Небезпечна перевірка

Українська команда реагування на комп’ютерні надзвичайні події CERT-UA попередила про масштабну кампанію з поширення шкідливого програмного забезпечення через зламані сайти. Лише протягом вересня фахівці виявили понад 100 ресурсів зі шкідливим кодом.

Схема розрахована на відвідувачів таких сайтів. На сторінці може з’явитися підроблена перевірка Cloudflare із написом «Я не робот». Зовні вона схожа на звичайну CAPTCHA, але після її проходження користувача можуть попросити виконати додаткові дії на комп’ютері.

Просять запустити команду

Зловмисники можуть запропонувати натиснути Win+R, відкрити командний рядок або PowerShell та вставити туди запропоновану команду.

Саме ця дія може призвести до завантаження та встановлення шкідливої програми.

CERT-UA наголошує: справжня перевірка Cloudflare «Я не робот» не потребує запуску команд через Win+R, Command Prompt чи PowerShell. Тому така вимога є ознакою шахрайської схеми.

Що можуть викрасти

Після зараження шкідливе програмне забезпечення може викрадати логіни, паролі та інші дані, пов’язані з роботою браузера. Зловмисники також можуть отримати доступ до збережених даних і активних сесій користувача.

В окремих випадках на пристрій можуть встановлювати програми для віддаленого доступу. Це дає стороннім особам можливість дистанційно керувати комп’ютером без відома його власника.

Небезпека цієї схеми полягає в тому, що користувач сам запускає запропоновану команду, вважаючи її частиною перевірки безпеки. При цьому навіть звичний сайт може становити загрозу, якщо його зламали та використали для поширення шкідливого коду.

Як убезпечитися

Фахівці з кібербезпеки радять:

  • не виконувати команди, які з’являються у вікнах браузера або на вебсторінках;
  • не відкривати Win+R, Command Prompt чи PowerShell на вимогу сайту;
  • не вводити паролі та інші конфіденційні дані на підозрілих сторінках;
  • регулярно оновлювати операційну систему, браузер та захисне програмне забезпечення;
  • перевіряти інформацію про виплати, блокування рахунків та інші важливі повідомлення лише на офіційних ресурсах.

Якщо ви вже виконали підозрілу команду, CERT-UA рекомендує від’єднати пристрій від мережі та перевірити його на наявність шкідливого програмного забезпечення.

Також Кіберполіція радить не повідомляти стороннім дані банківських карток, паролі та коди підтвердження, а для облікових записів використовувати складні унікальні паролі та двофакторну автентифікацію.

Корисні рекомендації щодо поширених схем онлайн-шахрайства та способів захисту від них доступні на інформаційному ресурсах CERT-UA та «Кібер Брама».