- Legitimni CAPTCHA testovi su ograničeni na jednostavne vizualne ili slušne testove unutar preglednika i nikada ne zahtijevaju izvršavanje vanjskih naredbi.
- Moderne prevare koriste društveni inženjering kako bi prevarile korisnika da instalira zlonamjerni softver poput Lumma Stealer ili AsyncRAT.
- Rano otkrivanje se oslanja na oprez pri bilo kakvim zahtjevima za preuzimanje datoteka ili korištenje sistemske konzole tokom provjere.

Vjerovatno ste ovo doživjeli hiljadu puta: pretražujete internet i odjednom se pojavi tipičan okvir "Nisam robot" ili se od vas traži da odaberete sve fotografije koje prikazuju semafore. Ovi alati, poznati kao CAPTCHA, su osnovne komponente web sigurnosti kako bi se spriječilo da botovi preplavljuju internet neželjenom poštom ili neselektivno kreiraju lažne račune.
Problem je što su sajberkriminalci, koji uvijek traže rupe u zakonu, počeli koristiti zlonamjerne imitacije ovih testova. Oni iskorištavaju činjenicu da smo navikli da ih vidimo i slijepo im vjeruju da će nam prokrijumčariti zlonamjerni softver na računare, a da to i ne primijetimo. U suštini, oni pretvaraju sigurnosnu mjeru u trojanskog konja kako bi ugrozili našu privatnost.
Šta je tačno CAPTCHA i kako bi trebao funkcionirati?

Za one koji nisu upoznati s ovom temom, CAPTCHA je akronim za automatizirani Turingov test osmišljen za razlikovanje ljudi od mašina . Njegova svrha je blokiranje skripti i automatiziranih programa koji ne mogu riješiti jednostavne zagonetke. Najčešći tipovi su vizualni (iskrivljena slova ili slike), auditivni i napredni Googleov reCAPTCHA , koji analizira ponašanje miša i navigaciju u pozadini kako bi utvrdio jeste li stvarna osoba.
Najvažnije je zapamtiti da se pravi sistem verifikacije odvija samo unutar weba . Tražit će od vas da kliknete, riješite zagonetku ili unesete kod koji vidite na ekranu, ali vas nikada neće prisiliti da napustite preglednik kako biste komunicirali s unutrašnjim radom vašeg operativnog sistema.
Zamka lažnih CAPTCHA kodova i ClickFix metode

Prevaranti su usavršili umjetnost obmane. Sada ne samo da kreiraju stranice koje podsjećaju na stranice poznatih brendova, već i zaražavaju legitimne stranice (posebno one zasnovane na zastarjelom WordPressu ) kako bi ubacili svoje lažne čekove. Jedna od najopasnijih taktika naziva se ClickFix.
U ovom scenariju, korisnik vidi CAPTCHA koji izgleda potpuno normalno. Međutim, prilikom pokušaja provjere identiteta, stranica prikazuje poruku u kojoj se navodi da postoji tehnička greška ili da je potrebna dodatna provjera . U tome je kvaka: stranica automatski kopira zlonamjerni kod u međuspremnik i traži od korisnika da pritisne Win + R, Ctrl + V i Enter na Windowsu ili da koristi Terminal na Macu.
Na ovaj način, korisnik ručno pokreće PowerShell komandu ili mshta.exe . Ovo je izuzetno opasno jer preglednik ne može blokirati nešto što vlasnik računara odluči izvršiti. To je čisti društveni inženjering: oni nas navode da vjerujemo da popravljamo grešku, dok u stvarnosti otvaramo ulazna vrata napadaču.
Nevidljiva opasnost: EtherHiding i krađa podataka

Da bi ove prevare bile još teže za praćenje, neke grupe poput ClearFakea koriste tehniku pod nazivom EtherHiding . Umjesto da virus pohranjuju na server zaražene web stranice, oni ga hostiraju u pametnim ugovorima na blockchainu (kao što je Binance Smart Chain ). Budući da je blockchain nepromjenjiv i decentraliziran, tradicionalni antivirusni programi i sistem administratori imaju velikih poteškoća s uklanjanjem zlonamjernog koda.
I šta instaliraju kada se nađete u udicu? Uglavnom kradljivce informacija poput Lumma Stealer-a ili Vidar Stealer-a. Ovi zlonamjerni softveri ne proizvode ni zvuk; pretražuju vaš preglednik kako bi ukrali kolačiće sesije , sačuvane lozinke i, što je najvažnije, pristupili vašim kriptovalutnim novčanicima . Također mogu instalirati trojance za udaljeni pristup (RAT) poput AsyncRAT-a ili SecTopRAT-a, koji omogućavaju hakeru da vidi vaš ekran , bilježi svaki pritisak tipke i kreće se po mreži vaše kompanije ako ste prijavljeni na posao.
Jasni znakovi za otkrivanje prevare
Ako ne želite da budete prevareni, obratite pažnju na ove znakove. Prvo, budite sumnjičavi ako se CAPTCHA pojavi u skočnom prozoru ili na domeni s vrlo čudnim imenom punim besmislenih brojeva i slova. Legitimni sistemi su obično organski integrirani u stranicu.
Znak upozorenja je zahtjev za vanjske radnje. Ako vas web stranica zatraži da preuzmete datoteku , instalirate proširenje za preglednik ili izvršite bilo koju kombinaciju tipki izvan trenutne kartice, odmah bježite . Nijedna ugledna kompanija, čak ni Google ili Cloudflare, neće vas tražiti da otvorite komandni redak kako biste dokazali da ste čovjek.
Šta učiniti ako ste već izvršili komandu?
Ako ste prekasno shvatili i već ste zalijepili kod, nemojte paničariti, već reagirajte brzo. Prvo što trebate učiniti je isključiti se s interneta (isključite Wi-Fi ili iskopčajte kabel). Ovo je ključno jer zlonamjerni softver treba komunicirati sa serverom napadača kako bi poslao vaše podatke; prekidom veze ograničavate mogućnost krađe.
Zatim, strogo slijedite ove korake:
- Nemojte odmah ponovo pokretati računar, jer se neki virusi bolje prihvate tokom pokretanja.
- pokrenuti a potpuno antivirusno skeniranje i ažurirano (skeniranje van mreže ako je moguće).
- Očistite svoj preglednik: obrišite predmemoriju, kolačiće i uklonite sve sumnjivo proširenje koje nisi sam instalirao.
- od još jedan siguran uređajPromijenite lozinke za svoje ključne račune (e-poštu, banku, društvene mreže).
- Zatvori sve aktivne sesije u vašim računima, budući da krađa kolačića omogućava napadaču da uđe čak i ako promijenite lozinku.
Da biste izbjegli ova iznenađenja, najbolji alat je pauza. Nemojte žuriti kada se pojavi neočekivana potvrda. Uvijek ažurirajte svoj operativni sistem i antivirusni softver, a ako koristite moderni preglednik, omogućite sve zaštite od opasnih web stranica.
Ako posjedujete WordPress web stranicu, ne zanemarujte ažuriranja. Redovno ažurirajte svoje dodatke i teme , koristite dvofaktorsku autentifikaciju (2FA) za administratorski račun i koristite alate za praćenje poput Wordfencea kako biste otkrili da li je neko ubacio sumnjiv kod u vaše datoteke. Zapamtite da što manje nepotrebnih dodataka instalirate, to je manja vaša površina za napad.