Pilny komunikat: "Nie klikaj w to". Nowy sposób oszustów

Zespół CERT Polska wydał ostrzeżenie przed nową technika oszustów. Na pierwszy rzut oka mechanizm wygląda nie tylko na legalny, ale i znajomy, dlatego łatwo dać się nabrać i w rezultacie stracić swoje pieniądze.
zdjęcie ilustracyjne Pilny komunikat:
zdjęcie ilustracyjne / Pixabay

Co musisz wiedzieć:

  • CERT ostrzega przed nową skalą oszustw dokonywanych w kampaniach phishingowych.
  • Do przestępstw wykorzystywany jest system CAPTCHA.
  • Jeśli przy weryfikacji typu "Nie jestem robotem"  widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT.

 

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) jest nieodłącznym elementem codziennego funkcjonowania w sieci, który prawdopodobnie zna każdy. To zestaw testów, które mają odróżnić człowieka od bota: od przepisywania zniekształconych znaków i wyboru obrazków po nowsze mechanizmy behawioralne. Zespół CERT Polska ostrzega, że to nowy sposób oszustów na zhakowanie naszych komputerów czy telefonów.  Nowy wariant wykorzystuje motyw weryfikacji użytkownika znany z wielu stron witryn, dlatego łatwo obniża czujność odbiorców.

 

Zgubny nawyk "kliknij i idź dalej"

Najnowsza wersja CAPTCHA v3 często nie pokazuje użytkownikowi żadnej łamigłówki, bo ocenia interakcje w tle. Również alternatywy, takie jak Turnstile od Cloudflare, starają się ograniczać uciążliwe zagadki, zostawiając wyzwanie tylko w przypadku niskiego poziomu zaufania. W teorii ma to powstrzymywać spam i masowe rejestracje, w praktyce - tworzy nawyk "kliknij i idź dalej". Ten kompromis między użytecznością a bezpieczeństwem ma skutki uboczne: przyzwyczajeni do automatycznego "odhaczania" ramek, rzadziej analizujemy kontekst i treść komunikatów. Okazuje się jednak, że warto poświęcić kilka dodatkowych sekund na zastanowienie, zanim zaznaczymy "Nie jestem robotem".

 

Jak działa oszustwo "na CAPTCHA"?

Fałszywa strona podszywa się pod znajomy panel i podaje kolejną rzekomą fazę weryfikacji. Ofiara widzi instrukcję: skopiuj podsunięty ciąg znaków, naciśnij Windows+R, wklej, zatwierdź przyciskiem Enter.

W teorii, tak samo jak zaznaczenie wszystkich obrazków na których widzimy samochód, takie działanie ma udowodnić, że nie jesteśmy botem, który usiłuje dostać się na stronę. W rzeczywistości jednak takie polecenia otwierają w systemie Windows okno „Uruchom” i zmuszają do startu złośliwego skryptu i malware - w opisanych kampaniach był to m.in. Lumma Stealer wykradający poufne dane logowania.

To socjotechnika w czystej postaci: wzorzec „Nie jestem robotem” wyłącza krytycyzm i maskuje realne ryzyko. Kluczowa zasada obrony brzmi: prawdziwa CAPTCHA nigdy nie każe opuszczać strony ani otwierać systemowych okien. Jeśli widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT. Państwowy numer 8080 przyjmuje podejrzane SMS-y, a formularz incydent.cert.pl i adres [email protected] służą do zgłaszania maili oraz stron. Po infekcji przestępcy przechwytują zapisane hasła, pliki cookies i dostęp do poczty, co ułatwia dalsze podszycia, reset haseł, a także kradzież pieniędzy.

 

Dane CERT porażają

Skala oszustw dokonywanych w kampaniach phishingowych jest porażająca: w 2024 r. lista ostrzeżeń CERT blokowała 75 mln prób wejścia na podejrzane domeny, a wzorce SMS - oparte na zgłoszeniach obywateli - zatrzymały 1 073 744 wiadomości od oszustów. To tło, na którym najnowsze ostrzeżenie nabiera ciężaru. Według NASK na Listę Ostrzeżeń trafia średnio 265 nowych adresów dziennie, co pokazuje, jak szybko ewoluuje ekosystem fałszywych stron i kampanii przestępczych.


 

POLECANE
Atak nożownika w galerii handlowej. Są nowe informacje Wiadomości
Atak nożownika w galerii handlowej. Są nowe informacje

W bydgoskim centrum handlowym doszło do brutalnego ataku, w którym 14-letni chłopiec został kilkukrotnie raniony nożem w przymierzalni jednego ze sklepów. W sprawie przekazano nowe informacje.

Kłopoty rządu Tuska. Prawie połowa Polaków jest mu przeciwnych z ostatniej chwili
Kłopoty rządu Tuska. Prawie połowa Polaków jest mu przeciwnych

W badaniu z listopada 34 proc. badanych poparło rząd, 41 proc. było mu przeciwnych, a 22 proc. wyraziło obojętność – wynika z sondażu CBOS.

Zmiany w Polsce 2050. Jest kandydatura na przewodniczącą partii Wiadomości
Zmiany w Polsce 2050. Jest kandydatura na przewodniczącą partii

Katarzyna Pełczyńska-Nałęcz zdecydowała się na start w wyborach na przewodniczącą Polski 2050. Minister funduszy i polityki regionalnej planuje wzmocnić partię i przygotować ją do samodzielnego startu w wyborach. Podkreśliła, że jest w Polsce 2050 od początku i stała m.in. za zwycięską kampanią w 2023 roku.

10 000 rolników ma protestować w Brukseli przeciwko unijnej polityce rolnej. Copa-Cogeca wydała komunikat pilne
10 000 rolników ma protestować w Brukseli przeciwko unijnej polityce rolnej. Copa-Cogeca wydała komunikat

Jak poinformowały organizacje Copa-Cogeca, oczekuje się, że 18 grudnia przyjedzie do Brukseli 10 000 rolników, aby wyrazić swój sprzeciw wobec umowy UE-Mercosur i całej unijnej polityce rolnej.

Czy gwiazda „Klanu” odejdzie z produkcji? Są komentarze z planu Wiadomości
Czy gwiazda „Klanu” odejdzie z produkcji? Są komentarze z planu

Mimo intensywnego rozgłosu związanego z „Tańcem z gwiazdami” i zmian w życiu prywatnym Agnieszka Kaczorowska nie porzuciła serialu, z którym jest związana od dziecka. W produkcji pojawia się rzadziej, jednak wciąż bierze udział w zdjęciach. Potwierdza to Laura Łącz, która od lat pracuje z nią na planie.

Zastępca szefa BBN o wypowiedziach Sikorskiego: „To jest część wojny hybrydowej, wprowadzanie dezinformacji” gorące
Zastępca szefa BBN o wypowiedziach Sikorskiego: „To jest część wojny hybrydowej, wprowadzanie dezinformacji”

Zastępca szefa BBN gen. bryg. rez. Mirosław Bryś w rozmowie z Tadeuszem Płużańskim w telewizji wPolsce.pl odniósł się do wypowiedzi ministra spraw zagranicznych Radosława Sikorskiego pod adresem Prezydenta Karola Nawrockiego.

Po eksplozji na Mazowszu rusza operacja „Tor” Wiadomości
Po eksplozji na Mazowszu rusza operacja „Tor”

W piątek komendant główny policji zarządził operację policyjną pod kryptonimem Tor. Funkcjonariusze będą patrolować tereny infrastruktury kolejowej, współpracując ze Strażą Ochrony Kolei i z wojskiem – poinformowała Komenda Główna Policji.

Zełenski rozmawiał z europejskimi przywódcami. „Pracujemy nad dokumentem przygotowanym przez USA” z ostatniej chwili
Zełenski rozmawiał z europejskimi przywódcami. „Pracujemy nad dokumentem przygotowanym przez USA”

Jak poinformowała ukraińska agencja prasowa UNIAN, przywódcy czołowych państw europejskich zgodzili się z prezydentem Ukrainy, że obecna linia frontu powinna być punktem wyjścia wszelkich dyskusji terytorialnych.

Niemiecki historyk: Niemiecki rząd by upadł, gdyby przyznał Polsce reparacje z ostatniej chwili
Niemiecki historyk: Niemiecki rząd by upadł, gdyby przyznał Polsce reparacje

– Chyba państwa niemieckiego nie stać na to, żeby płacić takie niebotyczne sumy. Politycznie to też jest nie do przeforsowania. Każdy rząd niemiecki by upadł, gdyby przyznał Polsce wielkie, wielomiliardowe odszkodowania – mówił w rozmowie z Magdaleną Rigamonti kontrowersyjny niemiecki historyk, dyrektor Niemieckiego Instytutu Spraw Polskich w Darmstadt prof. Peter Oliver Loew.

Ważny komunikat dla mieszkańców Gdańska z ostatniej chwili
Ważny komunikat dla mieszkańców Gdańska

Od poniedziałku 24 listopada do piątku 28 listopada na terenie Gdańska będą rozlegać się głośne syreny alarmowe. Urzędnicy uspokajają – to tylko planowe testy związane z montażem nowych urządzeń ostrzegawczych na budynkach Komendy Miejskiej Państwowej Straży Pożarnej oraz jednostkach ratowniczo-gaśniczych.

REKLAMA

Pilny komunikat: "Nie klikaj w to". Nowy sposób oszustów

Zespół CERT Polska wydał ostrzeżenie przed nową technika oszustów. Na pierwszy rzut oka mechanizm wygląda nie tylko na legalny, ale i znajomy, dlatego łatwo dać się nabrać i w rezultacie stracić swoje pieniądze.
zdjęcie ilustracyjne Pilny komunikat:
zdjęcie ilustracyjne / Pixabay

Co musisz wiedzieć:

  • CERT ostrzega przed nową skalą oszustw dokonywanych w kampaniach phishingowych.
  • Do przestępstw wykorzystywany jest system CAPTCHA.
  • Jeśli przy weryfikacji typu "Nie jestem robotem"  widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT.

 

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) jest nieodłącznym elementem codziennego funkcjonowania w sieci, który prawdopodobnie zna każdy. To zestaw testów, które mają odróżnić człowieka od bota: od przepisywania zniekształconych znaków i wyboru obrazków po nowsze mechanizmy behawioralne. Zespół CERT Polska ostrzega, że to nowy sposób oszustów na zhakowanie naszych komputerów czy telefonów.  Nowy wariant wykorzystuje motyw weryfikacji użytkownika znany z wielu stron witryn, dlatego łatwo obniża czujność odbiorców.

 

Zgubny nawyk "kliknij i idź dalej"

Najnowsza wersja CAPTCHA v3 często nie pokazuje użytkownikowi żadnej łamigłówki, bo ocenia interakcje w tle. Również alternatywy, takie jak Turnstile od Cloudflare, starają się ograniczać uciążliwe zagadki, zostawiając wyzwanie tylko w przypadku niskiego poziomu zaufania. W teorii ma to powstrzymywać spam i masowe rejestracje, w praktyce - tworzy nawyk "kliknij i idź dalej". Ten kompromis między użytecznością a bezpieczeństwem ma skutki uboczne: przyzwyczajeni do automatycznego "odhaczania" ramek, rzadziej analizujemy kontekst i treść komunikatów. Okazuje się jednak, że warto poświęcić kilka dodatkowych sekund na zastanowienie, zanim zaznaczymy "Nie jestem robotem".

 

Jak działa oszustwo "na CAPTCHA"?

Fałszywa strona podszywa się pod znajomy panel i podaje kolejną rzekomą fazę weryfikacji. Ofiara widzi instrukcję: skopiuj podsunięty ciąg znaków, naciśnij Windows+R, wklej, zatwierdź przyciskiem Enter.

W teorii, tak samo jak zaznaczenie wszystkich obrazków na których widzimy samochód, takie działanie ma udowodnić, że nie jesteśmy botem, który usiłuje dostać się na stronę. W rzeczywistości jednak takie polecenia otwierają w systemie Windows okno „Uruchom” i zmuszają do startu złośliwego skryptu i malware - w opisanych kampaniach był to m.in. Lumma Stealer wykradający poufne dane logowania.

To socjotechnika w czystej postaci: wzorzec „Nie jestem robotem” wyłącza krytycyzm i maskuje realne ryzyko. Kluczowa zasada obrony brzmi: prawdziwa CAPTCHA nigdy nie każe opuszczać strony ani otwierać systemowych okien. Jeśli widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT. Państwowy numer 8080 przyjmuje podejrzane SMS-y, a formularz incydent.cert.pl i adres [email protected] służą do zgłaszania maili oraz stron. Po infekcji przestępcy przechwytują zapisane hasła, pliki cookies i dostęp do poczty, co ułatwia dalsze podszycia, reset haseł, a także kradzież pieniędzy.

 

Dane CERT porażają

Skala oszustw dokonywanych w kampaniach phishingowych jest porażająca: w 2024 r. lista ostrzeżeń CERT blokowała 75 mln prób wejścia na podejrzane domeny, a wzorce SMS - oparte na zgłoszeniach obywateli - zatrzymały 1 073 744 wiadomości od oszustów. To tło, na którym najnowsze ostrzeżenie nabiera ciężaru. Według NASK na Listę Ostrzeżeń trafia średnio 265 nowych adresów dziennie, co pokazuje, jak szybko ewoluuje ekosystem fałszywych stron i kampanii przestępczych.



 

Polecane
Emerytury
Stażowe