Falošná CAPTCHA prikazuje stlačiť Win+R a vložiť príkaz
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: Stránka predstiera overenie človeka a inštruuje obeť, aby spustila príkaz skopírovaný do schránky, čím nainštaluje malvér. Ako podvod funguje: 1. Používateľ príde na falošnú alebo kompromitovanú stránku. 2. CAPTCHA tvrdí, že treba stlačiť Win+R, Ctrl+V a Enter. 3. Vložený príkaz stiahne infostealer, vzdialený prístup alebo ďalší škodlivý kód. Varovné signály: • CAPTCHA vyžaduje klávesovú skratku mimo prehliadača • pokyn vložiť príkaz do okna Spustiť alebo PowerShell • stránka tvrdí, že príkaz je potrebný na overenie Odporúčaný postup: 1. Žiadny príkaz nespúšťajte a stránku zatvorte. 2. Ak ste príkaz spustili, odpojte zariadenie od siete a kontaktujte odborníka. 3. Zmeňte heslá z čistého zariadenia a zrušte aktívne relácie. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• CAPTCHA vyžaduje klávesovú skratku mimo prehliadača • pokyn vložiť príkaz do okna Spustiť alebo PowerShell • stránka tvrdí, že príkaz je potrebný na overenie
Ako reagovať
1. Žiadny príkaz nespúšťajte a stránku zatvorte. 2. Ak ste príkaz spustili, odpojte zariadenie od siete a kontaktujte odborníka. 3. Zmeňte heslá z čistého zariadenia a zrušte aktívne relácie.
Výskyt na Slovensku
Zdroj: Redakčné bezpečnostné upozornenie – technika ClickFix
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.