Как через проверку CAPTCHA можно подхватить вирус
Федеральная Торговая Палата США на официальном сайте опубликовало мини-статью от 8 июня 2026 года о выявленных случаях распространения вирусов-троянов при прохождении "капчи". А всё дело в том, вас попросят не ввести картинки или нажимать на нужные картинки, а сделать всего 3 действия:
1) Нажать "Win + R" - открывает встроенное в систему окно запуска приложений и утилит;
2) Нажать "Ctrl + V" - вставить контент и содержимое из буфера обмена, а в нашем случае ссылку на внешную программу;
3) Нажать "Enter" - запустить вредоносный код.
Пример введённого кода перед нажатием "Enter":
Источник: https://www.malwarebytes.com/blog/news/2025/03/fake-captcha-websites-hijack-your-clipboard-to-install-information-stealers
Введённый текст незаметно открывает ссылку. И всё! На ваш компьютер скачивается вирус, чаще всего втихую, а потом посредством вируса злоумышленники могут творить на вашем устройство разные плохие вещи, начиная от простой слежки за вашими действиями и заканчивая сбором разного рода информации, в том числе данных аккаунтов, банковских данных и многого другого. Причём после прохождения такой "капчи" вам могут выдать разные отмазки, что вы якобы не прошли проверку, что произошла ошибка, что якобы ещё что-то пошло не так, либо вас просто продвинут дальше на пустую страницу, либо проведут дальше по фишинговому сайту, чтобы вы ещё куда-то не туда нажали и оставили конфиденциальные данные. Но сообщается, что такая схема работает только (на момент написания статьи) компьютерах под управлением Windows, потому что то самое окно запуска опасной программы присутствует исключительно в ОС Windows, но это не значит, что стоит переходить на подозрительные сайти на компьютерах Mac, Linux или мобильных устройствах.
Источник: https://security.cuni.cz/en/examples_phishing/
Обычно до таких фейковых "капч" доходят через непонятные письма, которые приходят на почту, маскируясь под письма от официальных компаний и сервисов, как, например, Booking.com, и прочие неосторожные действия, которые банально ведут на фишинговые сайты. Результат, повторяясь, достаточно неприятный и вредный.
А как, собственно, обезопаситься? ФТП США рекомендует сразу после этого отключить устройство от сети интернет, это можно сделать как на самом устройстве, так и отклить маршрутизатор - данные действия позволят прервать естественный контакт и передачу данных от устройства к мошеннику, и ваши данные и устройство будут в безопасности. Так же Палата рекомендует сразу же провести сканирование устройства антивирусной программой, хотя хорошие антивирусы и так не позволят вам запустить вирус на устройстве, но даже если каким-то образом программа вас не обезопасила на начальном этапе, провести диагностику устройства и запустить очистку от вредосных программ - обязательные действия! В-третьих, рекомендуется замена всех паролей всех аккаунтов, а также обновление или установка двухфакторной аутентификации, так как за то время, пока вы отключаетесь от интернета, часть данных может уже отправиться злоумышленнику, это никто не отменял.
Ну а мы рекомендуем не переходить по сомнительным письмам из почты, проверять достоверность ссылок и писем, всегда держать активным антивирусные программы на устройстве и регулярно их обновлять и продливать срок действия антивирусов, и тогда вы и ваши данные будут в безопасности.
0 комментариев
Информация
Посетители, находящиеся в группе Гость, не могут оставлять комментарии к данной публикации.
Если у вас возникла проблема, напишите нам.

