- Legitimni CAPTCHA-i ograničeni su na jednostavne vizualne ili slušne testove unutar preglednika i nikada ne zahtijevaju izvršavanje vanjskih naredbi.
- Moderne prevare koriste društveni inženjering kako bi prevarile korisnika da instalira zlonamjerni softver poput Lumma Stealer ili AsyncRAT.
- Rano otkrivanje oslanja se na oprez pri bilo kakvim zahtjevima za preuzimanje datoteka ili korištenje sistemske konzole tijekom provjere.

Vjerojatno ste ovo doživjeli tisuću puta: pretražujete internet i odjednom se pojavi tipičan okvir "Nisam robot" ili se od vas traži da odaberete sve fotografije koje prikazuju semafore. Ovi alati, poznati kao CAPTCHA, temeljne su komponente web sigurnosti kako bi se spriječilo da botovi preplavljuju internet neželjenom poštom ili neselektivno stvaraju lažne račune.
Problem je u tome što su kibernetički kriminalci, koji uvijek traže rupe u zakonu, počeli koristiti zlonamjerne imitacije ovih testova. Iskorištavaju činjenicu da smo ih navikli vidjeti i slijepo im vjeruju da će nam prokrijumčariti zlonamjerni softver na računala, a da to ni ne primijetimo. U biti, oni sigurnosnu mjeru pretvaraju u trojanskog konja kako bi ugrozili našu privatnost.
Što je točno CAPTCHA i kako bi trebao funkcionirati?

Za one koji nisu upoznati s temom, CAPTCHA je kratica za automatizirani Turingov test osmišljen za razlikovanje ljudi od strojeva . Njegova je svrha blokirati skripte i automatizirane programe koji ne mogu riješiti jednostavne zagonetke. Najčešći tipovi su vizualni (iskrivljena slova ili slike), auditivni i Googleov napredni reCAPTCHA , koji analizira ponašanje miša i navigaciju u pozadini kako bi utvrdio jeste li stvarna osoba.
Najvažnije je zapamtiti da se pravi sustav provjere odvija samo unutar weba . Tražit će od vas da kliknete, riješite zagonetku ili upišete kôd koji vidite na zaslonu, ali vas nikada neće prisiliti da napustite preglednik kako biste komunicirali s unutarnjim radom svog operativnog sustava.
Zamka lažnih CAPTCHA-a i ClickFix metode

Prevaranti su usavršili umjetnost obmane. Sada ne samo da stvaraju stranice koje nalikuju onima poznatih brendova, već i zaražavaju legitimne web-lokacije (posebno one temeljene na zastarjelom WordPressu ) kako bi ubacili svoje lažne čekove. Jedna od najopasnijih taktika naziva se ClickFix.
U ovom scenariju, korisnik vidi CAPTCHA koji izgleda potpuno normalno. Međutim, prilikom pokušaja provjere identiteta, stranica prikazuje poruku u kojoj se navodi da postoji tehnička pogreška ili da je potrebna dodatna provjera . U tome je kvaka: stranica automatski kopira zlonamjerni kod u međuspremnik i traži od korisnika da pritisne Win + R, Ctrl + V i Enter na Windowsima ili da koristi Terminal na Macu.
Time korisnik ručno pokreće PowerShell naredbu ili mshta.exe . To je izuzetno opasno jer preglednik ne može blokirati nešto što vlasnik računala odluči izvršiti. To je čisti društveni inženjering: navode nas da vjerujemo da popravljamo grešku, a u stvarnosti otvaramo ulazna vrata napadaču.
Nevidljiva opasnost: EtherHiding i krađa podataka

Kako bi ove prijevare bilo još teže pratiti, neke grupe poput ClearFakea koriste tehniku pod nazivom EtherHiding . Umjesto pohranjivanja virusa na poslužitelju zaražene web stranice, oni ga hostiraju u pametnim ugovorima na blockchainu (kao što je Binance Smart Chain ). Budući da je blockchain nepromjenjiv i decentraliziran, tradicionalni antivirusni programi i administratori sustava imaju vrlo poteškoća s uklanjanjem zlonamjernog koda.
I što instaliraju nakon što zagrizete? Uglavnom kradljivce informacija poput Lumma Stealera ili Vidar Stealera. Ovi zlonamjerni softveri ne proizvode zvuk; pretražuju vaš preglednik kako bi ukrali kolačiće sesije , spremljene lozinke i, što je najvažnije, pristupili vašim kriptovalutnim novčanicima . Također mogu instalirati trojance za udaljeni pristup (RAT) poput AsyncRAT-a ili SecTopRAT-a, koji hakeru omogućuju pregled vašeg zaslona , bilježenje svakog pritiska tipke i kretanje po mreži vaše tvrtke ako ste prijavljeni na posao.
Jasni znakovi za otkrivanje prijevare
Ako ne želite biti prevareni, obratite pozornost na ove znakove. Prvo, budite sumnjičavi ako se CAPTCHA pojavi u skočnom prozoru ili na domeni s vrlo čudnim imenom punim besmislenih brojeva i slova. Legitimni sustavi obično su organski integrirani u stranicu.
Znak upozorenja je zahtjev za vanjske radnje. Ako vas web stranica zatraži da preuzmete datoteku , instalirate proširenje preglednika ili izvršite bilo koju kombinaciju tipki izvan trenutne kartice, odmah bježite . Nijedna ugledna tvrtka, čak ni Google ili Cloudflare, neće vas tražiti da otvorite naredbeni redak kako biste dokazali da ste čovjek.
Što učiniti ako ste već izvršili naredbu?
Ako ste prekasno shvatili i već ste zalijepili kôd, nemojte paničariti, već reagirajte brzo. Prvo što trebate učiniti je isključiti se s interneta (isključite Wi-Fi ili iskopčajte kabel). To je ključno jer zlonamjerni softver mora komunicirati s napadačevim poslužiteljem kako bi poslao vaše podatke; prekidom veze ograničavate mogućnost krađe.
Zatim strogo slijedite ove korake:
- Nemojte odmah ponovno pokretati računalo jer se neki virusi bolje učvršćuju tijekom pokretanja.
- pokrenuti a cjelovito antivirusno skeniranje i ažurirano (izvanmrežno skeniranje ako je moguće).
- Očistite preglednik: obrišite predmemoriju, kolačiće i uklonite sve sumnjivo proširenje koje nisi sam instalirao.
- od još jedan siguran uređajPromijenite lozinke za svoje kritične račune (e-pošta, banka, društvene mreže).
- Zatvori sve aktivne sesije u vašim računima, budući da krađa kolačića omogućuje napadaču ulazak čak i ako promijenite lozinku.
Kako biste izbjegli ova iznenađenja, najbolji alat je pauziranje. Nemojte žuriti kada se pojavi neočekivana potvrda. Uvijek ažurirajte svoj operativni sustav i antivirusni softver, a ako koristite moderni preglednik, omogućite sve zaštite od opasnih web stranica.
Ako posjedujete WordPress web stranicu, nemojte zanemariti ažuriranja. Redovito ažurirajte svoje dodatke i teme , koristite dvofaktorsku autentifikaciju (2FA) za administratorski račun i koristite alate za praćenje poput Wordfencea kako biste otkrili je li netko ubacio sumnjivi kod u vaše datoteke. Imajte na umu da što manje nepotrebnih dodataka instalirate, to je manja vaša površina za napad.