⚠️ «Підтвердіть, що ви людина» — і можете віддати свої паролі шахраям
На зламаних українських сайтах виявили фейкову перевірку Cloudflare. Вона виглядає як звичайний захист від ботів, але насправді намагається змусити користувача власноруч запустити шкідливу команду у Windows.
Схема називається ClickFix. Після відкриття зараженого сайту команда непомітно копіюється в буфер обміну, а фальшива «перевірка» просить відкрити вікно «Виконати» (Win + R), вставити її та запустити.
Далі на пристрій може потрапити новий викрадач даних Psychedelic Stealer. Він націлений на паролі із браузерів, токени активних сесій та дані криптогаманців.
Особливість кампанії — під удар потрапили українські сайти, які попередньо були скомпрометовані. За даними дослідників Arctic Wolf, більшість зафіксованих взаємодій із приманкою припадала саме на користувачів з України. Дослідники також виявили російськомовні артефакти, які, за їхньою оцінкою, можуть вказувати на ймовірних російських операторів.
🔐 Запам’ятайте просте правило: справжня перевірка Cloudflare не повинна просити вас натискати Win + R, вставляти команди чи запускати інсталятори.
Побачили таку «капчу» — закривайте сторінку. Навіть знайомий і справжній сайт може бути скомпрометований.
Іноді найнебезпечніша кнопка — та, яку вас дуже переконливо просять натиснути.
Telegram | Viber | Facebook | Instagram | WhatsApp | TikTok | ЧатовіОнлайн
⚠️ «Підтвердіть, що ви людина» — і можете віддати свої паролі шахраям На зламаних українських сайтах
BRAMA
@brama_channel🇺🇦 Донать свій час на захист інфопростору! 🚨За підтримки волонтерів та координації кіберполіції України! 🤝Долучайся сам і запрошуй знайомих: https://t.me/+EbXZHBfHXbszY2I6 🤳додати ворожий ресурс, надіслати скаргу - @stopdrugsbot
111,003 מנויים
פתח בטלגרם 