- Teisėti CAPTCHA testai apsiriboja paprastais vaizdiniais ar garsiniais testais naršyklėje ir niekada neprašo vykdyti išorinių komandų.
- Šiuolaikinės sukčiavimo schemos naudoja socialinę inžineriją, kad apgautų vartotoją ir priverstų jį įdiegti kenkėjiškas programas, tokias kaip „Lumma Stealer“ ar „AsyncRAT“.
- Ankstyvas aptikimas priklauso nuo atsargumo reaguojant į bet kokius prašymus atsisiųsti failus arba naudoti sistemos konsolę patikrinimo metu.

Tikriausiai esate tai patyrę tūkstantį kartų: naršote internete ir staiga iššoka įprastas langas „Aš nesu robotas“ arba jūsų prašoma pasirinkti visas nuotraukas, kuriose matyti šviesoforai. Šios priemonės, žinomos kaip CAPTCHA, yra pagrindiniai žiniatinklio saugumo komponentai, skirti užkirsti kelią robotams užtvindyti internetą šlamštu ar beatodairiškai kurti netikras paskyras.
Problema ta, kad kibernetiniai nusikaltėliai, kurie visada ieško spragų, pradėjo naudoti kenkėjiškas šių testų kopijas. Jie pasinaudoja tuo, kad esame įpratę juos matyti, ir aklai jais pasitiki, kad galėtų nepastebimai įdiegti kenkėjiškas programas į mūsų kompiuterius. Iš esmės jie paverčia saugumo priemonę Trojos arkliu, kad pažeistų mūsų privatumą.
Kas tiksliai yra CAPTCHA ir kaip jis turėtų veikti?

Tiems, kurie nėra susipažinę su šia tema, CAPTCHA yra automatinio Turingo testo, skirto atskirti žmones nuo mašinų, santrumpa . Jo paskirtis – blokuoti scenarijus ir automatizuotas programas, kurios negali išspręsti paprastų galvosūkių. Dažniausiai pasitaikantys tipai yra vaizdinis (iškraipytos raidės ar vaizdai), garsinis ir pažangi „Google“ reCAPTCHA , kuri analizuoja pelės elgesį ir foninę navigaciją, kad nustatytų, ar esate tikras asmuo.
Svarbiausia atsiminti, kad tikra patvirtinimo sistema veikia tik žiniatinklyje . Jūsų bus paprašyta spustelėti, išspręsti galvosūkį arba įvesti ekrane matomą kodą, tačiau ji niekada nevers jūsų išeiti iš naršyklės, kad galėtumėte sąveikauti su operacinės sistemos vidiniu veikimu.
Netikrų CAPTCHA spąstai ir „ClickFix“ metodas

Sukčiai ištobulino apgaulės meną. Dabar jie ne tik kuria puslapius, kurie primena gerai žinomų prekių ženklų puslapius, bet ir užkrečia teisėtas svetaines (ypač tas, kurios paremtos pasenusia „WordPress“ platforma ), kad įterptų savo netikrus čekius. Viena pavojingiausių taktikų vadinama „ClickFix“.
Tokiu atveju vartotojas mato visiškai įprastą CAPTCHA. Tačiau bandant patvirtinti tapatybę, svetainė rodo pranešimą, kad įvyko techninė klaida arba reikalingas papildomas patvirtinimas . Štai kabliukas: svetainė automatiškai nukopijuoja kenkėjišką kodą į iškarpinę ir paragina vartotoją paspausti „Win + R“, „Ctrl + V“ ir „Enter“ sistemoje „Windows“ arba naudoti terminalą „Mac“ kompiuteryje.
Taip darydamas, vartotojas rankiniu būdu vykdo „PowerShell“ komandą arba „mshta.exe“ . Tai itin pavojinga, nes naršyklė negali blokuoti kompiuterio savininko sprendimo vykdyti. Tai gryna socialinė inžinerija: jie verčia mus manyti, kad taisome klaidą, kai iš tikrųjų atveriame duris užpuolikui.
Nematomas pavojus: eterio slėpimas ir duomenų vagystė

Kad šias sukčiavimo schemas būtų dar sunkiau atsekti, kai kurios grupės, tokios kaip „ClearFake“ , naudoja techniką, vadinamą „EtherHiding“ . Užuot saugojusios virusą užkrėstos svetainės serveryje, jos jį talpina išmaniosiose sutartyse blokų grandinėje (pvz., „Binance Smart Chain “). Kadangi blokų grandinė yra nekintama ir decentralizuota, tradicinėms antivirusinėms programoms ir sistemų administratoriams labai sunku pašalinti kenkėjišką kodą.
O ką jie įdiegia, kai užkimba ant kilimėlio? Dažniausiai tai informacijos vagys, tokios kaip „Lumma Stealer“ arba „Vidar Stealer“. Ši kenkėjiška programa neskleidžia jokio garso; ji naršo jūsų naršyklėje, kad pavogtų sesijos slapukus , išsaugotus slaptažodžius ir, svarbiausia, pasiektų jūsų kriptovaliutų pinigines . Jos taip pat gali įdiegti nuotolinės prieigos Trojos arklius (RAT), tokius kaip „AsyncRAT“ arba „SecTopRAT“, kurie leidžia įsilaužėliui peržiūrėti jūsų ekraną , registruoti kiekvieną klavišo paspaudimą ir judėti jūsų įmonės tinkle, jei esate prisijungę prie darbo.
Aiškūs sukčiavimo požymiai
Jei nenorite būti apgauti, atkreipkite dėmesį į šiuos ženklus. Pirmiausia, įtarkite, jei CAPTCHA pasirodo iššokančiame lange arba domene su labai keistu pavadinimu, pilnu beprasmių skaičių ir raidžių. Teisėtos sistemos paprastai yra organiškai integruotos į puslapį.
Signalas yra išorinių veiksmų prašymas. Jei svetainė prašo atsisiųsti failą , įdiegti naršyklės plėtinį arba atlikti bet kokį klavišų derinį už dabartinio skirtuko ribų, nedelsdami bėkite . Jokia patikima įmonė, net „Google“ ar „Cloudflare“, neprašys atidaryti komandinės eilutės, kad įrodytumėte, jog esate žmogus.
Ką daryti, jei komandą jau įvykdėte?
Jei supratote per vėlai ir jau įklijavote kodą, nepanikuokite, o veikite greitai. Pirmiausia reikia atsijungti nuo interneto (išjungti „Wi-Fi“ arba atjungti laidą). Tai labai svarbu, nes kenkėjiška programa turi susisiekti su užpuoliko serveriu, kad galėtų siųsti jūsų duomenis; nutraukdami ryšį, apribojate duomenų nutekėjimą.
Toliau griežtai atlikite šiuos veiksmus:
- Neiš karto paleiskite kompiuterio iš naujo, nes kai kurie virusai geriau įsitvirtina paleidimo metu.
- paleisti a visas antivirusinis nuskaitymas ir atnaujinta (jei įmanoma, nuskaitymai neprisijungus).
- Išvalykite naršyklę: išvalykite talpyklą, slapukus ir pašalinkite visus įtartinas plėtinys kad pats neįdiegėte.
- nuo kitas saugus įrenginysPakeiskite svarbių paskyrų (el. pašto, banko, socialinių tinklų) slaptažodžius.
- Uždaryti viską aktyvūs užsiėmimai jūsų paskyrose, nes slapukų vagystė leidžia užpuolikui patekti net ir pakeitus slaptažodį.
Norint išvengti šių netikėtumų, geriausia priemonė – pristabdyti. Neskubėkite, kai pasirodo netikėtas patvirtinimas. Visada atnaujinkite savo operacinę sistemą ir antivirusinę programinę įrangą, o jei naudojate modernią naršyklę, įjunkite visas apsaugos nuo pavojingų svetainių funkcijas.
Jei turite „WordPress“ svetainę, nepamirškite atnaujinimų. Nuolat atnaujinkite savo papildinius ir temas , administratoriaus paskyroje naudokite dviejų veiksnių autentifikavimą (2FA) ir naudokite stebėjimo įrankius, tokius kaip „Wordfence“, kad aptiktumėte, ar kas nors į jūsų failus įterpė įtartiną kodą. Atminkite, kad kuo mažiau nereikalingų papildinių įdiegėte, tuo mažesnis tampa jūsų atakų paviršius.