Como os criminosos usam CAPTCHAs para espalhar malware?

É mais provável que confiemos em um site se ele tiver um CAPTCHA, porque isso dá uma sensação de profissionalismo. Infelizmente, pessoas mal-intencionadas sabem disso e criaram CAPTCHAs falsos que infectarão seu PC com malware.

Como agentes maliciosos usam CAPTCHAs no mundo real?

Como os criminosos usam CAPTCHAs para espalhar malware?

De acordo com um relatório da McAfee, golpistas agora estão usando CAPTCHAs contra pessoas, adicionando-as a sites maliciosos. Quando alguém visita o site, um CAPTCHA falso aparece, enganando o usuário e fazendo-o acreditar que entrou em um site seguro.

No exemplo analisado por McAfee, o ataque começou quando alguém estava navegando no Google para piratear um videogame. Eles podem estar procurando um crack para um jogo ou um executável inteiro. De qualquer forma, o golpista cria um site que afirma ter o que o usuário está procurando, mas na verdade está configurado para baixar malware no PC da vítima. Este é um dos verdadeiros perigos de segurança ao baixar jogos piratas.

Quando a vítima visita o site malicioso, o site mostra ao usuário um CAPTCHA falso. Isso se parece muito com os CAPTCHAs que você vê em sites legítimos, então há uma boa chance de não levantar suspeitas na mente das pessoas. Quando o usuário tenta se verificar, o site o notificará de que ele precisa realizar mais uma etapa para obter acesso ao site. O site simplesmente pede que as pessoas pressionem Win + R , seguido de CTRL + V e, finalmente, pressionem Enter .

Esta pode parecer uma lista estranha de instruções, mas há um bom motivo para o site pedir que você faça isso. Quando um usuário clica no botão "Não sou um robô" do CAPTCHA, o site carrega um script malicioso do PowerShell na área de transferência. Este script não pode ser executado sozinho, então o site pedirá ao usuário para pressionar Win + R para abrir Executar, CTRL + V para colar o comando malicioso e, em seguida, pressionar Enter para executá-lo.

Ao usar o PowerShell para baixar malware, ele pode facilmente ignorar qualquer antivírus ou verificação de segurança configurada no seu PC. Este código baixa o Lumma Stealer, que começa a roubar informações pessoais do dispositivo alvo.

Como evitar esse truque do CAPTCHA

Como os criminosos usam CAPTCHAs para espalhar malware?

A melhor maneira de evitar esse truque é nunca confiar cegamente em uma medida de segurança. Considere sempre o site que você está visitando e o contexto da ferramenta de segurança antes de seguir qualquer instrução; Pode estar tentando te enganar.

Pelo menos, o CAPTCHA nunca pedirá para você baixar um arquivo ou executar um comando no seu PC. Se você quiser mais verificações, eles geralmente exigirão um quebra-cabeça. Você pode ter visto quebra-cabeças que exigem a identificação de uma imagem com um ônibus ou o deslizamento de uma peça no lugar correto. Se um CAPTCHA solicitar que você faça algo no seu PC, provavelmente é um sinal de malware.

Com os golpistas sempre procurando maneiras de inserir malware em seu sistema, não há limites para as táticas tortuosas que eles usarão para enganá-lo. Fique atento a CAPTCHAs suspeitos e você estará protegido desse ataque desagradável.

Sign up and earn $1000 a day ⋙

Leave a Comment

Os melhores laptops para estudantes em 2025

Os melhores laptops para estudantes em 2025

Os alunos precisam de um tipo específico de laptop para seus estudos. Ele não deve apenas ser potente o suficiente para um bom desempenho na área de estudo escolhida, mas também compacto e leve o suficiente para ser carregado o dia todo.

Como adicionar uma impressora ao Windows 10

Como adicionar uma impressora ao Windows 10

Adicionar uma impressora ao Windows 10 é simples, embora o processo para dispositivos com fio seja diferente do que para dispositivos sem fio.

Como verificar a RAM e verificar erros de RAM no seu computador com a maior taxa de precisão

Como verificar a RAM e verificar erros de RAM no seu computador com a maior taxa de precisão

Como você sabe, a RAM é um componente de hardware muito importante em um computador, atuando como memória para processar dados e é o fator que determina a velocidade de um laptop ou PC. No artigo abaixo, o WebTech360 apresentará algumas maneiras de verificar erros de RAM usando software no Windows.

Diferença entre TV comum e Smart TV

Diferença entre TV comum e Smart TV

As Smart TVs realmente conquistaram o mundo. Com tantos recursos excelentes e conectividade à Internet, a tecnologia mudou a maneira como assistimos TV.

Por que o freezer não tem luz, mas a geladeira tem?

Por que o freezer não tem luz, mas a geladeira tem?

Geladeiras são eletrodomésticos comuns em residências. As geladeiras geralmente têm 2 compartimentos, o compartimento frio é espaçoso e tem uma luz que acende automaticamente toda vez que o usuário o abre, enquanto o compartimento do freezer é estreito e não tem luz.

2 maneiras de corrigir o congestionamento da rede que deixa o Wi-Fi lento

2 maneiras de corrigir o congestionamento da rede que deixa o Wi-Fi lento

As redes Wi-Fi são afetadas por muitos fatores além de roteadores, largura de banda e interferência, mas existem algumas maneiras inteligentes de melhorar sua rede.

Como fazer downgrade do iOS 17 para o iOS 16 sem perder dados usando o Tenorshare Reiboot

Como fazer downgrade do iOS 17 para o iOS 16 sem perder dados usando o Tenorshare Reiboot

Se você quiser voltar para o iOS 16 estável no seu telefone, aqui está o guia básico para desinstalar o iOS 17 e fazer o downgrade do iOS 17 para o 16.

O que acontece com o corpo quando você come iogurte todos os dias?

O que acontece com o corpo quando você come iogurte todos os dias?

Iogurte é um alimento maravilhoso. É bom comer iogurte todos os dias? Quando você come iogurte todos os dias, como seu corpo muda? Vamos descobrir juntos!

Que tipo de arroz é melhor para a saúde?

Que tipo de arroz é melhor para a saúde?

Este artigo discute os tipos de arroz mais nutritivos e como maximizar os benefícios para a saúde de qualquer arroz que você escolher.

Como acordar na hora certa pela manhã

Como acordar na hora certa pela manhã

Estabelecer um horário de sono e uma rotina para dormir, mudar o despertador e ajustar a dieta são algumas das medidas que podem ajudar você a dormir melhor e acordar na hora certa pela manhã.

Dicas para jogar Rent Please! Simulador de Proprietário para Iniciantes

Dicas para jogar Rent Please! Simulador de Proprietário para Iniciantes

Alugue, por favor! Landlord Sim é um jogo de simulação para dispositivos móveis para iOS e Android. Você jogará como proprietário de um complexo de apartamentos e começará a alugar um apartamento com o objetivo de reformar o interior do seu apartamento e deixá-lo pronto para inquilinos.

Últimos códigos de defesa de torre de banheiro e como inseri-los

Últimos códigos de defesa de torre de banheiro e como inseri-los

Obtenha o código do jogo Bathroom Tower Defense Roblox e resgate recompensas emocionantes. Elas ajudarão você a melhorar ou desbloquear torres com maior dano.

Estrutura, símbolos e princípios de funcionamento dos transformadores

Estrutura, símbolos e princípios de funcionamento dos transformadores

Vamos aprender sobre a estrutura, os símbolos e os princípios de operação dos transformadores da maneira mais precisa.

4 maneiras pelas quais a IA está melhorando as Smart TVs

4 maneiras pelas quais a IA está melhorando as Smart TVs

De melhor qualidade de imagem e som a controle de voz e muito mais, esses recursos com tecnologia de IA estão tornando as smart TVs muito melhores!

Por que o ChatGPT é melhor que o DeepSeek

Por que o ChatGPT é melhor que o DeepSeek

Inicialmente, as pessoas tinham grandes esperanças no DeepSeek. Como um chatbot de IA comercializado como um forte concorrente do ChatGPT, ele promete recursos e experiências de bate-papo inteligentes.