- Likumīgas CAPTCHA pārbaudes aprobežojas ar vienkāršām vizuālām vai dzirdes pārbaudēm pārlūkprogrammā un nekad nepieprasa ārēju komandu izpildi.
- Mūsdienu krāpniecības shēmas izmanto sociālo inženieriju, lai maldinātu lietotāju un panāktu ļaunprogrammatūras, piemēram, Lumma Stealer vai AsyncRAT, instalēšanu.
- Agrīna atklāšana balstās uz piesardzību attiecībā uz visiem pieprasījumiem lejupielādēt failus vai izmantot sistēmas konsoli pārbaudes laikā.
Jūs droši vien esat to piedzīvojuši tūkstoš reižu: jūs pārlūkojat internetu un pēkšņi parādās tipiskais lodziņš “Es neesmu robots” vai arī jums tiek lūgts atlasīt visus fotoattēlus, kuros redzamas luksofori. Šie rīki, kas pazīstami kā CAPTCHA, ir tīmekļa drošības pamatkomponenti, lai novērstu robotu interneta pārpludināšanu ar surogātpastu vai viltotu kontu bezizšķirīgu izveidi.
Problēma ir tā, ka kibernoziedznieki, kas vienmēr meklē nepilnības, ir sākuši izmantot ļaunprātīgas šo testu imitācijas. Viņi izmanto faktu, ka esam pieraduši tos redzēt, un akli uzticas tiem, lai ielavītu ļaunprogrammatūru mūsu datoros, mums to pat nepamanot. Būtībā viņi pārvērš drošības līdzekli par Trojas zirgu, lai apdraudētu mūsu privātumu.
Kas īsti ir CAPTCHA un kā tam vajadzētu darboties?

Tiem, kas nav pazīstami ar šo tēmu, CAPTCHA ir akronīms, kas apzīmē automatizētu Tjūringa testu, kas paredzēts, lai atšķirtu cilvēkus no mašīnām . Tā mērķis ir bloķēt skriptus un automatizētas programmas, kas nevar atrisināt vienkāršas mīklas. Visizplatītākie veidi ir vizuālais (izkropļoti burti vai attēli), dzirdes un Google uzlabotais reCAPTCHA , kas analizē peles uzvedību un fona navigāciju, lai noteiktu, vai esat īsta persona.
Vissvarīgākais, kas jāatceras, ir tas, ka īsta verifikācijas sistēma darbojas tikai tīmeklī . Tā lūgs jums noklikšķināt, atrisināt mīklu vai ievadīt ekrānā redzamo kodu, taču tā nekad nepiespiedīs jūs pamest pārlūkprogrammu, lai mijiedarbotos ar operētājsistēmas iekšējo darbību.
Viltus CAPTCHA slazds un ClickFix metode

Krāpnieki ir pilnveidojuši maldināšanas mākslu. Tagad viņi ne tikai izveido lapas, kas atgādina labi pazīstamu zīmolu lapas, bet arī inficē likumīgas vietnes (īpaši tās, kuru pamatā ir novecojis WordPress ), lai ievadītu savus viltotos čekus. Viena no bīstamākajām taktikām ir ClickFix.
Šādā gadījumā lietotājs redz CAPTCHA, kas izskatās pilnīgi normāli. Tomēr, mēģinot verificēt savu identitāti, vietne parāda ziņojumu, kurā norādīts, ka ir radusies tehniska kļūda vai nepieciešama papildu verifikācija . Lūk, āķis: vietne automātiski kopē ļaunprātīgo kodu starpliktuvē un aicina lietotāju nospiest taustiņu kombināciju Win + R, Ctrl + V un Enter operētājsistēmā Windows vai izmantot termināli Mac datorā.
To darot, lietotājs manuāli palaiž PowerShell komandu vai mshta.exe . Tas ir ārkārtīgi bīstami, jo pārlūkprogramma nevar bloķēt datora īpašnieka lēmumu izpildīt darbības. Tā ir tīra sociālā inženierija: viņi liek mums domāt, ka labojam kļūdu, lai gan patiesībā mēs atveram savas durvis uzbrucējam.
Neredzamās briesmas: EtherHiding un datu zādzība

Lai šīs krāpniecības būtu vēl grūtāk izsekot, dažas grupas, piemēram, ClearFake, izmanto metodi, ko sauc par EtherHiding . Vīrusa glabāšanas vietā inficētās vietnes serverī tās to ievieto viedajos līgumos blokķēdē (piemēram, Binance Smart Chain ). Tā kā blokķēde ir nemainīga un decentralizēta, tradicionālajām pretvīrusu programmām un sistēmu administratoriem ir ļoti grūti noņemt ļaunprātīgo kodu.
Un ko viņi instalē, kad esat uzķēries uz ēsmas? Galvenokārt informācijas zagļus, piemēram, Lumma Stealer vai Vidar Stealer. Šī ļaunprogrammatūra neizdod skaņu; tā pārmeklē jūsu pārlūkprogrammu, lai nozagtu sesijas sīkfailus , saglabātās paroles un, pats galvenais, piekļūtu jūsu kriptovalūtas makiem . Tā var arī instalēt attālās piekļuves Trojas zirgus (RAT), piemēram, AsyncRAT vai SecTopRAT, kas ļauj hakerim skatīt jūsu ekrānu , reģistrēt katru taustiņsitienu un pārvietoties jūsu uzņēmuma tīklā, ja esat pieteicies darbā.
Skaidras pazīmes krāpšanas atklāšanai
Ja nevēlaties tikt apkrāpts, pievērsiet uzmanību šīm pazīmēm. Pirmkārt, esiet aizdomīgi, ja CAPTCHA parādās uznirstošajā logā vai domēnā ar ļoti dīvainu nosaukumu, kas pilns ar bezjēdzīgiem cipariem un burtiem. Likumīgas sistēmas parasti ir organiski integrētas lapā.
Signālzīme ir pieprasījums veikt ārējas darbības. Ja vietne lūdz lejupielādēt failu , instalēt pārlūkprogrammas paplašinājumu vai izpildīt jebkuru taustiņu kombināciju ārpus pašreizējās cilnes, nekavējoties bēdziet prom . Neviens cienījams uzņēmums, pat ne Google vai Cloudflare, nelūgs jums atvērt komandrindu, lai pierādītu, ka esat cilvēks.
Ko darīt, ja komanda jau ir izpildīta?
Ja esat to sapratis pārāk vēlu un jau ielīmējis kodu, neuztraucieties, bet rīkojieties ātri. Pirmais, kas jādara, ir atvienoties no interneta (izslēgt Wi-Fi vai atvienot kabeli). Tas ir ļoti svarīgi, jo ļaunprogrammatūrai ir jāsazinās ar uzbrucēja serveri, lai nosūtītu jūsu datus; pārtraucot savienojumu, jūs ierobežojat datu noplūdi.
Tālāk stingri ievērojiet šīs darbības:
- Nerestartējiet datoru nekavējoties, jo daži vīrusi labāk iekļūst startēšanas laikā.
- palaist a pilna antivīrusu skenēšana un atjaunināti (bezsaistes skenējumi, ja iespējams).
- Notīriet pārlūkprogrammu: notīriet kešatmiņu, sīkfailus un noņemiet visus aizdomīgs paplašinājums ka pats to neinstalēji.
- no cita droša ierīceMainiet savu kritiski svarīgo kontu (e-pasta, bankas, sociālo mediju) paroles.
- Aizveriet visu aktīvās sesijas jūsu kontos, jo sīkfailu zādzība ļauj uzbrucējam iekļūt pat tad, ja maināt paroli.
Lai izvairītos no šiem pārsteigumiem, labākais līdzeklis ir apturēt darbību. Nesteidzieties, kad parādās negaidīta verifikācija. Vienmēr atjauniniet operētājsistēmu un pretvīrusu programmatūru, un, ja izmantojat modernu pārlūkprogrammu, iespējojiet visas aizsardzības pret bīstamām tīmekļa vietnēm.
Ja jums pieder WordPress vietne, neaizmirstiet par atjauninājumiem. Regulāri atjauniniet savus spraudņus un tēmas , administratora kontam izmantojiet divfaktoru autentifikāciju (2FA) un izmantojiet uzraudzības rīkus, piemēram, Wordfence, lai noteiktu, vai kāds jūsu failos ir ievadījis aizdomīgu kodu. Atcerieties, ka jo mazāk nevajadzīgu spraudņu esat instalējis, jo mazāka kļūst jūsu uzbrukuma virsma.