CAPTCHA-uri false: când clicul pe „dovedește că ești om” instalează malware
Pe internet, CAPTCHA-urile au devenit o imagine familiară: bifarea unei căsuțe, selectarea semafoarelor sau tastarea unor litere deformate, totul pentru a dovedi că nu ești robot. Dar de curând, infractorii cibernetici au deturnat acest mecanism binecunoscut ca să strecoare pe tăcute malware pe mașinile victimelor.
Un atac simplu, dar periculos de eficient
Cercetătorii în securitate cibernetică au identificat o campanie în care site-uri frauduloase încorporează CAPTCHA-uri interactive false. Scenariul este acesta:
- Utilizatorul ajunge pe un site care pare să ofere ceva atrăgător (un film gratuit, un document, o unealtă etc.).
- Înainte de a accesa conținutul, apare o pagină cu un CAPTCHA care spune „Bifează aici dacă nu ești robot”.
- Utilizatorul dă clic pe căsuță, crezând că este un pas de securitate obișnuit.
Dar în realitate acel clic declanșează un script care copiază automat o comandă în clipboardul utilizatorului.
Pasul următor: capcana
După clic, pe ecran apare un mesaj, adesea formulat ca o instrucțiune de sistem: „Dacă pagina nu se încarcă, apasă Win + R și lipește această comandă.”
Comanda copiată este de fapt un script PowerShell deghizat (de exemplu, cu o falsă extensie .jpg sau .mp3) care, odată executat, descarcă și instalează programe malițioase pe computer.
Riscurile asociate
Aceste scripturi pot instala diverse tipuri de malware, printre care:
- stealere, capabile să vă recolteze datele de autentificare, parolele și cookie-urile de sesiune,
- RAT-uri (troieni de acces la distanță), care permit unui atacator să preia controlul de la distanță al mașinii dumneavoastră.
Și toate acestea… în timp ce utilizatorul crede pur și simplu că „completează un CAPTCHA”.
Cum vă protejați
1. Nu urmați niciodată instrucțiuni de sistem afișate de un site web
Un site legitim nu vă va cere niciodată să deschideți meniul „Executare” din Windows sau să lipiți o comandă de sistem. Dacă un site o face: închideți-l imediat.
2. Evitați site-urile cu conținut dubios
Filme gratuite, generatoare online, versiuni „crăpate”… astfel de site-uri sunt adesea capcane de malware deghizate.
3. Folosiți un antivirus capabil să blocheze scripturile
Soluțiile de securitate moderne pot detecta executarea automată a scripturilor sau exploatarea suspectă a clipboardului.
4. Fiți atenți la ce se copiază în clipboardul dumneavoastră
Unele browsere sau extensii vă pot avertiza când un site încearcă să îl acceseze. Activați aceste opțiuni, dacă sunt disponibile.
Pe scurt
Acest atac funcționează fiindcă se bazează pe un element familiar: CAPTCHA. Și fiindcă transformă un singur clic în execuție de cod, fără ca utilizatorul să-și dea vreodată seama.
Vigilența rămâne cea mai bună apărare. Chiar și în fața lucrurilor pe care le presupunem inofensive, precum o simplă căsuță de bifat.
