Přejít k hlavnímu obsahu

FakeCaptcha: když se tlačítko „Nejsem robot“ stane pastí

Pavel Trousil 19.12.2024

Kyberzločinci přicházejí s novým trikem, jak infikovat počítače důvěřivých uživatelů. Zneužívají přitom podle odborníků z Genu něco, co všichni důvěrně známe - ověřovací systém CAPTCHA s tlačítkem „Nejsem robot“.

Kapitoly článku

Jak podvod funguje

Útok začíná nenápadně na kompromitované nebo škodlivé webové stránce. Uživateli se zobrazí zdánlivě běžné CAPTCHA ověření, které má potvrdit, že není robot. Po kliknutí na ověřovací tlačítko však dojde k několika nebezpečným krokům:

  1. Do schránky počítače se tiše zkopíruje škodlivý skript
  2. Uživatel je vyzván ke vložení a spuštění tohoto skriptu pod záminkou dokončení ověření
  3. Po spuštění skript stáhne a nainstaluje škodlivý software
     
Captcha
info ikonka
Zdroj: Avast
Jak funguje podvod: Kliknete na „Nejsem robot“ v domnění, že se jedná o legitimní bezpečnostní opatření. Škodlivý skript se tiše zkopíruje do vaší schránky. Následně budete vyzváni ke vložení a spuštění skriptu pod záminkou dokončení procesu ověření.

Nebezpečí spočívá v jeho známosti. CAPTCHA kontroly jsou všude a klikáme na ně tak často, že neváháme, když nějakou vidíme,“ varují bezpečnostní experti z Gen (Avast). Ve třetím čtvrtletí 2024 zaznamenali významný nárůst těchto útoků.

Mohlo by vás zajímat

Nebezpečný malware

Nejčastěji používaným škodlivým programem v těchto útocích je Lumma Stealer, sofistikovaný program pro kradení informací. Tento malware dokáže:

  • Krást hesla
  • Získávat finanční data
  • Sbírat osobní informace
     

Mohlo by vás zajímat

Jak se chránit

Bezpečnostní experti doporučují několik základních pravidel:

  • Zpozornět, pokud se CAPTCHA objeví na stránce, kde obvykle nebývá
  • Nikdy nespouštět žádné skripty na výzvu CAPTCHA - legitimní ověření to nikdy nevyžaduje
  • Udržovat aktuální bezpečnostní software
  • Důvěřovat svému instinktu - pokud se něco nezdá být v pořádku, raději stránku opusťte

FakeCaptcha dokazuje, že kyberzločinci jsou ochotni zneužít i ty nejběžnější součásti našeho online života,“ uzavírají experti z Genu. „Příště, když budete vyzváni k prokázání, že nejste robot, dvakrát se zamyslete. Opatrnost může být rozdílem mezi neškodným kliknutím a noční můrou v podobě malwaru.“

Zdroj: Avast blog, Gen
 


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme