerni softveri ne proizvode ni zvuk; pretražuju vaš preglednik kako bi ukrali kolačiće sesije , sačuvane lozinke i, što je najvažnije, pristupili vašim kriptovalutnim novčanicima . Također mogu instalirati trojance za udaljeni pristup (RAT) poput AsyncRAT-a ili SecTopRAT-a, koji omogućavaju hakeru da vidi vaš ekran , bilježi svaki pritisak tipke i kreće se po mreži vaše kompanije ako ste prijavljeni na posao.

Jasni znakovi za otkrivanje prevare

Ako ne želite da budete prevareni, obratite pažnju na ove znakove. Prvo, budite sumnjičavi ako se CAPTCHA pojavi u skočnom prozoru ili na domeni s vrlo čudnim imenom punim besmislenih brojeva i slova. Legitimni sistemi su obično organski integrirani u stranicu.

Znak upozorenja je zahtjev za vanjske radnje. Ako vas web stranica zatraži da preuzmete datoteku , instalirate proširenje za preglednik ili izvršite bilo koju kombinaciju tipki izvan trenutne kartice, odmah bježite . Nijedna ugledna kompanija, čak ni Google ili Cloudflare, neće vas tražiti da otvorite komandni redak kako biste dokazali da ste čovjek.

Haker s kapuljačom radi u mračnom okruženju s više monitora, predstavljajući prijetnju cyber kriminalaca koji stoje iza ClickFixa.
Povezani članak:
Kompletan vodič za ClickFix i FileFix: šta su oni i kako zaštititi svoj računar

Šta učiniti ako ste već izvršili komandu?

Ako ste prekasno shvatili i već ste zalijepili kod, nemojte paničariti, već reagirajte brzo. Prvo što trebate učiniti je isključiti se s interneta (isključite Wi-Fi ili iskopčajte kabel). Ovo je ključno jer zlonamjerni softver treba komunicirati sa serverom napadača kako bi poslao vaše podatke; prekidom veze ograničavate mogućnost krađe.

  Privatnost na internetu i ključne postavke za zaštitu vaših podataka

Zatim, strogo slijedite ove korake:

  • Nemojte odmah ponovo pokretati računar, jer se neki virusi bolje prihvate tokom pokretanja.
  • pokrenuti a potpuno antivirusno skeniranje i ažurirano (skeniranje van mreže ako je moguće).
  • Očistite svoj preglednik: obrišite predmemoriju, kolačiće i uklonite sve sumnjivo proširenje koje nisi sam instalirao.
  • od još jedan siguran uređajPromijenite lozinke za svoje ključne račune (e-poštu, banku, društvene mreže).
  • Zatvori sve aktivne sesije u vašim računima, budući da krađa kolačića omogućava napadaču da uđe čak i ako promijenite lozinku.

Kako osigurati pregledavanje i vašu web stranicu

Da biste izbjegli ova iznenađenja, najbolji alat je pauza. Nemojte žuriti kada se pojavi neočekivana potvrda. Uvijek ažurirajte svoj operativni sistem i antivirusni softver, a ako koristite moderni preglednik, omogućite sve zaštite od opasnih web stranica.

Ako posjedujete WordPress web stranicu, ne zanemarujte ažuriranja. Redovno ažurirajte svoje dodatke i teme , koristite dvofaktorsku autentifikaciju (2FA) za administratorski račun i koristite alate za praćenje poput Wordfencea kako biste otkrili da li je neko ubacio sumnjiv kod u vaše datoteke. Zapamtite da što manje nepotrebnih dodataka instalirate, to je manja vaša površina za napad.