- Легитимни CAPTCHA кодови су ограничени на једноставне визуелне или аудитивне тестове унутар прегледача и никада не захтевају извршавање спољних команди.
- Модерне преваре користе друштвени инжењеринг како би превариле корисника да инсталира злонамерни софтвер као што су Lumma Stealer или AsyncRAT.
- Рано откривање се заснива на опрезу према захтевима за преузимање датотека или коришћење системске конзоле током провере.
Вероватно сте ово доживели хиљаду пута: прегледате интернет и одједном се појави типичан оквир „Нисам робот“ или се од вас тражи да изаберете све фотографије које приказују семафоре. Ови алати, познати као CAPTCHA, су основне компоненте веб безбедности како би се спречило да ботови преплављују интернет спамом или неселективно креирају лажне налоге.
Проблем је што су сајбер криминалци, који увек траже рупе у закону, почели да користе злонамерне имитације ових тестова. Они користе чињеницу да смо навикли да их видимо и слепо им верују да ће нам прокријумчарити злонамерни софтвер на рачунаре, а да то и не приметимо. У суштини, они безбедносну меру претварају у тројанског коња како би угрозили нашу приватност.
Шта је тачно CAPTCHA и како би требало да функционише?

За оне који нису упознати са темом, CAPTCHA је скраћеница за аутоматизовани Тјурингов тест дизајниран да разликује људе од машина . Његова сврха је да блокира скрипте и аутоматизоване програме који не могу да реше једноставне загонетке. Најчешћи типови су визуелни (изобличена слова или слике), аудитивни и напредни Google-ов reCAPTCHA , који анализира понашање миша и навигацију у позадини како би утврдио да ли сте стварна особа.
Најважније је запамтити да се прави систем верификације одвија само унутар веба . Тражиће од вас да кликнете, решите загонетку или унесете код који видите на екрану, али вас никада неће приморати да напустите прегледач да бисте комуницирали са унутрашњим функционисањем вашег оперативног система.
Замка лажних CAPTCHA и ClickFix методе

Преваранти су усавршили уметност обмане. Сада не само да креирају странице које подсећају на странице познатих брендова, већ и инфицирају легитимне сајтове (посебно оне засноване на застарелом WordPress-у ) како би убацили своје лажне чекове. Једна од најопаснијих тактика назива се ClickFix.
У овом сценарију, корисник види CAPTCHA који изгледа потпуно нормално. Међутим, приликом покушаја потврде идентитета, сајт приказује поруку у којој се наводи да постоји техничка грешка или да је потребна додатна верификација . У чему је цака: сајт аутоматски копира злонамерни код у међуспремник и тражи од корисника да притисне Win + R, Ctrl + V и Enter на Windows-у или да користи Terminal на Mac-у.
На овај начин, корисник ручно покреће PowerShell команду или mshta.exe . Ово је изузетно опасно јер прегледач не може да блокира нешто што власник рачунара одлучи да изврши. То је чисти друштвени инжењеринг: они нас терају да верујемо да поправљамо грешку , док у стварности отварамо улазна врата нападачу.
Невидљива опасност: ЕтерХајдинг и крађа података

Да би ове преваре биле још теже за праћење, неке групе попут ClearFake-а користе технику под називом EtherHiding . Уместо да чувају вирус на серверу заражене веб странице, они га хостују у паметним уговорима на блокчејну (као што је Binance Smart Chain ). Пошто је блокчејн непроменљив и децентрализован, традиционални антивирусни програми и систем администратори имају велике потешкоће у уклањању злонамерног кода.
И шта инсталирају када се нађете на мамац? Углавном крадљивце информација попут Lumma Stealer-а или Vidar Stealer-а. Ови малвери не производе звук; претражују ваш прегледач како би украли колачиће сесије , сачуване лозинке и, што је најважније, приступили вашим криптовалутним новчаницима . Такође могу да инсталирају тројанце за удаљени приступ (RAT) попут AsyncRAT-а или SecTopRAT-а, који омогућавају хакеру да види ваш екран , бележи сваки притисак тастера и креће се по мрежи ваше компаније ако сте пријављени на посао.
Јасни знаци за откривање преваре
Ако не желите да будете преварени, обратите пажњу на ове знаке. Прво, будите сумњичави ако се CAPTCHA појави у искачућем прозору или на домену са веома чудним именом пуним бесмислених бројева и слова. Легитимни системи су обично органски интегрисани у страницу.
Карактеристични знак је захтев за спољне акције. Ако вас веб локација замоли да преузмете датотеку , инсталирате проширење за прегледач или извршите било коју комбинацију тастера ван тренутне картице, одмах бежите . Ниједна реномирана компанија, чак ни Google или Cloudflare, неће вас замолити да отворите командну линију како бисте доказали да сте човек.
Шта урадити ако сте већ извршили команду?
Ако сте прекасно схватили и већ сте налепили код, не паничите, већ реагујте брзо. Прво што треба да урадите је да се искључите са интернета (искључите Wi-Fi или искључите кабл). Ово је од виталног значаја јер злонамерни софтвер мора да комуницира са сервером нападача да би послао ваше податке; прекидом везе ограничавате могућност цурења.
Затим, стриктно пратите ове кораке:
- Немојте одмах поново покретати рачунар, јер се неки вируси боље примењују током покретања.
- покренути а потпуно антивирусно скенирање и ажурирано (скенирање ван мреже ако је могуће).
- Очистите прегледач: обришите кеш меморију, колачиће и уклоните све сумњиво проширење које нисте сами инсталирали.
- од још један безбедан уређајПромените лозинке за своје важне налоге (е-пошта, банка, друштвене мреже).
- Затворите све активне сесије на вашим налозима, јер крађа колачића омогућава нападачу да уђе чак и ако промените лозинку.
Да бисте избегли ова изненађења, најбољи алат је да направите паузу. Не журите када се појави неочекивана верификација. Увек ажурирајте оперативни систем и антивирусни софтвер, а ако користите модеран прегледач, омогућите све заштите од опасних веб локација.
Ако поседујете WordPress веб локацију, не занемарујте ажурирања. Редовно ажурирајте своје додатке и теме , користите двофакторску аутентификацију (2FA) за администраторски налог и користите алате за праћење попут Wordfence-а да бисте открили да ли је неко убацио сумњив код у ваше датотеке. Запамтите да што мање непотребних додатака инсталирате, мања је ваша површина за напад.