Connect with us

Şi tu ai bifat „Nu sunt robot”? DNSC avertizează asupra unei noi fraude online. Românii riscă să le fie furate parolele și datele bancare

Societate

Şi tu ai bifat „Nu sunt robot”? DNSC avertizează asupra unei noi fraude online. Românii riscă să le fie furate parolele și datele bancare

O simplă verificare de tip „Nu sunt robot” se poate transforma într-o capcană pentru utilizatorii de internet. DNSC avertizează asupra noilor atacuri de tip „ClickFix”, prin care infractorii imită verificările CAPTCHA și îi conving pe oameni să execute singuri comenzi periculoase pe propriile dispozitive.

DNSC avertizează asupra unei noi fraude online

Practic, atacatorii creează pagini care seamănă cu ferestrele autentice de verificare CAPTCHA și folosesc elemente vizuale asociate unor servicii cunoscute, precum Google reCAPTCHA sau Cloudflare.

În loc să ceară doar bifarea unei căsuțe sau selectarea unor imagini, pagina falsă îi oferă utilizatorului instrucțiuni pe care trebuie să le urmeze pentru a demonstra că este o persoană reală.

În unele variante ale atacului, victimele sunt îndemnate să apese combinația de taste Windows + R, apoi Ctrl + V și Enter. Problema este că, între timp, un cod malițios poate fi copiat automat în clipboard-ul calculatorului.

Astfel, utilizatorul ajunge să execute chiar el comanda periculoasă, fără să își dea seama ce conține aceasta.

Metoda „ClickFix” se bazează mai degrabă pe manipularea utilizatorului decât pe exploatarea unei vulnerabilități tehnice. DNSC avertizează că infractorii profită de faptul că verificările CAPTCHA sunt extrem de comune și că oamenii sunt obișnuiți să le întâlnească atunci când accesează anumite site-uri.

Citește și : Un nou atac cibernetic. Cum funcționează noua fraudă de pe Booking care îți fură banii instant

Pagina frauduloasă poate arăta convingător și poate afișa logo-uri sau elemente grafice familiare, ceea ce îi poate determina pe utilizatori să urmeze instrucțiunile fără să le verifice.

DNSC atrage atenția că o verificare CAPTCHA legitimă nu are nevoie ca utilizatorul să deschidă ferestre precum Run, PowerShell, Command Prompt sau Terminal și nici să introducă ori să lipească manual comenzi.

După executarea codului malițios, pe dispozitiv pot fi instalate programe care acționează în fundal și pot colecta informații sensibile.

În funcție de malware-ul utilizat, infractorii pot obține parole salvate în browser, cookie-uri de autentificare, date bancare, informații despre portofele de criptomonede sau fișiere personale.

În anumite cazuri, dispozitivul compromis poate fi folosit pentru control de la distanță și chiar pentru lansarea unor atacuri asupra altor victime.

Unul dintre riscurile acestei metode este că utilizatorul poate să nu observe imediat că a fost infectat, deoarece programele malițioase pot funcționa fără să afișeze mesaje sau ferestre suspecte.

Recomandările specialiștilor pentru a evita furtul de date

Specialiștii DNSC recomandă o atenție sporită atunci când o verificare „Nu sunt robot” vine cu astfel de instrucțiuni.

Un CAPTCHA legitim nu îți va cere să deschizi Run, PowerShell sau Command Prompt și nici să copiezi și să execuți comenzi pe calculator.

Utilizatorii ar trebui să fie atenți dacă pagina îi îndeamnă să folosească anumite combinații de taste sau să lipească un text pe care nu îl cunosc.

Într-o astfel de situație, cea mai sigură soluție este închiderea imediată a paginii și evitarea executării oricărei comenzi.

Persoanele care au executat comenzile indicate de o astfel de pagină ar trebui să își deconecteze dispozitivul de la internet și să efectueze o scanare completă folosind o soluție antivirus actualizată, arată DNSC.

Citește și : Fraudă prin SMS în numele Ministerului Transporturilor. Destinatarii sunt anunțați că au condus cu viteză peste limita legală

Este recomandată, de asemenea, schimbarea parolelor pentru conturile importante de pe un dispozitiv despre care există certitudinea că este sigur și activarea autentificării în doi pași.

În cazul în care există suspiciuni că au fost compromise conturile bancare sau au fost realizate tranzacții fără autorizare, utilizatorii trebuie să contacteze cât mai repede banca și să verifice activitatea conturilor.

Click și Comentează

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Mai multe din Societate

To Top