Схема с CAPTCHA незаметно запускает вредоносное ПО после «проверочных» команд: предупреждает FTC
По данным FTC, злоумышленники выдают себя за проверку CAPTCHA и просят жертв выполнить команды. В результате может быть установлено вредоносное ПО, которое открывает доступ к угону аккаунтов и краже учетных данных.
В потребительском уведомлении FTC описана мошенническая схема с CAPTCHA, которая маскируется под обычную попытку проверки на сайте, но фактически используется как приманка для вредоносного ПО. Сообщается, что пользователи видят текст, напоминающий действия, связанные с CAPTCHA, однако цель мошенников — заставить жертву выполнить определенные действия, прежде всего запуск команд на своем устройстве. FTC отмечает, что такой подход под «верификацией» оружейно используется для обхода недоверия: запрос оформляют так, чтобы пользователи воспринимали его как стандартный и срочный шаг безопасности. После того как команда будет выполнена, предупреждает ведомство, на устройстве может установиться вредоносная программа. Получив доступ к системе, атакующие способны похищать учетные данные и организовывать несанкционированный доступ к аккаунтам жертв. FTC отдельно выделяет угрозы, нацеленные на входы в электронную почту и банковские реквизиты — высокоцeнные объекты, которые могут привести к мошенничеству даже после первоначального компромета. В уведомлении подчеркивается, почему именно такая схема особенно опасна: CAPTCHA в целом воспринимаются как привычный барьер, поэтому пользователь может решить, что необычное действие все еще является частью нормальной защиты, тогда как по данным FTC это запрос-дезинформация, который рассчитан на прямое выполнение действий пользователем.
What this article means for a user right now
По данным FTC, злоумышленники выдают себя за проверку CAPTCHA и просят жертв выполнить команды. В результате может быть установлено вредоносное ПО, которое открывает доступ к угону аккаунтов и краже учетных данных.
- Scam Detector: For mixed scam inputs such as messages, files, screenshots, links, and fake shops.
- How StopScam Works: For the product path from first web check to ongoing mobile protection.
Что делать дальше
Официальные ресурсы
Похожие статьи
FTC Flags CAPTCHA Prompts as a Scam Gateway to Fake Verification and Malicious Redirects
Illuminate Student-Data Breach Leads to FTC Order on Deletion, Notification, and Data Retention