
Когда вы посещаете веб-страницу, вы можете увидеть CAPTCHA, чтобы убедиться, что вы реальный человек, а не бот. Обычно это беспорядочные слова, какие-то узнаваемые изображения или просто рамка с надписью: «Я не робот».
CAPTCHA безвредны, но хакеры теперь используют их для заражения вашего компьютера вредоносным ПО.
Исследователи безопасности обнаружили масштабную фальшивую кампанию CAPTCHA, распространяющую опасное вредоносное ПО Lumma, похищающее информацию, которое может обходить такие меры безопасности, как безопасный просмотр.
Эта кампания показывает, как работает вредоносная реклама: каждый день происходит более миллиона показов рекламы, а тысячи жертв теряют свои учетные записи и деньги через сеть, состоящую из более чем 3000 сайтов. Я расскажу, как работает это мошенничество, кто несет ответственность и как вы можете защитить себя.

Как работает афера?
Как сообщает Guardio, мошенничество с фальшивой CAPTCHA представляет собой изощренную вредоносную рекламную кампанию, которая побуждает вас неосознанно устанавливать вредоносное ПО под видом обычной проверки CAPTCHA. Кибератака начинается, когда вы просматриваете веб-сайты, часто предлагающие бесплатную потоковую передачу, загрузки или пиратский контент. Эти сайты используются хакерами, чтобы предоставить вам то, что выглядит как настоящая страница проверки CAPTCHA.
Страница имитирует настоящую капчу, требующую подтверждения того, что вы человек. Однако инструкции предназначены для того, чтобы обманом заставить вас инициировать вредоносные действия, например, вызвать диалоговое окно Windows «Выполнить». Пользователи по незнанию вставляют и выполняют созданную команду PowerShell, которая незаметно устанавливает в их систему вредоносную программу-похититель информации Lumma.
Вредоносное ПО нацелено на конфиденциальные данные, включая учетные записи в социальных сетях, банковские учетные данные, сохраненные пароли и личные файлы, что потенциально может привести к краже финансовых средств и личных данных.

Кто в этом виноват?
Мошенничество с поддельной CAPTCHA показывает, насколько запутанной стала рекламная система в Интернете, когда все участники перекладывают ответственность. Guardio Labs указывает на рекламные сети, такие как Monetag, как на большую часть проблемы. Они распространяют вредоносную рекламу, которая маскируется во время модерации с помощью таких приемов, как клоакинг. Издатели, особенно те, которые предлагают бесплатный или пиратский контент, усугубляют проблему, размещая на своих сайтах сомнительную рекламу, часто не проверяя, что они на самом деле показывают пользователям.
Кроме того, есть такие сервисы, как BeMob, которые позволяют мошенникам скрывать свои плохие ссылки за безобидными на вид URL-адресами. Эти компании называют себя аналитическими инструментами, но они помогают мошенничеству оставаться скрытым. Хостинг-провайдеры также не избегают вины. Именно там живут эти поддельные страницы CAPTCHA, и они часто не утруждают себя проверкой того, что размещается.
Разумеется, за ниточки тянут сами мошенники. Но поскольку они распространяют свою деятельность на такое количество платформ, их практически невозможно отследить. Исследование Гардио показывает, как все эти движущиеся части работают вместе, создавая систему, в которой никто не берет на себя ответственность, а мошенничество продолжается.

6 способов защититься от поддельных CAPTCHA
1. Используйте надежное защитное программное обеспечение. Поддержание актуальности антивирусного и антивирусного программного обеспечения — один из наиболее эффективных способов эффективные способы защитить себя от мошенничества с фальшивой CAPTCHA. Мощное антивирусное программное обеспечение обнаружит и заблокирует вредоносное ПО, такое как похититель информации Lumma, прежде чем оно сможет заразить ваше устройство. Получите мой выбор лучших победителей антивирусной защиты 2024 года для ваших устройств Windows, Mac, Android и iOS.
2. Включите функции защиты браузера. Современные браузеры предлагают встроенные функции безопасности, такие как безопасный просмотр и защита от фишинга, которые предупреждают вас о потенциально опасных сайтах. Убедитесь, что эти функции включены в настройках вашего браузера. Эти инструменты могут предупредить вас о вредоносных ссылках или поддельных CAPTCHA, пытающихся обманом заставить вас загрузить вредоносное ПО.
3. Будьте осторожны с «бесплатным» контентом. Есть поговорка: «Если что-то бесплатное, то вы — то, что продают». Веб-сайты, предлагающие бесплатные загрузки, услуги потокового вещания или пиратский контент, часто связаны с кампаниями по вредоносной рекламе. Мошенничество с поддельной CAPTCHA обычно распространяется через сайты такого типа, где пользователей обманом заставляют нажимать на вредоносные объявления или ссылки. Даже если сайт кажется заманчивым, важно быть осторожным. Не переходите по подозрительным ссылкам и не пользуйтесь «бесплатными» сервисами, поскольку они могут оказаться ловушками, предназначенными для заражения вашего устройства вредоносным ПО.
4. Не нажимайте на подозрительные объявления. Всегда остерегайтесь объявлений, которые появляются из ниоткуда или кажутся слишком хорошими, чтобы быть правдой. Мошенничество с поддельной CAPTCHA часто маскируется под настоящую рекламу, предлагая вам нажать кнопку, чтобы подтвердить, что вы человек. Никогда не взаимодействуйте со всплывающей рекламой или незнакомыми баннерами, особенно с теми, которые обещают вам что-то бесплатно, так как они могут привести на вредоносные страницы или вызвать загрузку вредоносного ПО. Получите мой выбор лучших победителей антивирусной защиты 2024 года для ваших устройств Windows, Mac, Android и iOS.
5. Проверьте наличие HTTPS и найдите признаки законного сайта. Прежде чем вводить какую-либо личную информацию или использовать CAPTCHA, убедитесь, что веб-сайт безопасен. Найдите «https://» в URL-адресе веб-сайта, что означает, что соединение зашифровано. Настоящие веб-сайты, как правило, имеют профессиональный внешний вид, поэтому, если что-то не так или дизайн выглядит плохо, доверьтесь своей интуиции и покиньте сайт.
6. Включите двухфакторную аутентификацию. Двухфакторная аутентификация добавляет дополнительный уровень безопасности, усложняя злоумышленникам доступ к вашим учетным записям.
Ключевой вывод Курта
Нет никаких сомнений в том, что мошенничество с фальшивой CAPTCHA представляет собой растущую угрозу, подвергая миллионы из нас риску заражения вредоносным ПО и финансовым потерям. Еще большее беспокойство вызывает то, что рекламные сети, издатели и хостинговые службы продолжают позволять вредоносным кампаниям распространяться через свои платформы, несмотря на широкое понимание проблемы. Заинтересованные компании должны принять незамедлительные меры для улучшения модерации контента, ужесточения мер безопасности и предотвращения процветания этого мошенничества. Мы видим опасную лазейку в экосистеме цифровой рекламы, которая может иметь серьезные последствия для пользователей Интернета.
Считаете ли вы, что рекламные сети и издатели должны нести ответственность за распространение вредоносного ПО через свои платформы? Дайте нам знать, написав нам по адресу
. Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу
. Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы осветили. .
Следите за Куртом в его социальных сетях:
Ответы на самые популярные вопросы задавал вопросы CyberGuy:
Новинка от Курта:
>
Авторские права CyberGuy.com, 2024 г. Все права защищены.
