- Lubatud CAPTCHA-d piirduvad lihtsate visuaalsete või kuulmiskatsetega brauseris ega nõua kunagi väliste käskude täitmist.
- Kaasaegsed pettused kasutavad sotsiaalset manipuleerimist, et meelitada kasutajat pahavara, näiteks Lumma Stealer või AsyncRAT, installima.
- Varajane avastamine eeldab ettevaatlikkust failide allalaadimise või süsteemikonsooli kasutamise taotluste suhtes kontrolli ajal.

Oled seda ilmselt tuhat korda kogenud: sirvid internetis ja äkki ilmub tüüpiline "Ma ei ole robot" kast või palutakse sul valida kõik fotod, millel on näha valgusfoorid. Need tööriistad, mida tuntakse CAPTCHA-dena, on veebiturvalisuse põhikomponendid, et takistada robotitel interneti rämpspostiga üle ujutamist või valimatult võltskontode loomist.
Probleem on selles, et küberkurjategijad, kes otsivad alati lünki, on hakanud kasutama nende testide pahatahtlikke imitatsioone . Nad kasutavad ära asjaolu, et oleme harjunud neid nägema, ja usaldavad neid pimesi, et hiilida pahavara meie arvutitesse ilma, et me seda isegi märkaksime. Põhimõtteliselt muudavad nad turvameetme Trooja hobuseks, et meie privaatsust rikkuda.
Mis täpselt on CAPTCHA ja kuidas see peaks toimima?

Neile, kes teemaga tuttavad pole, CAPTCHA on lühend ingliskeelsest terminist automatiseeritud Turingi test, mis on loodud inimeste eristamiseks masinatest . Selle eesmärk on blokeerida skripte ja automatiseeritud programme, mis ei suuda lahendada lihtsaid mõistatusi. Kõige levinumad tüübid on visuaalne (moonutatud tähed või pildid), kuulmis- ja Google'i täiustatud reCAPTCHA , mis analüüsib hiire käitumist ja taustal navigeerimist, et teha kindlaks, kas tegemist on päris inimesega.
Kõige olulisem on meeles pidada, et ehtne verifitseerimissüsteem toimib ainult veebis . See palub teil klõpsata, lahendada mõistatust või sisestada ekraanil kuvatava koodi, kuid see ei sunni teid kunagi brauserist lahkuma, et oma operatsioonisüsteemi sisemise toimimisega suhelda.
Võltsitud CAPTCHAde lõks ja ClickFixi meetod

Petturid on pettuse kunsti täiustanud. Nüüd ei loo nad mitte ainult lehti, mis meenutavad tuntud kaubamärkide lehti, vaid nakatavad ka legitiimseid saite (eriti neid, mis põhinevad aegunud WordPressil ), et süstida sinna oma võltsitud tšekke. Üks ohtlikumaid taktikaid on ClickFix.
Sellisel juhul näeb kasutaja CAPTCHA-d, mis tundub täiesti tavaline. Isiku tuvastamisel kuvab sait aga teate tehnilise vea või täiendava kinnituse vajaduse kohta . Konks on aga järgmine: sait kopeerib pahatahtliku koodi automaatselt lõikelauale ja palub kasutajal Windowsis vajutada Win + R, Ctrl + V ja Enter või Macis kasutada Terminali.
Seda tehes käivitab kasutaja käsitsi PowerShelli käsu või mshta.exe . See on äärmiselt ohtlik, sest brauser ei saa blokeerida midagi, mida arvuti omanik otsustab käivitada. See on puhas sotsiaalne inseneritöö: nad panevad meid uskuma, et parandame viga, kuigi tegelikult avame oma ukse ründajale.
Nähtamatu oht: EtherHiding ja andmete vargus

Nende pettuste jälgimise veelgi raskemaks muutmiseks kasutavad mõned rühmitused, näiteks ClearFake, tehnikat nimega EtherHiding . Viiruse salvestamise asemel nakatunud veebisaidi serverisse majutavad nad seda nutikates lepingutes plokiahelas (näiteks Binance Smart Chain ). Kuna plokiahel on muutumatu ja detsentraliseeritud, on traditsioonilistel viirusetõrjeprogrammidel ja süsteemiadministraatoritel pahatahtliku koodi eemaldamine väga keeruline.
Ja mida nad installivad, kui olete sööda hammustanud? Peamiselt infovarastajad nagu Lumma Stealer või Vidar Stealer. See pahavara ei tee häält; nad tuhnivad teie brauseris, et varastada seansiküpsiseid , salvestatud paroole ja mis kõige tähtsam, pääseda juurde teie krüptovaluuta rahakottidele . Samuti saavad nad installida kaugjuurdepääsuga troojalasi (RAT-e) nagu AsyncRAT või SecTopRAT, mis võimaldavad häkkeril teie ekraani vaadata , iga klahvivajutust logida ja teie ettevõtte võrgus liikuda, kui olete tööle sisse logitud.
Selged märgid pettuse avastamiseks
Kui te ei soovi pettuse ohvriks langeda, olge nende märkide suhtes tähelepanelik. Esiteks olge kahtlustav, kui CAPTCHA ilmub hüpikaknas või domeenil, millel on väga kummaline nimi, mis on täis mõttetuid numbreid ja tähti. Legitiimsed süsteemid on tavaliselt lehele orgaaniliselt integreeritud.
Märgumärk on väliste toimingute palve. Kui veebisait palub teil faili alla laadida , brauserilaienduse installida või väljaspool praegust vahelehte mis tahes klahvikombinatsiooni käivitada, jookske kohe minema . Ükski hea mainega ettevõte, isegi mitte Google ega Cloudflare, ei palu teil käsuviiba avada, et tõestada, et olete inimene.
Mida teha, kui käsk on juba täidetud?
Kui sa said sellest liiga hilja aru ja oled koodi juba kleepinud, siis ära paanitse, vaid tegutse kiiresti. Esimene asi, mida teha, on internetiühenduse katkestamine (lülita WiFi välja või eemalda kaabel). See on ülioluline, sest pahavara peab sinu andmete saatmiseks ründaja serveriga suhtlema; ühenduse katkestamisega piirad sa lekkimist.
Järgmisena järgige rangelt neid samme:
- Ärge taaskäivitage arvutit kohe, kuna mõned viirused saavad käivitamise ajal paremini hakkama.
- jookse a täielik viirusetõrje skannimine ja uuendatud (võimalusel võrguühenduseta skaneeringud).
- Puhastage oma brauser: tühjendage vahemälu, küpsised ja eemaldage kõik kahtlane laiendus et sa ise ei paigaldanud.
- pärit teine turvaline seadeMuutke oma kriitiliste kontode (e-post, pank, sotsiaalmeedia) paroole.
- Sulgege kõik aktiivsed seansid teie kontodel, kuna küpsiste vargus võimaldab ründajal siseneda isegi siis, kui muudate oma parooli.
Nende üllatuste vältimiseks on parim vahend paus teha. Ärge kiirustage, kui ilmub ootamatu kinnitus. Hoidke oma operatsioonisüsteem ja viirusetõrjetarkvara alati ajakohasena ning kui kasutate moodsat brauserit, lubage kõik kaitsemeetmed ohtlike veebisaitide vastu.
Kui sul on WordPressi veebisait, siis ära unusta uuendusi. Hoia oma pluginad ja teemad ajakohasena , kasuta administraatori konto jaoks kahefaktorilist autentimist (2FA) ja kasuta jälgimisvahendeid, näiteks Wordfence'i, et tuvastada, kas keegi on sinu failidesse kahtlast koodi süstinud. Pea meeles, et mida vähem ebavajalikke pluginaid sul on installitud, seda väiksemaks muutub sinu rünnakupind.