Кібербезпека: CERT-UA попереджає про нову схему викрадення даних через підроблені перевірки «Я не робот»

Кібербезпека: CERT-UA попереджає про нову схему викрадення даних через підроблені перевірки «Я не робот»

Національна команда реагування на кіберінциденти CERT-UA виявила нову масштабну кібератаку. Зловмисники зламали понад 100 легітимних сайтів та розмістили на них підроблені вікна перевірки безпеки (CAPTCHA / Cloudflare).

Як працює схема:

Під час переходу на зламаний сайт із пошукової системи користувачеві Windows показують підроблену сторінку із закликом підтвердити, що він «не робот». Для цього пропонують натиснути комбінацію клавіш Win+R, вставити та виконати скопійовану команду. Якщо виконати ці дії, на пристрій непомітно завантажується вірус, який викрадає паролі, логіни й дає хакерам повний доступ до комп’ютера.

☝️Запом’ятайте: Жодна офіційна перевірка CAPTCHA чи Cloudflare ніколи не вимагає натискати гарячі клавіші, відкривати командний рядок або вставляти скопійований текст! Якщо бачите подібну вимогу — негайно закривайте сторінку.

Якщо натрапили на підробку або керуєте зламаним сайтом – звертайтеся до CERT-UA: incidents@cert.gov.ua. 

Дотримуйтеся правил цифрової гігієни та не виконуйте сумнівних вказівок на вебресурсах. Безпека починається з обережності.

🌐 Докладніші рекомендації фахівців та технічні деталі реагування — на сайті CERT-UA.

Поділитись новиною
Twitter Facebook Telegram