Мошенники маскируют вирус под капчу и воруют ваши данные. Рассказываем, как работает эта схема и как распознать обман.
Поддельные CAPTCHA-проверки в Германии: новая схема кражи данных. Фото: ausnews.de

Поддельные CAPTCHA-проверки в Германии: новая схема кражи данных грозит потерей паролей, доступа к банку и личных файлов — всё из-за одного неверного клика.

Полиция и эксперты по кибербезопасности предупреждают: всё чаще встречаются атаки под названием «ClickFix».

В них мошенники прячут вирус под видом обычной проверки «Я не робот» и обманом заставляют самих пользователей установить вредоносную программу на свой компьютер.

Читайте также: Опасное письмо от «пенсионного фонда»: мошенники выманивают банковские данные.

Поддельные CAPTCHA-проверки в Германии: новая схема кражи данных

Что происходит после заражения? Вирус может украсть ваши логины, пароли, доступ к банку и другие личные данные. В зависимости от версии программы, она также может забрать сохранённые в браузере пароли, куки-файлы (чтобы заходить в ваши аккаунты без пароля), криптокошельки и личные файлы.

В некоторых случаях злоумышленники даже получают возможность управлять вашим компьютером издалека.

Как объяснила глава Центра по борьбе с кражей личных данных Ева Веласкес, после заражения у вируса часто оказывается достаточно информации, чтобы притворяться вами во всех аккаунтах, которые вы используете.

Читайте также: Фальшивые письма от ELSTER в июле: мошенники давят на сроки.

Мошеннические сайты выглядят убедительно

Это мошенничество использует не ошибки в программах, а доверие и привычки людей. Мы все привыкли к капче, поэтому поддельные страницы выглядят для нас нормально. Часто злоумышленники копируют оформление настоящих сервисов — например, Google reCAPTCHA или Cloudflare, — чтобы обмануть вас ещё проще.

Полиция замечает, что таких случаев становится всё больше. Бывает, что поддельные инструкции появляются даже после того, как вы прошли настоящую капчу, — и тогда вас просят вставить команду или установить программу.

В некоторых случаях мошенники получают доступ к вашему банку, почте или соцсетям, а потом требуют деньги, чтобы вернуть вам управление аккаунтами.

Читайте также: Мошенники в Германии рассылают поддельные счета за DSGVO.

Предупреждающие признаки мошеннических CAPTCHA-страниц

Запомните главное: настоящая проверка «Я не робот» никогда не требует от вас никаких дополнительных действий, кроме клика по картинке или флажку. Всё остальное — признак обмана.

Специалисты по безопасности напоминают: настоящая капча никогда не просит:

  • открывать PowerShell, командную строку, терминал или окно «Выполнить» (Win+R);
  • вставлять и запускать какие-либо команды;
  • скачивать файлы, устанавливать программы или давать особые разрешения.

На что ещё обратить внимание:

  • странный или незнакомый адрес сайта;
  • капча, которая появляется внезапно и без причины;
  • слишком подробные и сложные инструкции с шагами (это ненормально для обычной проверки).

Если видите что-то подобное — не выполняйте никаких действий и сразу закрывайте страницу.

Читайте также: Мошенничество через ИИ-поисковики в Германии набирает обороты.

Обложка: ausnews.de