Pilny komunikat: "Nie klikaj w to". Nowy sposób oszustów

Zespół CERT Polska wydał ostrzeżenie przed nową technika oszustów. Na pierwszy rzut oka mechanizm wygląda nie tylko na legalny, ale i znajomy, dlatego łatwo dać się nabrać i w rezultacie stracić swoje pieniądze.
zdjęcie ilustracyjne
zdjęcie ilustracyjne / Pixabay

Co musisz wiedzieć:

  • CERT ostrzega przed nową skalą oszustw dokonywanych w kampaniach phishingowych.
  • Do przestępstw wykorzystywany jest system CAPTCHA.
  • Jeśli przy weryfikacji typu "Nie jestem robotem"  widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT.

 

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) jest nieodłącznym elementem codziennego funkcjonowania w sieci, który prawdopodobnie zna każdy. To zestaw testów, które mają odróżnić człowieka od bota: od przepisywania zniekształconych znaków i wyboru obrazków po nowsze mechanizmy behawioralne. Zespół CERT Polska ostrzega, że to nowy sposób oszustów na zhakowanie naszych komputerów czy telefonów.  Nowy wariant wykorzystuje motyw weryfikacji użytkownika znany z wielu stron witryn, dlatego łatwo obniża czujność odbiorców.

 

Zgubny nawyk "kliknij i idź dalej"

Najnowsza wersja CAPTCHA v3 często nie pokazuje użytkownikowi żadnej łamigłówki, bo ocenia interakcje w tle. Również alternatywy, takie jak Turnstile od Cloudflare, starają się ograniczać uciążliwe zagadki, zostawiając wyzwanie tylko w przypadku niskiego poziomu zaufania. W teorii ma to powstrzymywać spam i masowe rejestracje, w praktyce - tworzy nawyk "kliknij i idź dalej". Ten kompromis między użytecznością a bezpieczeństwem ma skutki uboczne: przyzwyczajeni do automatycznego "odhaczania" ramek, rzadziej analizujemy kontekst i treść komunikatów. Okazuje się jednak, że warto poświęcić kilka dodatkowych sekund na zastanowienie, zanim zaznaczymy "Nie jestem robotem".

 

Jak działa oszustwo "na CAPTCHA"?

Fałszywa strona podszywa się pod znajomy panel i podaje kolejną rzekomą fazę weryfikacji. Ofiara widzi instrukcję: skopiuj podsunięty ciąg znaków, naciśnij Windows+R, wklej, zatwierdź przyciskiem Enter.

W teorii, tak samo jak zaznaczenie wszystkich obrazków na których widzimy samochód, takie działanie ma udowodnić, że nie jesteśmy botem, który usiłuje dostać się na stronę. W rzeczywistości jednak takie polecenia otwierają w systemie Windows okno „Uruchom” i zmuszają do startu złośliwego skryptu i malware - w opisanych kampaniach był to m.in. Lumma Stealer wykradający poufne dane logowania.

To socjotechnika w czystej postaci: wzorzec „Nie jestem robotem” wyłącza krytycyzm i maskuje realne ryzyko. Kluczowa zasada obrony brzmi: prawdziwa CAPTCHA nigdy nie każe opuszczać strony ani otwierać systemowych okien. Jeśli widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT. Państwowy numer 8080 przyjmuje podejrzane SMS-y, a formularz incydent.cert.pl i adres [email protected] służą do zgłaszania maili oraz stron. Po infekcji przestępcy przechwytują zapisane hasła, pliki cookies i dostęp do poczty, co ułatwia dalsze podszycia, reset haseł, a także kradzież pieniędzy.

 

Dane CERT porażają

Skala oszustw dokonywanych w kampaniach phishingowych jest porażająca: w 2024 r. lista ostrzeżeń CERT blokowała 75 mln prób wejścia na podejrzane domeny, a wzorce SMS - oparte na zgłoszeniach obywateli - zatrzymały 1 073 744 wiadomości od oszustów. To tło, na którym najnowsze ostrzeżenie nabiera ciężaru. Według NASK na Listę Ostrzeżeń trafia średnio 265 nowych adresów dziennie, co pokazuje, jak szybko ewoluuje ekosystem fałszywych stron i kampanii przestępczych.


 

POLECANE
UE przedłużyła sankcje indywidualne na Rosję Wiadomości
UE przedłużyła sankcje indywidualne na Rosję

Wszystkie 27 państw członkowskich w sobotę po południu zgodziły się przedłużyć sankcje indywidualne na Rosję o kolejne sześć miesięcy, czyli do połowy września tego roku. Przedłużenia sankcji, wbrew zapowiedziom, nie zablokowały Węgry ani Słowacja.

Szczeciński szpital w trybie awaryjnym po ataku hakerów Wiadomości
Szczeciński szpital w trybie awaryjnym po ataku hakerów

W nocy z soboty na niedzielę Szczeciński Szpital Wojewódzki padł ofiarą cyberataku. Hakerzy zaszyfrowali część danych i zażądali kilku milionów dolarów okupu.

Skoki w Oslo: Szwajcar na prowadzeniu, Polacy w środku stawki z ostatniej chwili
Skoki w Oslo: Szwajcar na prowadzeniu, Polacy w środku stawki

Kacper Tomasiak był 22., Maciej Kot - 25., Aleksander Zniszczoł - 32., a Piotr Żyła - 46. w sobotnim konkursie Pucharu Świata w skokach narciarskich w Oslo. Wygrał Szwajcar Gregor Deschwanden. Po pierwszej serii odpadł Słoweniec Domen Prevc, który zajął 42. miejsce.

Wypadek podczas pilnej interwencji. Radiowóz zderzył się z autem Wiadomości
Wypadek podczas pilnej interwencji. Radiowóz zderzył się z autem

W sobotę przed południem na drodze wojewódzkiej nr 776 w miejscowości Biórków Mały w Małopolsce doszło do poważnego wypadku z udziałem policyjnego radiowozu i samochodu osobowego. Dwaj funkcjonariusze zostali ranni i trafili do szpitala.

Nowy nanomateriał niszczy komórki raka i oszczędza zdrowe tkanki tylko u nas
Nowy nanomateriał niszczy komórki raka i oszczędza zdrowe tkanki

Naukowcy z Oregon State University opracowali nowy nanomateriał na bazie żelaza, który w testach laboratoryjnych potrafił całkowicie zniszczyć guzy nowotworowe u myszy. Technologia wykorzystuje stres oksydacyjny do atakowania komórek raka, jednocześnie oszczędzając zdrowe tkanki.

Nie żyje były reprezentant Polski i bramkarz znanych klubów Wiadomości
Nie żyje były reprezentant Polski i bramkarz znanych klubów

W wieku 90 lat zmarł Henryk Stroniarz były znakomity bramkarz m.in. Cracovii, Legii Warszawa i Wisły Kraków. Rozegrał jeden mecz w reprezentacji Polski. Po zakończeniu kariery piłkarskiej pracował jako trener.

Iran grozi Ukrainie. Padły mocne słowa z Teheranu z ostatniej chwili
Iran grozi Ukrainie. Padły mocne słowa z Teheranu

Iran uznał Ukrainę za uzasadniony cel swoich ataków, twierdząc, że wspiera ona Izraela, dostarczając mu drony przechwytujące. Groźby pod adresem Kijowa rzucił w sobotę Ebrahim Azizi, przewodniczący irańskiej Komisji Bezpieczeństwa Narodowego.

Generał Iranu o zakończeniu wojny. Wskazał dwa warunki Wiadomości
Generał Iranu o zakończeniu wojny. Wskazał dwa warunki

Generał dywizji irańskiej armii Mohsen Rezaji zabrał głos w sprawie trwającego konfliktu między Iranem a Stanami Zjednoczonymi. W rozmowie z irańską stacją SNN wskazał, jakie warunki - według władz w Teheranie - muszą zostać spełnione, aby możliwe było zakończenie wojny.

Pożar lasu i łąk pod Wyszkowem. Strażacy walczą z żywiołem Wiadomości
Pożar lasu i łąk pod Wyszkowem. Strażacy walczą z żywiołem

Strażacy od kilku godzin walczą z dużym pożarem w okolicach Wyszkowa (woj. mazowieckie). Ogień pojawił się w sobotę około godziny 10 na łąkach między miejscowościami Lucynów i Podgać, a następnie szybko przeniósł się na pobliski las.

Wyłączenia prądu. Ważny komunikat dla mieszkańców Dolnego Śląska z ostatniej chwili
Wyłączenia prądu. Ważny komunikat dla mieszkańców Dolnego Śląska

Operator sieci energetycznej Tauron opublikował harmonogram planowanych przerw w dostawie energii elektrycznej w woj. dolnośląskim na najbliższe dni. Wyłączenia obejmą zarówno duże miasta, jak i mniejsze miejscowości. Sprawdź, czy twoja okolica znajduje się na liście.

REKLAMA

Pilny komunikat: "Nie klikaj w to". Nowy sposób oszustów

Zespół CERT Polska wydał ostrzeżenie przed nową technika oszustów. Na pierwszy rzut oka mechanizm wygląda nie tylko na legalny, ale i znajomy, dlatego łatwo dać się nabrać i w rezultacie stracić swoje pieniądze.
zdjęcie ilustracyjne
zdjęcie ilustracyjne / Pixabay

Co musisz wiedzieć:

  • CERT ostrzega przed nową skalą oszustw dokonywanych w kampaniach phishingowych.
  • Do przestępstw wykorzystywany jest system CAPTCHA.
  • Jeśli przy weryfikacji typu "Nie jestem robotem"  widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT.

 

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) jest nieodłącznym elementem codziennego funkcjonowania w sieci, który prawdopodobnie zna każdy. To zestaw testów, które mają odróżnić człowieka od bota: od przepisywania zniekształconych znaków i wyboru obrazków po nowsze mechanizmy behawioralne. Zespół CERT Polska ostrzega, że to nowy sposób oszustów na zhakowanie naszych komputerów czy telefonów.  Nowy wariant wykorzystuje motyw weryfikacji użytkownika znany z wielu stron witryn, dlatego łatwo obniża czujność odbiorców.

 

Zgubny nawyk "kliknij i idź dalej"

Najnowsza wersja CAPTCHA v3 często nie pokazuje użytkownikowi żadnej łamigłówki, bo ocenia interakcje w tle. Również alternatywy, takie jak Turnstile od Cloudflare, starają się ograniczać uciążliwe zagadki, zostawiając wyzwanie tylko w przypadku niskiego poziomu zaufania. W teorii ma to powstrzymywać spam i masowe rejestracje, w praktyce - tworzy nawyk "kliknij i idź dalej". Ten kompromis między użytecznością a bezpieczeństwem ma skutki uboczne: przyzwyczajeni do automatycznego "odhaczania" ramek, rzadziej analizujemy kontekst i treść komunikatów. Okazuje się jednak, że warto poświęcić kilka dodatkowych sekund na zastanowienie, zanim zaznaczymy "Nie jestem robotem".

 

Jak działa oszustwo "na CAPTCHA"?

Fałszywa strona podszywa się pod znajomy panel i podaje kolejną rzekomą fazę weryfikacji. Ofiara widzi instrukcję: skopiuj podsunięty ciąg znaków, naciśnij Windows+R, wklej, zatwierdź przyciskiem Enter.

W teorii, tak samo jak zaznaczenie wszystkich obrazków na których widzimy samochód, takie działanie ma udowodnić, że nie jesteśmy botem, który usiłuje dostać się na stronę. W rzeczywistości jednak takie polecenia otwierają w systemie Windows okno „Uruchom” i zmuszają do startu złośliwego skryptu i malware - w opisanych kampaniach był to m.in. Lumma Stealer wykradający poufne dane logowania.

To socjotechnika w czystej postaci: wzorzec „Nie jestem robotem” wyłącza krytycyzm i maskuje realne ryzyko. Kluczowa zasada obrony brzmi: prawdziwa CAPTCHA nigdy nie każe opuszczać strony ani otwierać systemowych okien. Jeśli widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT. Państwowy numer 8080 przyjmuje podejrzane SMS-y, a formularz incydent.cert.pl i adres [email protected] służą do zgłaszania maili oraz stron. Po infekcji przestępcy przechwytują zapisane hasła, pliki cookies i dostęp do poczty, co ułatwia dalsze podszycia, reset haseł, a także kradzież pieniędzy.

 

Dane CERT porażają

Skala oszustw dokonywanych w kampaniach phishingowych jest porażająca: w 2024 r. lista ostrzeżeń CERT blokowała 75 mln prób wejścia na podejrzane domeny, a wzorce SMS - oparte na zgłoszeniach obywateli - zatrzymały 1 073 744 wiadomości od oszustów. To tło, na którym najnowsze ostrzeżenie nabiera ciężaru. Według NASK na Listę Ostrzeżeń trafia średnio 265 nowych adresów dziennie, co pokazuje, jak szybko ewoluuje ekosystem fałszywych stron i kampanii przestępczych.



 

Polecane