Этот сдвиг в тактике атак настолько значителен, что исследователи называют его "CAPTCHAgeddon". Это не просто новая афера. Это вирусная система доставки вредоносного ПО, более убедительная, скрытная и распространенная, чем что-либо ранее. Давайте разберем, как работает эта новая волна атак и что делает ее такой сложной для остановки.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy, получайте мои лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо в ваш почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide - бесплатно при подписке на мой CYBERGUY.COM/NEWSLETTER.

Как фейковые капчи завоевали мир
Еще в 2024 году эксперты по безопасности предупреждали о фейковых всплывающих окнах обновления браузера. Потерпевшие должны были загружать файлы, которые оказывались вредоносными. Но эти трюки теперь устарели. Входит ClickFix.
Вместо запроса пользователей установить что-то, ClickFix загружает фейковый экран CAPTCHA. Он выглядит правдоподобно, как Google reCAPTCHA или проверки ботов Cloudflare. Но когда вы нажимаете "подтвердить", он тайно копирует злонамеренный PowerShell или оболочку скрипта в ваш буфер обмена.
Далее вы всего в одном клике от установки вредоносного ПО, которое крадет ваши учетные записи, пароли и файлы. Этот новый трюк более убедительный, чем любое старое предложение загрузки. И он распространяется как пожар.
От всплывающих окон кампаний с полноценными CAPTCHA
Фейковые капчи быстро покинули сомнительные рекламные всплывающие окна. Злоумышленники поняли, что могут скрывать эти трюки на местах, которым люди уже доверяют:
Каждая атака сливается с сайтом или сервисом, который имитируется. Некоторые CAPTCHA даже показывают логотипы сайтов, делая трюк похожим на то, что он пришел со страницы самого сайта. Это уже не схема "наводящего огня". Это целенаправленная социальная инженерия, обернутая в стильный дизайн.

Технология за CAPTCHA-трюком
Это не просто мошеннические схемы на скорую руку. Злоумышленники постоянно совершенствуют свои тактики, чтобы избежать обнаружения. Вот что делает это вредоносное ПО таким скрытым:
Злоумышленники также подают нагрузки через доверенно выглядящие домены и даже библиотеки JavaScript, выглядящие законными.
Отслеживание ДНК вредоносного ПО
Исследователи по безопасности в Guardio не просто изучали одну атаку. Они проанализировали тысячи. Путем кластеризации структур команд, доменов и шаблонов нагрузок они выявили несколько угроз, использующих похожие тактики, каждая со своим немного другим подходом. Некоторые группы используют сильно обфусцированный код. Другие стремятся к скорости с чистыми, читаемыми скриптами. Но все они полагаются на один и тот же основной трюк: обмануть вас, заставив кликнуть на что-то, что кажется безобидным.

Как защитить себя от атак с фейковыми CAPTCHA
Эти новые мошеннические схемы ClickFix скрытные, убедительные и трудно обнаружимые, но вы можете оставаться в безопасности, придерживаясь правильных привычек и используя инструменты. Вот что нужно сделать немедленно:
1) Обновляйте браузер и антивирусное программное обеспечение
Всегда используйте последнюю версию вашего браузера и операционной системы. Обновления исправляют уязвимости безопасности, которые злоумышленники используют. Также используйте надежное антивирусное программное обеспечение и поддерживайте его в актуальном состоянии. Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО, с возможным доступом к вашей личной информации, - установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупредить вас о фишинговых электронных письмах и атаках вымогательского вредоносного ПО, обеспечивая безопасность вашей личной информации и цифровых активов.
Получите мои рекомендации по лучшим антивирусным программам-победителям 2025 года для ваших устройств Windows, Mac, Android и iOS на CyberGuy.com/LockUpYourTech.
2) Избегайте копирования и вставки команд из неизвестных источников
Если сайт просит вас вставить команду в ваш терминал или консоль браузера, остановитесь. Это основной способ доставки вредоносного ПО ClickFix. Легитимные сервисы никогда не будут просить вас об этом.
3) Внимательно проверяйте ссылки и домены
Фишинговые кампании скрывают фейковые CAPTCHA в легитимных URL-адресах на Reddit, GitHub и даже новостных сайтах. Всегда наводите курсор на ссылки перед нажатием и дважды проверяйте домен, особенно если вас просят "подтвердить, что вы человек".
4) Используйте службу удаления личных данных
Эти атаки часто нацелены на пользователей, чьи электронные письма или личные данные уже циркулируют в сети. Эти службы могут уменьшить ваш цифровой след, запрашивая удаление с сайтов брокеров данных. Хотя ни одна служба не может гарантировать полное удаление ваших данных из интернета, служба удаления данных - это действительно разумный выбор. Они не дешевы - как и ваша конфиденциальность. Эти службы делают всю работу за вас, активно отслеживая и систематически стирая вашу личную информацию с сотен веб-сайтов. Это дает мне уверенность и доказало себя как наиболее эффективный способ стереть вашу личную информацию из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут кросс-ссылаться на данные из утечек с информацией, которую они могут найти в темной сети, что делает их сложнее целиться в вас.
Ознакомьтесь с моими лучшими выборами служб удаления данных и получите бесплатное сканирование, чтобы узнать, есть ли ваша личная информация уже в сети, посетив Cyberguy.com/DeleteПолучите бесплатное сканирование, чтобы узнать, есть ли ваша личная информация уже в сети: Cyberguy.com/FreeScan.
5) Используйте браузер с встроенной защитой от фишинга
Современные браузеры, такие как Brave, Chrome, Firefox, Safari и Opera, предлагают защиту в реальном времени, блокирующую вредоносные веб-сайты, включая фейковые страницы CAPTCHA. Microsoft Edge также включает надежные средства защиты от фишинга через свой фильтр SmartScreen. Убедитесь, что функции, такие как Enhanced Safe Browsing или SmartScreen, включены. Эти инструменты обнаруживают угрозы до вашего нажатия, обеспечивая вам критический уровень защиты.
6) Используйте менеджер паролей с определением фишинга
Менеджеры паролей не просто хранят ваши данные для входа; они также могут предупреждать вас, когда сайт выглядит подозрительно. Если ваш менеджер не заполняет пароль на экране CAPTCHA или странице входа, это красный флаг. Обычно это означает, что сайт не признан как легитимный. Этот маленький момент колебания поможет вам избежать попадания в ловушку.
Ознакомьтесь с лучшими менеджерами паролей 2025 года, рекомендованными экспертами, на Cyberguy.com/Passwords.
7) Сообщайте о фейковых сайтах с CAPTCHA
Если вы попадаете на подозрительную страницу CAPTCHA, не просто закрывайте вкладку; сообщите об этом. В большинстве браузеров есть опция "Сообщить о проблеме безопасности", или вы можете использовать Google Safe Browsing (safebrowsing.google.com). Пометка зловредных страниц помогает предотвратить распространение мошенничества и защищает других от становления жертвой той же ловушки.
8) Предупреждайте своих друзей и семью о мошенничестве с CAPTCHA
Большинство людей не знают о таких атаках на буфер обмена. Поделитесь этой статьей и обсудите ее. Повышение осведомленности может помочь остановить распространение мошенничества.
Основные выводы Курта
CAPTCHAgeddon является переломным моментом. Вредоносное ПО больше не скрывается только в сомнительных загрузках. Оно скрывается на видных веб-сайтах, в доверенных приложениях и в кнопках, на которые вы кликаете каждый день. Этот тренд полностью заменяет аферу с фейковым обновлением браузера. Он умнее, быстрее и сложнее обнаружить. И пока мы не поймем, как он распространяется, он будет только расти. Безопасность сейчас означает дважды подумать об обыденном. Даже о CAPTCHA.
Сталкивались ли вы когда-либо с подозрительной CAPTCHA или странным запросом онлайн? Что вас насторожило или почти заставило поверить в это? Дайте нам знать, написав нам на Cyberguy.com/Contact.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет
