Tehnologie

Nu ești robot? Cum îți fură datele prin acea căsuță

Nu ești robot? Cum îți fură datele prin acea căsuță

Conform Digi24: Dnsc avertizează: „clickfix”, noua amenințare cibernetică, exploatează verificările captcha

Directoratul Național de Securitate Cibernetică (DNSC) a emis un avertisment urgent cu privire la o nouă metodă de atac cibernetic, denumită „ClickFix”. Aceasta se deghizează în verificări CAPTCHA, aparent inofensive, dar care în realitate determină utilizatorii să execute comenzi malițioase, oferind involuntar acces atacatorilor la informații sensibile precum parole, date bancare și alte date personale.

Tehnica „ClickFix” este deosebit de periculată deoarece mizează pe obișnuința utilizatorilor de a rezolva teste CAPTCHA pentru a demonstra că nu sunt roboți. Atunci când un utilizator interacționează cu o astfel de pagină compromisă, aparent benignă, i se solicită să „verifice” sau să „confirme” anumite elemente. Acest proces, însă, nu este o verificare obișnuită, ci declanșează executarea unor comenzi ascunse în codul paginii.

Prin intermediul acestor comenzi ascunse, atacatorii pot obține acces la funcționalități critice ale browserului sau chiar ale sistemului de operare. Astfel, informațiile stocate sau introduse de utilizator în sesiunea respectivă pot fi furate fără ca acesta să își dea seama. DNSC subliniază că, în acest mod, atacatorii pot colecta credențiale de autentificare pentru diverse servicii online, precum și date financiare.

Cum funcționează atacul „clickfix”

Modul de operare al atacului „ClickFix” este ingenios și exploatează o falie psihologică: încrederea utilizatorilor în procedurile de securitate standard. Multe site-uri web utilizează sistemul CAPTCHA pentru a filtra traficul automatizat și pentru a preveni abuzurile. Atacatorii au replicat aceste interfețe, creând pagini web care arată similar cu cele legitime.

Odată ce utilizatorul ajunge pe o astfel de pagină compromisă, i se prezintă o sarcină care pare a fi o simplă validare CAPTCHA. Apăsarea butoanelor sau bifarea căsuțelor solicitate, care ar trebui să confirme umanitatea utilizatorului, declanșează în realitate executarea unor scripturi malițioase. Aceste scripturi pot colecta date introduse în formulare, pot accesa cookie-urile sesiunii sau pot chiar iniția descărcări de fișiere infectate.

Efectul direct este că utilizatorul devine, fără știrea sa, un complice la propriul atac. Prin acțiunile sale aparent normale, acesta oferă cheile de acces infractorilor cibernetici, permițându-le să obțină acces la date extrem de valoroase. Gravitatea problemei este amplificată de faptul că atacurile sunt direcționate către site-uri legitime sau către pagini care imită fidel aspectul acestora, crescând astfel rata de succes.

Recomandări de Prevenție și Protecție

Pentru a se proteja împotriva acestui tip de amenințări cibernetice, DNSC recomandă utilizatorilor să adopte o atitudine prudență sporită atunci când interacționează cu verificările CAPTCHA. Este esențial să se evite accesarea linkurilor suspecte, chiar dacă provin din surse aparent de încredere, precum emailuri sau mesaje de la prieteni care par a fi fost compromise.

Verificarea atentă a adresei URL a site-ului web înainte de a introduce orice fel de informații este o măsură fundamentală. De asemenea, utilizatorii ar trebui să fie circumspecți față de orice solicitare neașteptată sau neobișnuită de verificare a conturilor sau de confirmare a identității, mai ales dacă acestea implică navigarea pe site-uri externe.

Instalarea și menținerea la zi a unui software antivirus de încredere, împreună cu un browser web securizat și actualizat, pot oferi un strat suplimentar de protecție. În plus, activarea autentificării cu doi factori ori de câte ori este posibilă, pe toate conturile online, reduce semnificativ riscul de compromitere a datelor în cazul furtului de credențiale.

DNSC continuă să monitorizeze evoluția amenințărilor cibernetice și să informeze publicul cu privire la noile riscuri apărute pe scena digitală. Autoritățile cibernetice reamintesc importanța informării și a adoptării unor bune practici de securitate pentru a naviga în siguranță în mediul online.

Ultimele date centralizate de DNSC indică o creștere cu 15% a numărului de raportări privind tentative de phishing și escrocherii online în primele șase luni ale anului curent, comparativ cu aceeași perioadă a anului trecut.

Sursa: Digi24