На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Русская весна

115 514 подписчиков

Свежие комментарии

  • Владимир Уфимцев
    И что, будем этих ослоёбов кормить лет 40-50 за счёт бюджета? Расстрелять подлецов! А еще лучше, учитывая ВОЕННЫЕ ДЕЙ...Теракт в «Крокусе...
  • Eduard
    Хватии гавно присылать,вас никто не просит.Они не являются миротворцами,этр международная банда!Китай может присо...
  • Eduard
    Вот они бандиты Майдана! Всех убить,все взорвать,но мы русские у них виноваты.Они на Украине ослепли?Буданов предлагал...

Пользователям в 2025 году грозит схема с поддельной Captcha

Фишинговая схема, основанная на поддельном проверочном коде Captcha, продолжит активно распространяться в I полугодии 2025 года. Об этом сообщается в отчете компании Positive Technologies, данные которого приводит ТАСС. Массовое ее использование хакерами было замечено в IV квартале прошлого года.

Схема заключается в использовании фишингового сайта, на котором отображается поддельная веб-страница для проверки.

Когда пользователь нажимает на кнопку «I'm not a robot» или схожую с ней, в буфер обмена устройства пользователя копируется зашифрованная строка от хакеров. После этого мошенники, которые при этом находятся на связи с жертвой под любым другим предлогом, просят ее вставить данные из буфера обмена в командную строку (CMD). Это активирует скрипт для загрузки и установки вредоносного ПО на устройство.

С начала 2025 года действительно фиксируется активное распространение новой фишинговой схемы, использующей поддельные Captcha-коды для обмана пользователей, рассказал «Русской Весне» член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Основной вектор атаки заключается в создании иллюзии безопасности и подлинности веб-страницы с Captcha. Мошенники используют психологические уловки, маскируя вредоносный код под обычную проверку на робота, которая стала привычным элементом верификации на множестве сайтов», — отметил депутат.

Ключевым элементом этой схемы является взаимодействие с жертвой вне вредоносного сайта. Хакеры создают ситуацию, в которой пользователь получает указание скопировать и вставить код из буфера обмена в командную строку. Это позволяет злоумышленникам обойти механизмы безопасности и загрузить вредоносное ПО на устройство жертвы. Важно отметить, что сама по себе поддельная Captcha не выполняет вредоносных действий — её задача лишь скрыть истинную природу атаки, подчеркнул Немкин.

«Пользователям следует помнить, что настоящие проверки Captcha никогда не требуют выполнения команд в операционной системе или взаимодействия через командную строку. Важно проявлять осторожность при работе с незнакомыми сайтами и не выполнять указания, которые предполагают использование командной строки, особенно если они приходят от неизвестных лиц. Усиление мер цифровой гигиены и повышение осведомлённости пользователей о подобных схемах — ключ к минимизации рисков», — напомнил депутат.

Читайте также: Пуля, предназначенная ребёнку, попала в неё: конец трагической истории об убийстве беременной в Курской области

 

Ссылка на первоисточник
наверх