Поддельные CAPTCHA-проверки в Германии: новая схема кражи данных
Поддельные CAPTCHA-проверки в Германии: новая схема кражи данных грозит потерей паролей, доступа к банку и личных файлов — всё из-за одного неверного клика.
Полиция и эксперты по кибербезопасности предупреждают: всё чаще встречаются атаки под названием «ClickFix».
В них мошенники прячут вирус под видом обычной проверки «Я не робот» и обманом заставляют самих пользователей установить вредоносную программу на свой компьютер.
Читайте также: Опасное письмо от «пенсионного фонда»: мошенники выманивают банковские данные.
Поддельные CAPTCHA-проверки в Германии: новая схема кражи данных
Что происходит после заражения? Вирус может украсть ваши логины, пароли, доступ к банку и другие личные данные. В зависимости от версии программы, она также может забрать сохранённые в браузере пароли, куки-файлы (чтобы заходить в ваши аккаунты без пароля), криптокошельки и личные файлы.
В некоторых случаях злоумышленники даже получают возможность управлять вашим компьютером издалека.
Как объяснила глава Центра по борьбе с кражей личных данных Ева Веласкес, после заражения у вируса часто оказывается достаточно информации, чтобы притворяться вами во всех аккаунтах, которые вы используете.
Читайте также: Фальшивые письма от ELSTER в июле: мошенники давят на сроки.
Мошеннические сайты выглядят убедительно
Это мошенничество использует не ошибки в программах, а доверие и привычки людей. Мы все привыкли к капче, поэтому поддельные страницы выглядят для нас нормально. Часто злоумышленники копируют оформление настоящих сервисов — например, Google reCAPTCHA или Cloudflare, — чтобы обмануть вас ещё проще.
Полиция замечает, что таких случаев становится всё больше. Бывает, что поддельные инструкции появляются даже после того, как вы прошли настоящую капчу, — и тогда вас просят вставить команду или установить программу.
В некоторых случаях мошенники получают доступ к вашему банку, почте или соцсетям, а потом требуют деньги, чтобы вернуть вам управление аккаунтами.
Читайте также: Мошенники в Германии рассылают поддельные счета за DSGVO.
Предупреждающие признаки мошеннических CAPTCHA-страниц
Запомните главное: настоящая проверка «Я не робот» никогда не требует от вас никаких дополнительных действий, кроме клика по картинке или флажку. Всё остальное — признак обмана.
Специалисты по безопасности напоминают: настоящая капча никогда не просит:
- открывать PowerShell, командную строку, терминал или окно «Выполнить» (Win+R);
- вставлять и запускать какие-либо команды;
- скачивать файлы, устанавливать программы или давать особые разрешения.
На что ещё обратить внимание:
- странный или незнакомый адрес сайта;
- капча, которая появляется внезапно и без причины;
- слишком подробные и сложные инструкции с шагами (это ненормально для обычной проверки).
Если видите что-то подобное — не выполняйте никаких действий и сразу закрывайте страницу.
Читайте также: Мошенничество через ИИ-поисковики в Германии набирает обороты.
