Киберспециалист Ушаков сообщил о новом способе мошенничества с использованием фальшивой капчи

Злоумышленники вторгаются в легитимные веб-ресурсы и показывают посетителям капчу, которая практически неотличима от оригинальной.Киберэксперт Ушаков предупредил о новой схеме обмана с поддельной капчейИсточник: Аргументы и факты

Киберэксперт Денис Ушаков в разговоре с RT поделился информацией о новой схеме мошенничества, в которой злоумышленники применяют фальшивую проверку на робота для заражения устройств. По словам специалиста, хакеры вместо того, чтобы создавать фишинговые сайты с нуля, захватывают уже действующие легитимные ресурсы.

После взлома сайт начинает демонстрировать пользователям страницу с капчей, которая визуально почти не отличается от проверки Cloudflare или других известных сервисов безопасности. Посетителю предлагают «подтвердить, что он не робот». Однако после выполнения этого действия в буфер обмена устройства автоматически копируется скрытая вредоносная команда. В открывшемся интерфейсе пользователя просят открыть системное окно Windows, вставить скопированное содержимое и нажать Enter. В итоге запускается вредоносный скрипт.

Эксперт отметил, что большинство типов капчи, с которыми сталкивается обычный пользователь в сети, не требуют выполнения каких-либо скриптов или команд на своем устройстве. Появление подобных запросов должно насторожить и сигнализировать о возможной угрозе.

Специалист Дмитрий Сыцко также предупреждал, что обратный звонок на незнакомый номер может привести к списанию средств со счета, попаданию в базы данных мошенников и психологической уязвимости перед манипуляциями.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru