иллюстративное фото

Спасение одно: не копируйте ссылки и не ведитесь на приказы 0

В мире, а значит и в Латвии, появился новый вид киберугроз — ClickFix. Это когда посетителей веб-сайта под видом проверки заставляют самолично загружать себе установку вредоносных программ.

Спасение одно: не копируйте ссылки и не ведитесь на приказы
Минобороны инвестирует в защиту Латгалии от дезинформации 95 000 евро1
Возврат налогов автоматически: заявления собирают до 30 сентября
Читать другие новости

Допустим, заходите вы на какой-то сайт. И видите полноэкранную страницу с предупреждением об ограниченных правах на использование контента. Обычное ведь дело? Конечно, поэтому вы со спокойной совестью нажимаете на кнопку «Продолжить». Увы, это запускает javascript, который копирует вредоносную команду в буфер обмена. И начинается цепочка событий, в ходе которой в наши гаджеты внедряется программное обеспечение, способное натворить много бед. Каких именно? У вас могут украсть все пароли и данные банковских карт, взломать электронную почту, влезть в архив и сунуть нос во все докусены. А могут полностью заблокировать доступ к данным и потребовать выкуп за разблокировку.

Ужас в том, что мы сами скачивает себе злодейское ПО, отдавая команды, которые до сих пор казались вполне безобидными: «обновить систему», «устранить системную ошибку», «восстановить доступ»… Вот почему про ClickFix говорится, что это кибератаки с использованием психологических манипуляций. Ведь жертву убеждают самостоятельно выполнить вредоносную команду, подсовывая правдоподобный сценарий — от якобы проблем с безопасностью до поддельных сервисных предупреждений. Угроза маскируется под решение, и чем правдоподобнее выглядит сообщение, тем выше шанс, что человек поверит.

Зараза распространяется через всё подряд: вредоносную рекламу, письма, фальшивые страницы в поиске, телеграм-ботов и даже Google Scripts. Её главная примета — отсутствие прямого постороннего вмешательства. Всё, что нужно хакеру — заставить пользователя ввести нужную команду в свою систему, а дальше дело техники.

У тех гаджетов, что работают на операционной системе Windows, чтобы натворить бед, достаточно сделать всего один шаг: скопировать предложенную команду и вставить в окошко терминала (командную строку), якобы чтобы «устранить ошибку». У тех гаджетов, что работают на операционной системе Linux, внедрение происходит ещё проще: в тот момент, когда пользователь проходит капчу (предложение ввести указанные на экране цифры или отметить какую-то картинку — для доказательства, что вы не робот).

В общем, это полноценный инструмент массового заражения, которым активно пользуются как банальные мошенники, так и кибершпионы.

Вопрос — что делать, как не попасться на эту удочку?

  • заходя на сайты, не реагировать на всплывающие окна или разворачивающиеся сообщения о сбое или необходимости обновления системы. Такой сайт лучше просто закрыть.
  • не копировать никакие команды («обновить», «проверить» и пр.) и никуда не вставлять
  • никогда не кликать на подсунутые ссылки во всплывающих окнах и не реагировать на подсказки ИИ. Нужные адреса всегда набирать вручную — с первой до последней буквы.
Спасение одно: не копируйте ссылки и не ведитесь на приказы
Минобороны инвестирует в защиту Латгалии от дезинформации 95 000 евро1
Возврат налогов автоматически: заявления собирают до 30 сентября
Статистика не радует: где в Латгалии тяжелее всего найти работу?
Во время ТО будут проверять сажевые фильтры. Как действовать, чтобы фильтр не доставлял проблем?
Читать другие новости
Минобороны инвестирует в защиту Латгалии от дезинформации 95 000 евро1
В субботу Даугавпилс приглашает на две ярмарки
Будьте готовы к проверкам на дорогах: стартовала масштабная акция ROADPOL
Илон Маск призвал к смене правительства в Лондоне. Марш за единство обернулся хаосом
Спасение одно: не копируйте ссылки и не ведитесь на приказы
«Один час без автобусов» обернётся штрафами: ATD грозит перевозчикам санкциями
Чтение книг как путь к свободе
Так «груда металлолома» или «качественный проект»?
За серию преступлений на Рижской привокзальной площади задержана группа молодых людей
Водоёмы Латвии за лето отняли жизни 45 человек
Как после праздников восстановить форму и не потерять ее?
Новый год – лучший ты! Актуальные процедуры для фигуры мечты
Волшебные процедуры красоты с мгновенным эффектом
Помощника судьи обвиняют в незаконном разглашении информации
Статистика не радует: где в Латгалии тяжелее всего найти работу?
«Открой в себе ген исследователя!»: в ДУ вновь пройдет «Ночь ученых»
Возврат налогов автоматически: заявления собирают до 30 сентября
Уже можно подать заявки с именами кандидатов на «Награду года»