Home
» Wiki
»
Como os criminosos usam CAPTCHAs para espalhar malware?
Como os criminosos usam CAPTCHAs para espalhar malware?
É mais provável que confiemos em um site se ele tiver um CAPTCHA, porque isso dá uma sensação de profissionalismo. Infelizmente, pessoas mal-intencionadas sabem disso e criaram CAPTCHAs falsos que infectarão seu PC com malware.
Como agentes maliciosos usam CAPTCHAs no mundo real?
De acordo com um relatório da McAfee, golpistas agora estão usando CAPTCHAs contra pessoas, adicionando-as a sites maliciosos. Quando alguém visita o site, um CAPTCHA falso aparece, enganando o usuário e fazendo-o acreditar que entrou em um site seguro.
No exemplo analisado por McAfee, o ataque começou quando alguém estava navegando no Google para piratear um videogame. Eles podem estar procurando um crack para um jogo ou um executável inteiro. De qualquer forma, o golpista cria um site que afirma ter o que o usuário está procurando, mas na verdade está configurado para baixar malware no PC da vítima. Este é um dos verdadeiros perigos de segurança ao baixar jogos piratas.
Quando a vítima visita o site malicioso, o site mostra ao usuário um CAPTCHA falso. Isso se parece muito com os CAPTCHAs que você vê em sites legítimos, então há uma boa chance de não levantar suspeitas na mente das pessoas. Quando o usuário tenta se verificar, o site o notificará de que ele precisa realizar mais uma etapa para obter acesso ao site. O site simplesmente pede que as pessoas pressionem Win + R , seguido de CTRL + V e, finalmente, pressionem Enter .
Esta pode parecer uma lista estranha de instruções, mas há um bom motivo para o site pedir que você faça isso. Quando um usuário clica no botão "Não sou um robô" do CAPTCHA, o site carrega um script malicioso do PowerShell na área de transferência. Este script não pode ser executado sozinho, então o site pedirá ao usuário para pressionar Win + R para abrir Executar, CTRL + V para colar o comando malicioso e, em seguida, pressionar Enter para executá-lo.
Ao usar o PowerShell para baixar malware, ele pode facilmente ignorar qualquer antivírus ou verificação de segurança configurada no seu PC. Este código baixa o Lumma Stealer, que começa a roubar informações pessoais do dispositivo alvo.
Como evitar esse truque do CAPTCHA
A melhor maneira de evitar esse truque é nunca confiar cegamente em uma medida de segurança. Considere sempre o site que você está visitando e o contexto da ferramenta de segurança antes de seguir qualquer instrução; Pode estar tentando te enganar.
Pelo menos, o CAPTCHA nunca pedirá para você baixar um arquivo ou executar um comando no seu PC. Se você quiser mais verificações, eles geralmente exigirão um quebra-cabeça. Você pode ter visto quebra-cabeças que exigem a identificação de uma imagem com um ônibus ou o deslizamento de uma peça no lugar correto. Se um CAPTCHA solicitar que você faça algo no seu PC, provavelmente é um sinal de malware.
Com os golpistas sempre procurando maneiras de inserir malware em seu sistema, não há limites para as táticas tortuosas que eles usarão para enganá-lo. Fique atento a CAPTCHAs suspeitos e você estará protegido desse ataque desagradável.