Pilny komunikat: "Nie klikaj w to". Nowy sposób oszustów

Zespół CERT Polska wydał ostrzeżenie przed nową technika oszustów. Na pierwszy rzut oka mechanizm wygląda nie tylko na legalny, ale i znajomy, dlatego łatwo dać się nabrać i w rezultacie stracić swoje pieniądze.
zdjęcie ilustracyjne Pilny komunikat:
zdjęcie ilustracyjne / Pixabay

Co musisz wiedzieć:

  • CERT ostrzega przed nową skalą oszustw dokonywanych w kampaniach phishingowych.
  • Do przestępstw wykorzystywany jest system CAPTCHA.
  • Jeśli przy weryfikacji typu "Nie jestem robotem"  widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT.

 

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) jest nieodłącznym elementem codziennego funkcjonowania w sieci, który prawdopodobnie zna każdy. To zestaw testów, które mają odróżnić człowieka od bota: od przepisywania zniekształconych znaków i wyboru obrazków po nowsze mechanizmy behawioralne. Zespół CERT Polska ostrzega, że to nowy sposób oszustów na zhakowanie naszych komputerów czy telefonów.  Nowy wariant wykorzystuje motyw weryfikacji użytkownika znany z wielu stron witryn, dlatego łatwo obniża czujność odbiorców.

 

Zgubny nawyk "kliknij i idź dalej"

Najnowsza wersja CAPTCHA v3 często nie pokazuje użytkownikowi żadnej łamigłówki, bo ocenia interakcje w tle. Również alternatywy, takie jak Turnstile od Cloudflare, starają się ograniczać uciążliwe zagadki, zostawiając wyzwanie tylko w przypadku niskiego poziomu zaufania. W teorii ma to powstrzymywać spam i masowe rejestracje, w praktyce - tworzy nawyk "kliknij i idź dalej". Ten kompromis między użytecznością a bezpieczeństwem ma skutki uboczne: przyzwyczajeni do automatycznego "odhaczania" ramek, rzadziej analizujemy kontekst i treść komunikatów. Okazuje się jednak, że warto poświęcić kilka dodatkowych sekund na zastanowienie, zanim zaznaczymy "Nie jestem robotem".

 

Jak działa oszustwo "na CAPTCHA"?

Fałszywa strona podszywa się pod znajomy panel i podaje kolejną rzekomą fazę weryfikacji. Ofiara widzi instrukcję: skopiuj podsunięty ciąg znaków, naciśnij Windows+R, wklej, zatwierdź przyciskiem Enter.

W teorii, tak samo jak zaznaczenie wszystkich obrazków na których widzimy samochód, takie działanie ma udowodnić, że nie jesteśmy botem, który usiłuje dostać się na stronę. W rzeczywistości jednak takie polecenia otwierają w systemie Windows okno „Uruchom” i zmuszają do startu złośliwego skryptu i malware - w opisanych kampaniach był to m.in. Lumma Stealer wykradający poufne dane logowania.

To socjotechnika w czystej postaci: wzorzec „Nie jestem robotem” wyłącza krytycyzm i maskuje realne ryzyko. Kluczowa zasada obrony brzmi: prawdziwa CAPTCHA nigdy nie każe opuszczać strony ani otwierać systemowych okien. Jeśli widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT. Państwowy numer 8080 przyjmuje podejrzane SMS-y, a formularz incydent.cert.pl i adres [email protected] służą do zgłaszania maili oraz stron. Po infekcji przestępcy przechwytują zapisane hasła, pliki cookies i dostęp do poczty, co ułatwia dalsze podszycia, reset haseł, a także kradzież pieniędzy.

 

Dane CERT porażają

Skala oszustw dokonywanych w kampaniach phishingowych jest porażająca: w 2024 r. lista ostrzeżeń CERT blokowała 75 mln prób wejścia na podejrzane domeny, a wzorce SMS - oparte na zgłoszeniach obywateli - zatrzymały 1 073 744 wiadomości od oszustów. To tło, na którym najnowsze ostrzeżenie nabiera ciężaru. Według NASK na Listę Ostrzeżeń trafia średnio 265 nowych adresów dziennie, co pokazuje, jak szybko ewoluuje ekosystem fałszywych stron i kampanii przestępczych.


 

POLECANE
Trwa posiedzenie RBN. Prezydent ostrzega przed kłamstwami Kremla z ostatniej chwili
Trwa posiedzenie RBN. Prezydent ostrzega przed kłamstwami Kremla

To było bezprecedensowe wtargnięcie w polską przestrzeń powietrzną. Kilkanaście rosyjskich dronów przeleciało nad terytorium Polski w nocy z wtorku na środę. W czwartek prezydent Karol Nawrocki przewodniczył pierwszemu posiedzeniu Rady Bezpieczeństwa Narodowego poświęconemu tej sytuacji.

Pilny komunikat dla mieszkańców Wrocławia z ostatniej chwili
Pilny komunikat dla mieszkańców Wrocławia

Wrocławscy radni podjęli decyzję, która dotyczy wszystkich mieszkańców i właścicieli sklepów. Po wejściu uchwalonych przepisów w całym mieście będzie obowiązywał nocny zakaz sprzedaży alkoholu – zarówno w sklepach, jak i na stacjach benzynowych. Zakaz obejmuje godziny od 22:00 do 6:00 rano.

Łukaszenka atakuje Polskę. „Jak dzikusy podsycają napięcie” polityka
Łukaszenka atakuje Polskę. „Jak dzikusy podsycają napięcie”

Aleksandr Łukaszenka znów uderza w Polskę. W czasie spotkania z przedstawicielem Białorusi przy ONZ Walentinem Rybakowem białoruski dyktator pozwolił sobie na bezprecedensowe ataki. Tym razem padły skandaliczne słowa o Polakach.

Woda niezdatna do picia. Pilny komunikat dla Warmińsko-Mazurskiego z ostatniej chwili
Woda niezdatna do picia. Pilny komunikat dla Warmińsko-Mazurskiego

Warmińsko-Mazurski Państwowy Wojewódzki Inspektor Sanitarny wydał pilny komunikat. W kilku powiatach regionu stwierdzono zanieczyszczenie wody bakteriami z grupy coli i enterokokami. Woda w części miejscowości jest niezdatna do spożycia, a mieszkańcy muszą korzystać z alternatywnych źródeł zaopatrzenia.

Karol Nawrocki liderem rankingu zaufania pilne
Karol Nawrocki liderem rankingu zaufania

Polacy zabrali głos i nie pozostawili wątpliwości. Najnowszy sondaż CBOS ujawnił, komu społeczeństwo ufa, a komu mówi zdecydowane „nie”. Zwycięzca rankingu może mówić o ogromnym sukcesie, inni muszą przełknąć gorzką pigułkę.

Drony nad Polską. Kosiniak-Kamysz przedstawił szczegóły nocnej operacji z ostatniej chwili
Drony nad Polską. Kosiniak-Kamysz przedstawił szczegóły nocnej operacji

Wczorajsza noc wstrząsnęła Polską i Europą. Rosyjskie drony wdarły się w naszą przestrzeń powietrzną. Wojsko Polskie i sojusznicy z NATO odpowiedzieli ogniem. Wicepremier Władysław Kosiniak-Kamysz podkreślił w Sejmie: "Operowały w przestrzeni powietrznej Królewskie Siły Powietrzne Królestwa Niderlandów, operowali razem z nami Włosi, wspierały nas wojska niemieckie swoimi bateriami Patriot".

Ta broń to masowy zabójca dronów. Zaczyna się nią interesować NATO z ostatniej chwili
Ta broń to masowy zabójca dronów. Zaczyna się nią interesować NATO

Australijska firma Electro Optic Systems (EOS) zaprezentowała podczas targów zbrojeniowych w Londynie nową broń laserową Apollo, zdolną do niszczenia nawet 50 dronów w ciągu minuty. To przełomowa technologia, która już wzbudziła ogromne zainteresowanie w Europie. Pierwszy kraj NATO już kupił tę technologię – szczegóły nie są ujawnione.

Skandal w PE. Lewica i liberałowie zakłócili minutę ciszy po zabójstwie Charliego Kirka z ostatniej chwili
Skandal w PE. Lewica i liberałowie zakłócili minutę ciszy po zabójstwie Charliego Kirka

W czwartek w Parlamencie Europejskim uczczono minutą ciszy pamięć zastrzelonego Charliego Kirka – znanego amerykańskiego konserwatysty i założyciela organizacji Turning Point USA. Wydarzenie przerywali europosłowie lewicy i liberałów, co wywołało oburzenie.

Prezydent Nawrocki: To zabójstwo budzi najgłębszy sprzeciw z ostatniej chwili
Prezydent Nawrocki: To zabójstwo budzi najgłębszy sprzeciw

Każdy akt agresji zasługuje na potępienie. Jednak zabójstwo młodego mężczyzny, męża i ojca, z powodu różnic politycznych budzi najgłębszy sprzeciw i podważa same podstawy demokracji - tak napisał prezydent Karol Nawrocki o zamachu na Charliego Kirka, konserwatywnego publicystę, działacza i stronnika prezydenta Trumpa. 31-latek został w środę zastrzelony podczas przemowy na uniwersytecie w Utah.

Miał zażądać niemal milion zł łapówki. CBA zatrzymała prezesa dużej spółki kolejowej z ostatniej chwili
Miał zażądać niemal milion zł łapówki. CBA zatrzymała prezesa dużej spółki kolejowej

Funkcjonariusze Centralnego Biura Antykorupcyjnego zatrzymali dwie osoby w związku z żądaniem korzyści majątkowej w wysokości 900 tys. złotych. Sprawa dotyczy kontraktu na dostawę elementów do budowy wagonów kolejowych. Śledztwo nadzoruje Śląski Wydział Zamiejscowy Departamentu do Spraw Przestępczości Zorganizowanej i Korupcji Prokuratury Krajowej w Katowicach.

REKLAMA

Pilny komunikat: "Nie klikaj w to". Nowy sposób oszustów

Zespół CERT Polska wydał ostrzeżenie przed nową technika oszustów. Na pierwszy rzut oka mechanizm wygląda nie tylko na legalny, ale i znajomy, dlatego łatwo dać się nabrać i w rezultacie stracić swoje pieniądze.
zdjęcie ilustracyjne Pilny komunikat:
zdjęcie ilustracyjne / Pixabay

Co musisz wiedzieć:

  • CERT ostrzega przed nową skalą oszustw dokonywanych w kampaniach phishingowych.
  • Do przestępstw wykorzystywany jest system CAPTCHA.
  • Jeśli przy weryfikacji typu "Nie jestem robotem"  widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT.

 

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) jest nieodłącznym elementem codziennego funkcjonowania w sieci, który prawdopodobnie zna każdy. To zestaw testów, które mają odróżnić człowieka od bota: od przepisywania zniekształconych znaków i wyboru obrazków po nowsze mechanizmy behawioralne. Zespół CERT Polska ostrzega, że to nowy sposób oszustów na zhakowanie naszych komputerów czy telefonów.  Nowy wariant wykorzystuje motyw weryfikacji użytkownika znany z wielu stron witryn, dlatego łatwo obniża czujność odbiorców.

 

Zgubny nawyk "kliknij i idź dalej"

Najnowsza wersja CAPTCHA v3 często nie pokazuje użytkownikowi żadnej łamigłówki, bo ocenia interakcje w tle. Również alternatywy, takie jak Turnstile od Cloudflare, starają się ograniczać uciążliwe zagadki, zostawiając wyzwanie tylko w przypadku niskiego poziomu zaufania. W teorii ma to powstrzymywać spam i masowe rejestracje, w praktyce - tworzy nawyk "kliknij i idź dalej". Ten kompromis między użytecznością a bezpieczeństwem ma skutki uboczne: przyzwyczajeni do automatycznego "odhaczania" ramek, rzadziej analizujemy kontekst i treść komunikatów. Okazuje się jednak, że warto poświęcić kilka dodatkowych sekund na zastanowienie, zanim zaznaczymy "Nie jestem robotem".

 

Jak działa oszustwo "na CAPTCHA"?

Fałszywa strona podszywa się pod znajomy panel i podaje kolejną rzekomą fazę weryfikacji. Ofiara widzi instrukcję: skopiuj podsunięty ciąg znaków, naciśnij Windows+R, wklej, zatwierdź przyciskiem Enter.

W teorii, tak samo jak zaznaczenie wszystkich obrazków na których widzimy samochód, takie działanie ma udowodnić, że nie jesteśmy botem, który usiłuje dostać się na stronę. W rzeczywistości jednak takie polecenia otwierają w systemie Windows okno „Uruchom” i zmuszają do startu złośliwego skryptu i malware - w opisanych kampaniach był to m.in. Lumma Stealer wykradający poufne dane logowania.

To socjotechnika w czystej postaci: wzorzec „Nie jestem robotem” wyłącza krytycyzm i maskuje realne ryzyko. Kluczowa zasada obrony brzmi: prawdziwa CAPTCHA nigdy nie każe opuszczać strony ani otwierać systemowych okien. Jeśli widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT. Państwowy numer 8080 przyjmuje podejrzane SMS-y, a formularz incydent.cert.pl i adres [email protected] służą do zgłaszania maili oraz stron. Po infekcji przestępcy przechwytują zapisane hasła, pliki cookies i dostęp do poczty, co ułatwia dalsze podszycia, reset haseł, a także kradzież pieniędzy.

 

Dane CERT porażają

Skala oszustw dokonywanych w kampaniach phishingowych jest porażająca: w 2024 r. lista ostrzeżeń CERT blokowała 75 mln prób wejścia na podejrzane domeny, a wzorce SMS - oparte na zgłoszeniach obywateli - zatrzymały 1 073 744 wiadomości od oszustów. To tło, na którym najnowsze ostrzeżenie nabiera ciężaru. Według NASK na Listę Ostrzeżeń trafia średnio 265 nowych adresów dziennie, co pokazuje, jak szybko ewoluuje ekosystem fałszywych stron i kampanii przestępczych.



 

Polecane
Emerytury
Stażowe