Ai bifat vreodată căsuța „Nu sunt robot”? Avertismentul DNSC despre noua metodă prin care îți pot fi…

Se declară variabila ad și se inițializează cu un element div creat de document. ad.id = ‘AdSense’; Se atribuie proprietatea className a obiectului ad cu...

Se declară variabila ad și se inițializează cu un element div creat de document.

ad.id = ‘AdSense’;

Se atribuie proprietatea className a obiectului ad cu valoarea ‘AdSense’. Codul: ad.className = 'AdSense';

Citește șiAxis BootCamp 2026: demonstrații tehnice și experiență practică la Snagov

Proprietatea display a elementului ad este setată la block.

Setarea proprietății position din style al obiectului ad la ‘absolute’.

ad.style.top = ‘-1px’;

Se atribuie proprietății height a stilului obiectului ad valoarea ‘1px’.

document.body.appendChild(ad); {„section”:”article”,”identity”:”3892271″,”url”:”https://www.digi24.ro/stiri/sci-tech/lumea-digitala/ai-bifat-vreodata-casuta-nu-sunt-robot-avertismentul-dnsc-despre-noua-metoda-prin-care-iti-pot-fi-furate-datele-3892271″,”fullCatPath”:”/stiri/sci-tech/lumea-digitala”}

Directoratul Național de Securitate Cibernetică (DNSC) avertizează că atacurile numite „ClickFix”, camuflate ca verificări CAPTCHA autentice, obligă utilizatorii să execute singuri instrucțiuni periculoase, permițând accesul la parole, date bancare și alte informații confidențiale. O marcă simplă în caseta „Nu sunt robot” poate ascunde una dintre cele mai recente tehnici utilizate de criminalii cibernetici pentru a compromite computerele victimelor.

Instituția subliniază faptul că metodele de atac prin inginerie socială se maturizează, iar acestea profită de gesturile pe care utilizatorii le execută din obișnuință în mediul digital.

Cum funcționează înșelătoria care imită verificarea „Nu sunt robot”

DNSC avertizează asupra unei campanii de fraudă online care exploatează încrederea utilizatorilor în verificările CAPTCHA. Potrivit specialiștilor, atacatorii folosesc pagini care imită ferestrele autentice „Nu sunt robot” pentru a convinge victimele să ruleze comenzi malițioase direct pe propriul calculator, ceea ce poate duce la compromiterea dispozitivului și la furtul informațiilor personale.

CAPTCHA s-a transformat într-un element comun pe web, fiind folosit de portaluri pentru a distinge utilizatorii umani de software-ul automat. Această familiaritate devine un avantaj pentru infractorii cibernetici. Tehnica, denumită în comunitatea de securitate ClickFix, implică prezentarea unei pagini ce se prezintă ca legitimă și cere utilizatorului să verifice că este o persoană reală. În loc să aleagă imagini sau să bifeze o casetă, utilizatorul este ghidat să parcurgă o succesiune de acțiuni prezentate ca parte a procedurii de verificare.

googletag.cmd.push( function() { googletag.display(„div-gpt-ad-1534428441003-0”); });

În numeroase situații, pagina cere să se apese combinația de taste Windows + R, urmată de Ctrl + V și, în final, Enter. Utilizatorul nu realizează că, odată ce intră pe pagină, un cod rău intenționat este transferat automat în clipboard, adică în memoria temporară folosită pentru operațiuni de copiere și lipire. Prin rularea acelei comenzi, software-ul rău este instalat de către victimă, fără ca atacatorul să fie nevoit să exploateze alte puncte vulnerabile.

Ce factor contribuie la eficiența excepțională a acestei metodă?

Efectul acestor atacuri se dăruiește unui concept simplu: utilizatorii au început să trateze verificările CAPTCHA ca pe o etapă obișnuită a navigării online. În loc să exploateze o slăbiciune tehnică, hoții se bazează pe încrederea publicului. Site-ul prezintă logo-uri recunoscute sau mesaje care imită servicii populare, cum ar fi Google reCAPTCHA sau Cloudflare, iar indicațiile sunt redactate pentru a părea indispensabile pentru a accesa continuu conținutul.

Ce efecte pot apărea după ce sunt executate comenzile

După ce codul rău intenționat este activat, atacatorii pot instala o gamă variată de aplicații periculoase. În funcție de tipul campaniei, acestea pot extrage parolele stocate în navigator, cookie-urile de autentificare, informațiile bancare, portofelele de criptomonede sau alte documente personale. În anumite cazuri, dispozitivul poate fi preluat la distanță și ulterior exploatat pentru alte atacuri cibernetice.

Experții subliniază că numeroase dintre aceste aplicații operează în mod ascuns, fără a afișa ferestre sau mesaje de eroare, ceea ce determină utilizatorul să nu detecteze imediat violarea securității sistemului.

Cum identifici un CAPTCHA fals

Conform indicațiilor DNSC, există anumite semnale evidente care arată că verificarea prezentată nu este reală. Un serviciu autentic nu va cere niciodată să deschideți fereastra Run, PowerShell, Terminalul sau Command Prompt și nici să copiați sau să executați comenzi pentru confirmarea identității utilizatorului.

CAPTCHA autentic nu impune utilizarea unor combinații speciale de taste și nu necesită lipirea unui cod în sistemul de operare. Dacă observați o astfel de cerere, trebuie să închideți pagina imediat.

Ce acțiuni trebuie întreprinse dacă ai intrat în capcană

DNSC recomandă ca utilizatorii care au urmat indicațiile afișate de o astfel de pagină să întrerupă imediat conexiunea dispozitivului la internet și să efectueze o scanare integrală cu un program antivirus actualizat. De asemenea, se sugerează schimbarea parolelor pentru conturile esențiale pe un dispozitiv sigur și activarea autentificării în doi pași, acolo unde această opțiune este disponibilă.

În situația în care apar suspiciuni privind compromiterea conturilor bancare sau efectuarea unor tranzacții neautorizate, utilizatorii trebuie să se adreseze instituției financiare imediat și să verifice activitatea conturilor.

Se introduce în coada de comenzi a obiectului googletag o funcție care, odată apelată, afișează anunțul identificat prin div-gpt-ad-1534428473535-0.

COMENTARII / 0