Úvod Technológie Aj vy bežne klikáte na „I’m not a robot“? Pozor, falošná captcha...

Aj vy bežne klikáte na „I’m not a robot“? Pozor, falošná captcha vás môže pripraviť o veľké peniaze!

falosna-captcha-im-not-a-robot

Vyzerá to nevinne. Kliknete na známe políčko Nie som robot/I´m not a robot, vyriešite jednoduché overenie a pokračujete ďalej. Lenže práve tento rutinný krok začali kyberpodvodníci zneužívať na nové typy útokov. Falošné CAPTCHA overenia dnes dokážu ľudí pripraviť o peniaze, údaje aj prístup k účtom. Odborníci varujú, že podvody pribúdajú a mnohí si ani neuvedomia, že naleteli. Ako prebieha tento podvod a ako mu nenaletieť? Ako rozpoznať podozrivú Captchu? A čo robiť, keď sme už naleteli a klikli?

Pritom internetové overenia typu „I’m not a robot“ pozná dnes prakticky každý a určite naň kliknete aj niekoľkokrát za deň, však? Objavujú sa pri prihlasovaní, nákupoch, formulároch či registráciách a väčšina ľudí ich vypĺňa úplne automaticky. Práve v tom však spočíva problém. Kyberzločinci totiž začali zneužívať dôveru používateľov a cez falošné bezpečnostné výzvy ich manipulujú k nebezpečným krokom.

Bezpečnostní experti upozorňujú, že ide o nový a čoraz rozšírenejší trik. Falošné CAPTCHA overenia dokážu používateľa presvedčiť, aby odoslal drahú SMS správu, stiahol škodlivý softvér alebo prezradil citlivé údaje. A celé to pritom vyzerá ako obyčajné bezpečnostné potvrdenie.

Ako podvod I´m not a robot funguje?

Princíp je jednoduchý a práve preto nebezpečný. Používateľovi sa zobrazí okno alebo stránka, ktorá sa tvári ako bežné bezpečnostné overenie. Vyzerá dôveryhodne, často obsahuje známe logo CAPTCHA alebo klasické políčko „Nie som robot“. Namiesto obyčajného kliknutia však stránka začne používateľa navigovať k niektorých ďalším krokom:

  • otvorte aplikáciu SMS,
  • skopírujte pripravený text,
  • odošlite správu na konkrétne číslo,
  • stlačte kombináciu kláves,
  • povoľte prístup,
  • nainštalujte doplnok alebo aplikáciu.

Práve tu sa začína problém. V mnohých prípadoch človek netuší, že:

  • aktivoval draho spoplatnenú službu,
  • poslal prémiovú SMS do zahraničia,
  • stiahol malware,
  • umožnil útočníkovi prístup k zariadeniu,
  • alebo prezradil údaje potrebné na ďalší útok.

Najhoršie je, že obeť často nič nespozoruje okamžite. Zvýšený účet za telefón príde až o niekoľko týždňov. Alebo sa problém prejaví až neskôr, napríklad podozrivými pohybmi na účte či ukradnutými heslami.

im-not-a-robot-captcha-falosna

CAPTCHA mala chrániť pred robotmi…

CAPTCHA overenia vznikli ako ochrana pred spamom a automatizovanými útokmi. Práve preto im ľudia prirodzene dôverujú. Keď sa objaví známe overenie s obrázkami semaforov, priechodov alebo tlačidlom „I’m not a robot“, väčšina používateľov automaticky zníži ostražitosť. A presne to podvodníci využívajú.

Experti upozorňujú, že útoky fungujú najmä preto, že sa opierajú o rutinu. Ľudia podobné overenia klikajú denne a bez rozmýšľania. Kyberzločinci teda neútočia na technicky neskúsených ľudí, ale skôr na našu nepozornosť a automatické správanie.

Niektoré prípady končia „len“ vysokým účtom za telefón. V horších scenároch však ide iba o prvý krok k oveľa vážnejšiemu útoku. Falošná CAPTCHA môže:

  • nainštalovať škodlivý softvér do počítača,
  • umožniť krádež hesiel,
  • odchytiť prihlasovacie údaje,
  • napadnúť mobilné bankovníctvo,
  • zašifrovať súbory,
  • alebo získať kontrolu nad zariadením.

Bezpečnostní odborníci upozorňujú, že niektoré kampane cielia aj na zbieranie aktívnych telefónnych čísel. Ak používateľ reaguje na podvodnú výzvu, útočníci získajú informáciu, že ide o „živý“ kontakt, ktorý je ochotný reagovať. Takéto databázy sa potom ďalej predávajú alebo používajú pri ďalších phishingových útokoch.

hacknuty-whatsapp-co-robitPrečítajte si tiež
Hacknutý WhatsApp? Pýta od vás kamarát peniaze?
Podvodné správy sa znova šíria – čo presne robiť?

Ako rozpoznať podozrivú CAPTCHA?

Bežné bezpečnostné overenie funguje priamo v internetovom prehliadači. Nemá dôvod žiadať od vás otváranie SMS aplikácie, telefonovanie alebo sťahovanie súborov. Pozor by ste si mali dať najmä vtedy, ak stránka:

  • chce, aby ste poslali SMS,
  • vyžaduje telefonát na cudzie číslo,
  • núti vás stláčať podivné klávesové skratky,
  • žiada inštaláciu aplikácie,
  • vytvára tlak na rýchle konanie,
  • obsahuje zvláštnu adresu webu,
  • pôsobí graficky nekvalitne,
  • alebo vás presmeruje mimo stránky.

Veľkým varovaním sú aj zahraničné telefónne čísla a prémiové linky.
Ak si nie ste istí, radšej stránku zatvorte. Pri bezpečnosti na internete platí jednoduché pravidlo – radšej byť chvíľu podozrievavý než neskôr ľutovať.

Čo robiť, ak ste už klikli?

Ak ste na podobnú výzvu reagovali, netreba panikáriť, ale konať rýchlo.

⇒ Ak ste poslali SMS,okamžite kontaktujte mobilného operátora, požiadajte o blokovanie prémiových SMS služieb, skontrolujte účet a podozrivé poplatky.
⇒ Ak ste niečo stiahli alebo nainštalovali, odpojte zariadenie od internetu, spustite antivírusovú kontrolu, odinštalujte podozrivý program a aktualizujte systém.
⇒ Ak ste zadali heslá alebo údaje, okamžite zmeňte heslá, aktivujte dvojfaktorové overenie, skontrolujte bankové účty a kontaktujte banku.

Dôležité je konať čo najskôr. Čím rýchlejšie zareagujete, tým väčšia je šanca minimalizovať škody.

im-not-a-robot

FAQ zhrnutie
Pamätajte, že:

  • CAPTCHA nikdy nepotrebuje od vás SMS
  • neklikajte automaticky
  • nekonajte pod tlakom
  • kontrolujte adresu webu
  • používajte aktualizovaný antivírus
  • aktivujte dvojfaktorové overenie
  • pri podozrivých stránkach radšej odíďte.

Internetové podvody sú dnes čoraz sofistikovanejšie a často vyzerajú úplne dôveryhodne. O to dôležitejšie je zachovať si opatrnosť aj pri veciach, ktoré robíme denne úplne automaticky.

Zdroj a foto: Lepsiden.sk,
seznamzpravy.cz, captcha, ChatGPT