Como os criminosos usam CAPTCHAs para espalhar malware?

É mais provável que confiemos em um site se ele tiver um CAPTCHA, porque isso dá uma sensação de profissionalismo. Infelizmente, pessoas mal-intencionadas sabem disso e criaram CAPTCHAs falsos que infectarão seu PC com malware.

Como agentes maliciosos usam CAPTCHAs no mundo real?

Como os criminosos usam CAPTCHAs para espalhar malware?

De acordo com um relatório da McAfee, golpistas agora estão usando CAPTCHAs contra pessoas, adicionando-as a sites maliciosos. Quando alguém visita o site, um CAPTCHA falso aparece, enganando o usuário e fazendo-o acreditar que entrou em um site seguro.

No exemplo analisado por McAfee, o ataque começou quando alguém estava navegando no Google para piratear um videogame. Eles podem estar procurando um crack para um jogo ou um executável inteiro. De qualquer forma, o golpista cria um site que afirma ter o que o usuário está procurando, mas na verdade está configurado para baixar malware no PC da vítima. Este é um dos verdadeiros perigos de segurança ao baixar jogos piratas.

Quando a vítima visita o site malicioso, o site mostra ao usuário um CAPTCHA falso. Isso se parece muito com os CAPTCHAs que você vê em sites legítimos, então há uma boa chance de não levantar suspeitas na mente das pessoas. Quando o usuário tenta se verificar, o site o notificará de que ele precisa realizar mais uma etapa para obter acesso ao site. O site simplesmente pede que as pessoas pressionem Win + R , seguido de CTRL + V e, finalmente, pressionem Enter .

Esta pode parecer uma lista estranha de instruções, mas há um bom motivo para o site pedir que você faça isso. Quando um usuário clica no botão "Não sou um robô" do CAPTCHA, o site carrega um script malicioso do PowerShell na área de transferência. Este script não pode ser executado sozinho, então o site pedirá ao usuário para pressionar Win + R para abrir Executar, CTRL + V para colar o comando malicioso e, em seguida, pressionar Enter para executá-lo.

Ao usar o PowerShell para baixar malware, ele pode facilmente ignorar qualquer antivírus ou verificação de segurança configurada no seu PC. Este código baixa o Lumma Stealer, que começa a roubar informações pessoais do dispositivo alvo.

Como evitar esse truque do CAPTCHA

Como os criminosos usam CAPTCHAs para espalhar malware?

A melhor maneira de evitar esse truque é nunca confiar cegamente em uma medida de segurança. Considere sempre o site que você está visitando e o contexto da ferramenta de segurança antes de seguir qualquer instrução; Pode estar tentando te enganar.

Pelo menos, o CAPTCHA nunca pedirá para você baixar um arquivo ou executar um comando no seu PC. Se você quiser mais verificações, eles geralmente exigirão um quebra-cabeça. Você pode ter visto quebra-cabeças que exigem a identificação de uma imagem com um ônibus ou o deslizamento de uma peça no lugar correto. Se um CAPTCHA solicitar que você faça algo no seu PC, provavelmente é um sinal de malware.

Com os golpistas sempre procurando maneiras de inserir malware em seu sistema, não há limites para as táticas tortuosas que eles usarão para enganá-lo. Fique atento a CAPTCHAs suspeitos e você estará protegido desse ataque desagradável.

Sign up and earn $1000 a day ⋙

Leave a Comment

A primeira pessoa a ter ChatGPT implantado no cérebro para ajudar a manipular dispositivos eletrônicos

A primeira pessoa a ter ChatGPT implantado no cérebro para ajudar a manipular dispositivos eletrônicos

O ChatGPT está sendo testado pela Synchron, uma das pioneiras em chips de implante cerebral (BCI) para ajudar pacientes a manipular dispositivos eletrônicos.

Como os geradores de arte de IA aprimoram suas fotos do dia a dia

Como os geradores de arte de IA aprimoram suas fotos do dia a dia

Quer mudar a aparência das suas fotos do dia a dia? Ferramentas de criação de arte de IA podem adicionar um toque único e criativo que você não conseguiria com a edição manual.

5 razões pelas quais a IA Aria do Opera é útil

5 razões pelas quais a IA Aria do Opera é útil

Muitas pessoas não gostam de IA porque querem ler dados brutos e analisá-los elas mesmas. No entanto, experimente o Aria AI do Opera quando estiver preso em alguma tarefa tediosa e precisar de ideias. Veja por que o Aria AI do Opera é útil!

Último código para House of Flying Daggers e como resgatar o código

Último código para House of Flying Daggers e como resgatar o código

Code Thap Dien Mai Phuc dá aos jogadores Kim Nguyen Bao, Hoan Khon Halo, Gold, Huyen Tinh, Huyen Tinh Chest

Black Myth: Wukong rouba o recorde de Cyberpunk 2077

Black Myth: Wukong rouba o recorde de Cyberpunk 2077

Com uma série de análises, em sua maioria positivas, não é surpresa que Black Myth: Wukong esteja quebrando recordes no Steam.

Saiba mais sobre o código de erro 0xc00000e e como corrigi-lo

Saiba mais sobre o código de erro 0xc00000e e como corrigi-lo

O temido código de erro da Tela Azul da Morte (BSOD) 0xc00000e, que geralmente aparece ao iniciar o Windows 10, pode ser confuso.

Espaço Play Together, nomeie o espaço Play Together

Espaço Play Together, nomeie o espaço Play Together

Muitas pessoas usam espaços em seus nomes do Play Together ou usam pequenos sublinhados para criar espaços entre as letras que você escreve em seu nome.

Como baixar Black Beacon para PC

Como baixar Black Beacon para PC

Embora seja perfeitamente possível jogar Black Beacon no PC, o jogo não está oficialmente otimizado para esta plataforma no momento.

Fórmula para calcular a área da superfície e o volume da esfera

Fórmula para calcular a área da superfície e o volume da esfera

A área da superfície de uma esfera é quatro vezes a área de um círculo grande, que é quatro vezes a constante Pi multiplicada pelo quadrado do raio da esfera.

O que há de especial no traje espacial que a China escolheu para o primeiro pouso tripulado na Lua?

O que há de especial no traje espacial que a China escolheu para o primeiro pouso tripulado na Lua?

A China pretende enviar seus primeiros cidadãos à Lua até 2030, e o país acaba de revelar um traje espacial recém-projetado que será usado na próxima missão histórica.

Alimentos que causam facilmente inflamação no corpo

Alimentos que causam facilmente inflamação no corpo

Muitos alimentos podem causar inflamação e doenças crônicas. Abaixo estão os alimentos que você deve evitar consumir em excesso se não quiser trazer doenças para seu corpo.

Instruções sobre como jogar Zuka Lien Quan Mobile temporada S1 2023

Instruções sobre como jogar Zuka Lien Quan Mobile temporada S1 2023

Zuka é um assassino conhecido por aterrorizar campeões com pouca vida. Aprenda a usar Zuka de forma eficaz na temporada 23.

Último código da Heroic Era e como resgatar o código

Último código da Heroic Era e como resgatar o código

Receber presentes por meio de códigos de presente da Heroic Age é o que quase todos os novos jogadores fazem ao entrar no jogo.

8 provedores de armazenamento em nuvem mais baratos

8 provedores de armazenamento em nuvem mais baratos

Vamos dar uma olhada nas opções de armazenamento em nuvem on-line mais baratas disponíveis. Este artigo analisará os preços em termos absolutos e por gigabyte (por mês) para que você possa escolher o que é melhor para você.

O que é o erro do sinal de libra (####) no Excel?

O que é o erro do sinal de libra (####) no Excel?

#### no Excel é um erro comum do Excel e aparece em muitos casos diferentes quando inserimos dados no Excel, funções no Excel, inserimos fórmulas no Excel.