Podstępna CAPTCHA. Nowa metoda wyłudzenia danych

Do palety wielu metod phishingu dołącza kolejna, której istotą jest imitowanie systemu weryfikacji użytkownika CAPTCHA. Oszuści proszą w niej o wykonanie prostych kombinacji klawiszowych, a nieświadomy zagrożenia użytkownik zainstaluje w ten sposób malware w komputerze.

Uwaga na nowy rodzaj phishinguUwaga na nowy rodzaj phishingu
Źródło zdjęć: © Pixabay, Sekurak, dobreprogramy
Oskar Ziomek

O nowej metodzie oszustwa i podszywaniu się pod system CAPTCHA ostrzega m.in. serwis Sekurak. Użytkownik może trafić na stronę, gdzie pojawia się dobrze znane wielu osobom okienko z prośbą o potwierdzenie, że użytkownik to człowiek. W autentycznych przypadkach najczęściej spotykamy się z pojedynczym przyciskiem z napisem "Nie jestem robotem", koniecznością dopasowania puzzla do obrazka lub (w najstarszej wersji) wybraniem niepasujących zdjęć do pozostałych. Tutaj jest jednak inaczej.

Spreparowana wersja systemu CAPTCHA sugeruje, że potwierdzenie użytkownika będzie możliwe po wykonaniu prostej instrukcji - naciśnięcia kolejno kombinacji Win+R, Win+V oraz klawisza Enter. W praktyce to przepis na uruchomienie szkodliwego skryptu, który umieszczany jest w systemowym schowku, a potem nieświadomie włączany przez ofiarę. Przeglądarka internetowa w żaden sposób nie ostrzeże, że do schowka trafił szkodliwy kod. Na komputer zostanie z kolei pobrane fałszywe oprogramowanie.

Jak podaje Sekurak, po uruchomieniu skryptu można się spodziewać pobrania infostealera, choć oczywiście formy ataku mogą się różnić zależnie od konkretnego przypadku. Konkluzja jest jednak wspólna - użytkownik nie jest świadomy, że w jego komputerze działa wówczas malware, który może wykradać pliki, dane czy odczytywać zawartość ekranu, a to może prowadzić na przykład do wykradania danych logowania do e-maila, mediów społecznościowych czy bankowości elektronicznej.

Wybrane dla Ciebie
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI!