⚠️ «Підтвердіть, що ви людина» — і можете віддати свої паролі шахраям На зламаних українських сайтах

BRAMA

BRAMA

@brama_channel

🇺🇦 Донать свій час на захист інфопростору! 🚨За підтримки волонтерів та координації кіберполіції України! 🤝Долучайся сам і запрошуй знайомих: https://t.me/+EbXZHBfHXbszY2I6 🤳додати ворожий ресурс, надіслати скаргу - @stopdrugsbot

111,003 subscribers
Open in Telegram
⚠️ «Підтвердіть, що ви людина» — і можете віддати свої паролі шахраям

На зламаних українських сайтах виявили фейкову перевірку Cloudflare. Вона виглядає як звичайний захист від ботів, але насправді намагається змусити користувача власноруч запустити шкідливу команду у Windows.

Схема називається ClickFix. Після відкриття зараженого сайту команда непомітно копіюється в буфер обміну, а фальшива «перевірка» просить відкрити вікно «Виконати» (Win + R), вставити її та запустити.

Далі на пристрій може потрапити новий викрадач даних Psychedelic Stealer. Він націлений на паролі із браузерів, токени активних сесій та дані криптогаманців.

Особливість кампанії — під удар потрапили українські сайти, які попередньо були скомпрометовані. За даними дослідників Arctic Wolf, більшість зафіксованих взаємодій із приманкою припадала саме на користувачів з України. Дослідники також виявили російськомовні артефакти, які, за їхньою оцінкою, можуть вказувати на ймовірних російських операторів.

🔐 Запам’ятайте просте правило: справжня перевірка Cloudflare не повинна просити вас натискати Win + R, вставляти команди чи запускати інсталятори.

Побачили таку «капчу» — закривайте сторінку. Навіть знайомий і справжній сайт може бути скомпрометований.

Іноді найнебезпечніша кнопка — та, яку вас дуже переконливо просять натиснути.

Telegram | Viber | Facebook | Instagram | WhatsApp | TikTok | ЧатовіОнлайн
Open post in Telegram