Pilny komunikat: "Nie klikaj w to". Nowy sposób oszustów

Zespół CERT Polska wydał ostrzeżenie przed nową technika oszustów. Na pierwszy rzut oka mechanizm wygląda nie tylko na legalny, ale i znajomy, dlatego łatwo dać się nabrać i w rezultacie stracić swoje pieniądze.
zdjęcie ilustracyjne
zdjęcie ilustracyjne / Pixabay

Co musisz wiedzieć:

  • CERT ostrzega przed nową skalą oszustw dokonywanych w kampaniach phishingowych.
  • Do przestępstw wykorzystywany jest system CAPTCHA.
  • Jeśli przy weryfikacji typu "Nie jestem robotem"  widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT.

 

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) jest nieodłącznym elementem codziennego funkcjonowania w sieci, który prawdopodobnie zna każdy. To zestaw testów, które mają odróżnić człowieka od bota: od przepisywania zniekształconych znaków i wyboru obrazków po nowsze mechanizmy behawioralne. Zespół CERT Polska ostrzega, że to nowy sposób oszustów na zhakowanie naszych komputerów czy telefonów.  Nowy wariant wykorzystuje motyw weryfikacji użytkownika znany z wielu stron witryn, dlatego łatwo obniża czujność odbiorców.

 

Zgubny nawyk "kliknij i idź dalej"

Najnowsza wersja CAPTCHA v3 często nie pokazuje użytkownikowi żadnej łamigłówki, bo ocenia interakcje w tle. Również alternatywy, takie jak Turnstile od Cloudflare, starają się ograniczać uciążliwe zagadki, zostawiając wyzwanie tylko w przypadku niskiego poziomu zaufania. W teorii ma to powstrzymywać spam i masowe rejestracje, w praktyce - tworzy nawyk "kliknij i idź dalej". Ten kompromis między użytecznością a bezpieczeństwem ma skutki uboczne: przyzwyczajeni do automatycznego "odhaczania" ramek, rzadziej analizujemy kontekst i treść komunikatów. Okazuje się jednak, że warto poświęcić kilka dodatkowych sekund na zastanowienie, zanim zaznaczymy "Nie jestem robotem".

 

Jak działa oszustwo "na CAPTCHA"?

Fałszywa strona podszywa się pod znajomy panel i podaje kolejną rzekomą fazę weryfikacji. Ofiara widzi instrukcję: skopiuj podsunięty ciąg znaków, naciśnij Windows+R, wklej, zatwierdź przyciskiem Enter.

W teorii, tak samo jak zaznaczenie wszystkich obrazków na których widzimy samochód, takie działanie ma udowodnić, że nie jesteśmy botem, który usiłuje dostać się na stronę. W rzeczywistości jednak takie polecenia otwierają w systemie Windows okno „Uruchom” i zmuszają do startu złośliwego skryptu i malware - w opisanych kampaniach był to m.in. Lumma Stealer wykradający poufne dane logowania.

To socjotechnika w czystej postaci: wzorzec „Nie jestem robotem” wyłącza krytycyzm i maskuje realne ryzyko. Kluczowa zasada obrony brzmi: prawdziwa CAPTCHA nigdy nie każe opuszczać strony ani otwierać systemowych okien. Jeśli widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT. Państwowy numer 8080 przyjmuje podejrzane SMS-y, a formularz incydent.cert.pl i adres [email protected] służą do zgłaszania maili oraz stron. Po infekcji przestępcy przechwytują zapisane hasła, pliki cookies i dostęp do poczty, co ułatwia dalsze podszycia, reset haseł, a także kradzież pieniędzy.

 

Dane CERT porażają

Skala oszustw dokonywanych w kampaniach phishingowych jest porażająca: w 2024 r. lista ostrzeżeń CERT blokowała 75 mln prób wejścia na podejrzane domeny, a wzorce SMS - oparte na zgłoszeniach obywateli - zatrzymały 1 073 744 wiadomości od oszustów. To tło, na którym najnowsze ostrzeżenie nabiera ciężaru. Według NASK na Listę Ostrzeżeń trafia średnio 265 nowych adresów dziennie, co pokazuje, jak szybko ewoluuje ekosystem fałszywych stron i kampanii przestępczych.


 

POLECANE
Pilne doniesienia z granicy. Komunikat straży granicznej pilne
Pilne doniesienia z granicy. Komunikat straży granicznej

Straż Graniczna publikuje raporty dotyczące wydarzeń na polskiej granicy zarówno ze strony Białorusi, Litwy, jak i Niemiec.

Gwałtowny zwrot w nastrojach Polaków. Najnowszy sondaż o UE Wiadomości
Gwałtowny zwrot w nastrojach Polaków. Najnowszy sondaż o UE

Najnowszy sondaż Eurobazooka, przygotowany na zlecenie francuskiego magazynu „Le Grand Continent”, ujawnia gwałtowny spadek poparcia dla obecności Polski w Unii Europejskiej. Co czwarta badanych opowiada się za polexitem. Według tego badania gorsze poparcie Unia odnotowuje jedynie we Francji. 

Cała ulica odcięta, kontrolowana eksplozja. Brytyjska policja zatrzymała dwóch Polaków gorące
Cała ulica odcięta, kontrolowana eksplozja. Brytyjska policja zatrzymała dwóch Polaków

Atmosfera grozy w Derby po odkryciu materiałów mogących posłużyć do produkcji ładunków wybuchowych. Ewakuowano około 200 domów, zatrzymano dwóch obywateli Polski, a służby prowadzą intensywne działania operacyjne.

Tajne kontakty Niemcy–Rosja w Abu Zabi. „Die Zeit” ujawnia kulisy poufnych spotkań z ostatniej chwili
Tajne kontakty Niemcy–Rosja w Abu Zabi. „Die Zeit” ujawnia kulisy poufnych spotkań

W Abu Zabi w Zjednoczonych Emiratach Arabskich dochodzi do poufnych kontaktów między politykami i lobbystami z Niemiec i Rosji – podał „Die Zeit”. Zdaniem „Die Zeit” tematem rozmów między „starymi znajomymi” jest ożywienie tzw. „Dialogu Petersburskiego”, zapoczątkowanego jeszcze przez byłego kanclerza Gerharda Schroedera. Niemiecki tygodnik stawia pytanie, czy wynikiem tych spotkań będzie wizyta doradcy Putina Michaiła Szwydkoja w Berlinie?

IMGW wydał komunikat. Oto co nas czeka Wiadomości
IMGW wydał komunikat. Oto co nas czeka

Nad Europą trwa pogodowy podział sił – podczas gdy jedne regiony zmagają się z niżami i opadami, Polska pozostaje w zasięgu wyżu znad Rosji, który przyniesie dużo chmur, mgły oraz miejscowe opady. IMGW ostrzega także przed trudnymi warunkami biometeorologicznymi i gęstą mgłą w wielu województwach.

Drony przy trasie lotu Zełenskiego. Irlandia podniosła alarm gorące
Drony przy trasie lotu Zełenskiego. Irlandia podniosła alarm

Irlandzkie służby wszczęły alarm, gdy w pobliżu zaplanowanej trasy lotu ukraińskiej delegacji dostrzeżono kilka niezidentyfikowanych dronów. Media podkreślają, że bezzałogowce pojawiły się w miejscu, w którym samolot Zełenskiego miał być zgodnie z pierwotnym harmonogramem.

Ważny komunikat dla powiatu ostrowskiego pilne
Ważny komunikat dla powiatu ostrowskiego

Rządowe Centrum Bezpieczeństwa ostrzegło w czwartek, że w miejscowościach Rostki Wielkie, Rostki Piotrowice, Podgórze Gazdy oraz Zawisty Nadbużne w powiecie ostrowskim woda jest niezdatna do spożycia i celów sanitarno-higienicznych.

Żurek chce delegalizacji partii Brauna. Bogucki: Niech się sam zdelegalizuje polityka
Żurek chce delegalizacji partii Brauna. Bogucki: "Niech się sam zdelegalizuje"

Spór o Konfederację Korony Polskiej przybiera na sile, a po kolejnych żądaniach jej rozwiązania głos zabrał minister prezydenta Zbigniew Bogucki, który w ostrych słowach na antenie Radia Zet skomentował działania ministra Waldemara Żurka.

Zamykanie porodówek. Zajączkowska: To jest realne piekło kobiet gorące
Zamykanie porodówek. Zajączkowska: To jest realne piekło kobiet

„To jest realne piekło kobiet” - skomentowała rządowe plany zamykania porodówek eurodeputowana Ewa Zajączkowska-Hernik (Konfederacja).

Kazik Staszewski na intensywnej terapii. „Bliski końca drogi byłem” Wiadomości
Kazik Staszewski na intensywnej terapii. „Bliski końca drogi byłem”

Stan zdrowia Kazika Staszewskiego gwałtownie się pogorszył, a muzyk trafił na OIOM po komplikacjach związanych z wcześniejszym zabiegiem. Jak relacjonuje, lekarze mówią nawet o ryzyku sepsy.

REKLAMA

Pilny komunikat: "Nie klikaj w to". Nowy sposób oszustów

Zespół CERT Polska wydał ostrzeżenie przed nową technika oszustów. Na pierwszy rzut oka mechanizm wygląda nie tylko na legalny, ale i znajomy, dlatego łatwo dać się nabrać i w rezultacie stracić swoje pieniądze.
zdjęcie ilustracyjne
zdjęcie ilustracyjne / Pixabay

Co musisz wiedzieć:

  • CERT ostrzega przed nową skalą oszustw dokonywanych w kampaniach phishingowych.
  • Do przestępstw wykorzystywany jest system CAPTCHA.
  • Jeśli przy weryfikacji typu "Nie jestem robotem"  widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT.

 

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) jest nieodłącznym elementem codziennego funkcjonowania w sieci, który prawdopodobnie zna każdy. To zestaw testów, które mają odróżnić człowieka od bota: od przepisywania zniekształconych znaków i wyboru obrazków po nowsze mechanizmy behawioralne. Zespół CERT Polska ostrzega, że to nowy sposób oszustów na zhakowanie naszych komputerów czy telefonów.  Nowy wariant wykorzystuje motyw weryfikacji użytkownika znany z wielu stron witryn, dlatego łatwo obniża czujność odbiorców.

 

Zgubny nawyk "kliknij i idź dalej"

Najnowsza wersja CAPTCHA v3 często nie pokazuje użytkownikowi żadnej łamigłówki, bo ocenia interakcje w tle. Również alternatywy, takie jak Turnstile od Cloudflare, starają się ograniczać uciążliwe zagadki, zostawiając wyzwanie tylko w przypadku niskiego poziomu zaufania. W teorii ma to powstrzymywać spam i masowe rejestracje, w praktyce - tworzy nawyk "kliknij i idź dalej". Ten kompromis między użytecznością a bezpieczeństwem ma skutki uboczne: przyzwyczajeni do automatycznego "odhaczania" ramek, rzadziej analizujemy kontekst i treść komunikatów. Okazuje się jednak, że warto poświęcić kilka dodatkowych sekund na zastanowienie, zanim zaznaczymy "Nie jestem robotem".

 

Jak działa oszustwo "na CAPTCHA"?

Fałszywa strona podszywa się pod znajomy panel i podaje kolejną rzekomą fazę weryfikacji. Ofiara widzi instrukcję: skopiuj podsunięty ciąg znaków, naciśnij Windows+R, wklej, zatwierdź przyciskiem Enter.

W teorii, tak samo jak zaznaczenie wszystkich obrazków na których widzimy samochód, takie działanie ma udowodnić, że nie jesteśmy botem, który usiłuje dostać się na stronę. W rzeczywistości jednak takie polecenia otwierają w systemie Windows okno „Uruchom” i zmuszają do startu złośliwego skryptu i malware - w opisanych kampaniach był to m.in. Lumma Stealer wykradający poufne dane logowania.

To socjotechnika w czystej postaci: wzorzec „Nie jestem robotem” wyłącza krytycyzm i maskuje realne ryzyko. Kluczowa zasada obrony brzmi: prawdziwa CAPTCHA nigdy nie każe opuszczać strony ani otwierać systemowych okien. Jeśli widzisz skróty typu Windows+R czy prośbę o wklejenie komendy - przerwij i zgłoś incydent do CERT. Państwowy numer 8080 przyjmuje podejrzane SMS-y, a formularz incydent.cert.pl i adres [email protected] służą do zgłaszania maili oraz stron. Po infekcji przestępcy przechwytują zapisane hasła, pliki cookies i dostęp do poczty, co ułatwia dalsze podszycia, reset haseł, a także kradzież pieniędzy.

 

Dane CERT porażają

Skala oszustw dokonywanych w kampaniach phishingowych jest porażająca: w 2024 r. lista ostrzeżeń CERT blokowała 75 mln prób wejścia na podejrzane domeny, a wzorce SMS - oparte na zgłoszeniach obywateli - zatrzymały 1 073 744 wiadomości od oszustów. To tło, na którym najnowsze ostrzeżenie nabiera ciężaru. Według NASK na Listę Ostrzeżeń trafia średnio 265 nowych adresów dziennie, co pokazuje, jak szybko ewoluuje ekosystem fałszywych stron i kampanii przestępczych.



 

Polecane