** «Підтвердіть, що ви людина» — і можете віддати свої паролі шахраям

На зламаних українських сайтах виявили фейкову перевірку Cloudflare. Вона виглядає як звичайний захист від ботів, але насправді намагається змусити користувача **власноруч запустити шкідливу команду у Windows.**

Схема називається **ClickFix.** Після відкриття зараженого сайту команда непомітно копіюється в буфер обміну, а фальшива «перевірка» просить відкрити вікно **«Виконати» (Win + R)**, вставити її та запустити.

Далі на пристрій може потрапити новий викрадач даних **Psychedelic Stealer**. Він націлений на паролі із браузерів, токени активних сесій та дані криптогаманців.

Особливість кампанії — під удар потрапили **українські сайти**, які попередньо були скомпрометовані. За даними дослідників Arctic Wolf, більшість зафіксованих взаємодій із приманкою припадала саме на користувачів з України. Дослідники також виявили російськомовні артефакти, які, за їхньою оцінкою, можуть вказувати на ймовірних російських операторів.

 **Запам’ятайте просте правило: справжня перевірка Cloudflare не повинна просити вас натискати Win + R, вставляти команди чи запускати інсталятори.**

Побачили таку **«капчу»** — закривайте сторінку. Навіть знайомий і справжній сайт може бути скомпрометований.

Іноді найнебезпечніша кнопка — та, яку вас дуже переконливо просять **натиснути.**

[Telegram](https://t.me/+wXRpHruz8do1MThi) | [Viber](https://invite.viber.com/?g2=AQAFPrumO3ReWU%2FZftS%2B2lpUWhK4Jg8bPjgXDZPv0lSu2Ce%2BB6lHWon36pE9wV2N) | [Facebook](https://www.facebook.com/bramaonline) | [Instagram](https://www.instagram.com/brama_online) | [WhatsApp](https://whatsapp.com/channel/0029VaKuM6D6BIEfys0fWR3n) | [TikTok](https://www.tiktok.com/@brama_online) | [ЧатовіОнлайн](https://chatovi.online/)