NewsAI preview
Național 231 cuvinte

DNSC avertizează asupra atacurilor ClickFix cu CAPTCHA fals

DNSC avertizează că atacurile ClickFix îi păcălesc pe utilizatori să ruleze singuri comenzi malițioase printr-un CAPTCHA fals.

Directoratul Național de Securitate Cibernetică a avertizat, prin specialiștii săi, asupra atacurilor de tip ClickFix, o metodă care încearcă să convingă utilizatorul să execute chiar el comanda ce poate duce la infectarea dispozitivului, potrivit Mediafax.

Mediafax consemnează că atacul pornește de pe un site compromis sau creat de atacatori, unde apare o verificare care seamănă cu un CAPTCHA autentic. În locul unei confirmări obișnuite, pagina falsă îl îndeamnă pe utilizator să urmeze mai mulți pași tehnici pentru a continua accesul.

Potrivit sursei citate, un CAPTCHA autentic nu cere deschiderea aplicațiilor sistemului de operare și nici rularea de comenzi. Specialiștii DNSC subliniază că tocmai această diferență poate ajuta utilizatorii să recunoască o tentativă de fraudă înainte să continue.

Mediafax relatează că, după apăsarea unui buton de pe pagina falsă, site-ul poate copia automat o comandă în clipboard. Victima este apoi îndemnată să deschidă fereastra Run, iar în unele cazuri PowerShell sau Terminal, și să lipească acolo comanda pregătită de atacatori.

Conform explicațiilor prezentate de Mediafax, apăsarea tastei Enter pornește executarea instrucțiunii. Comanda poate instala programe periculoase, iar atacatorii pot urmări furtul de parole, date personale, informații bancare sau fișiere.

DNSC arată că metoda nu exploatează direct o vulnerabilitate a sistemului, ci se bazează pe convingerea utilizatorului să facă pașii indicați de atacatori. Pentru cititorii din România, avertismentul este relevant fiindcă astfel de tentative pot apărea în orice mediu online conectat la internet.