Злоумышленники вторгаются в легитимные веб-ресурсы и показывают посетителям капчу, которая практически неотличима от оригинальной.
Киберэксперт Денис Ушаков в разговоре с RT поделился информацией о новой схеме мошенничества, в которой злоумышленники применяют фальшивую проверку на робота для заражения устройств. По словам специалиста, хакеры вместо того, чтобы создавать фишинговые сайты с нуля, захватывают уже действующие легитимные ресурсы.
После взлома сайт начинает демонстрировать пользователям страницу с капчей, которая визуально почти не отличается от проверки Cloudflare или других известных сервисов безопасности. Посетителю предлагают «подтвердить, что он не робот». Однако после выполнения этого действия в буфер обмена устройства автоматически копируется скрытая вредоносная команда. В открывшемся интерфейсе пользователя просят открыть системное окно Windows, вставить скопированное содержимое и нажать Enter. В итоге запускается вредоносный скрипт.
Эксперт отметил, что большинство типов капчи, с которыми сталкивается обычный пользователь в сети, не требуют выполнения каких-либо скриптов или команд на своем устройстве. Появление подобных запросов должно насторожить и сигнализировать о возможной угрозе.
Специалист Дмитрий Сыцко также предупреждал, что обратный звонок на незнакомый номер может привести к списанию средств со счета, попаданию в базы данных мошенников и психологической уязвимости перед манипуляциями.
Фото: hi-tech.mail.ru

