← Toate articolele

CAPTCHA-uri false: când clicul pe „dovedește că ești om” instalează malware

GottaPhish Team · April 18, 2025

Pe internet, CAPTCHA-urile au devenit o imagine familiară: bifarea unei căsuțe, selectarea semafoarelor sau tastarea unor litere deformate, totul pentru a dovedi că nu ești robot. Dar de curând, infractorii cibernetici au deturnat acest mecanism binecunoscut ca să strecoare pe tăcute malware pe mașinile victimelor.

Un atac simplu, dar periculos de eficient

Cercetătorii în securitate cibernetică au identificat o campanie în care site-uri frauduloase încorporează CAPTCHA-uri interactive false. Scenariul este acesta:

Dar în realitate acel clic declanșează un script care copiază automat o comandă în clipboardul utilizatorului.

Pasul următor: capcana

După clic, pe ecran apare un mesaj, adesea formulat ca o instrucțiune de sistem: „Dacă pagina nu se încarcă, apasă Win + R și lipește această comandă.”

Comanda copiată este de fapt un script PowerShell deghizat (de exemplu, cu o falsă extensie .jpg sau .mp3) care, odată executat, descarcă și instalează programe malițioase pe computer.

Riscurile asociate

Aceste scripturi pot instala diverse tipuri de malware, printre care:

Și toate acestea… în timp ce utilizatorul crede pur și simplu că „completează un CAPTCHA”.

Cum vă protejați

1. Nu urmați niciodată instrucțiuni de sistem afișate de un site web

Un site legitim nu vă va cere niciodată să deschideți meniul „Executare” din Windows sau să lipiți o comandă de sistem. Dacă un site o face: închideți-l imediat.

2. Evitați site-urile cu conținut dubios

Filme gratuite, generatoare online, versiuni „crăpate”… astfel de site-uri sunt adesea capcane de malware deghizate.

3. Folosiți un antivirus capabil să blocheze scripturile

Soluțiile de securitate moderne pot detecta executarea automată a scripturilor sau exploatarea suspectă a clipboardului.

4. Fiți atenți la ce se copiază în clipboardul dumneavoastră

Unele browsere sau extensii vă pot avertiza când un site încearcă să îl acceseze. Activați aceste opțiuni, dacă sunt disponibile.

Pe scurt

Acest atac funcționează fiindcă se bazează pe un element familiar: CAPTCHA. Și fiindcă transformă un singur clic în execuție de cod, fără ca utilizatorul să-și dea vreodată seama.

Vigilența rămâne cea mai bună apărare. Chiar și în fața lucrurilor pe care le presupunem inofensive, precum o simplă căsuță de bifat.