Pređi na sadržaj
FIN-CSIRT
EN
Prijavi incident

FIN-CSIRT / Praktična lekcija

Ne izvršavajte komandu koju vam je sajt pripremio

Prepoznajte lažnu CAPTCHA proveru pre nego što kopirana komanda instalira zlonamerni softver ili omogući pristup uređaju.

Korisnici Windows računara i onlajn servisaOko 5 minuta čitanja + 3 pitanja
Pogledajte primer Već ste izvršili ponuđenu komandu?

Šta ćete naučiti

  • Razlikujte uobičajenu CAPTCHA proveru od zahteva za sistemsku komandu.
  • Zaustavite postupak pre pokretanja sadržaja iz clipboard-a.
  • Reagujte ako ste komandu već izvršili.

Primer za vežbu

Provera rezervacije na računaru

Stranica otvorena iz poruke
Provera rezervacije na računaru

Da biste potvrdili da niste robot, pritisnite Windows + R, zatim Ctrl + V i Enter.

Izmišljeni primer za vežbu.
Pogledajte objašnjenje
Traži pristup sistemskom prozoru
CAPTCHA se rešava u pregledaču i ne zahteva otvaranje Windows Run, PowerShell-a ili terminala.
Komanda je već u clipboard-u
Ne vidite jasno šta ćete pokrenuti, a sadržaj je mogla da postavi zlonamerna stranica.
Koraci se predstavljaju kao bezazlena provera
Napadač koristi poznat izgled da bi vas naveo da sami zaobiđete zaštitu uređaja.

Kako funkcioniše prevara?

Lažna stranica prikazuje poznatu proveru „Nisam robot”, ali zatim traži da otvorite sistemski prozor i nalepite komandu. Stranica je prethodno mogla neprimetno da smesti tu komandu u clipboard. Kada pritisnete Enter, ne potvrđujete identitet — pokrećete sadržaj na svom računaru.

Napad često počinje porukom koja imitira servis za rezervacije, poslovni portal ili drugu poznatu platformu. Poznat naziv ne potvrđuje vlasništvo nad domenom.

Gde se legitimna provera završava?

Legitimna CAPTCHA provera ostaje u pregledaču. Može tražiti klik, izbor slike ili kratku interakciju sa stranicom. Nije joj potrebno da:

  • otvorite Windows Run, PowerShell, Command Prompt ili terminal;
  • nalepite tekst koji niste sami kopirali;
  • isključite zaštitu uređaja;
  • preuzmete program, ekstenziju ili profil;
  • dozvolite udaljeni pristup računaru.

Ako vidite neki od ovih zahteva, prekinite postupak.

Bezbedna provera servisa

  1. Zatvorite karticu bez izvršavanja ponuđenih koraka.
  2. Ne vraćajte se preko istog linka iz poruke.
  3. Otvorite zvaničnu aplikaciju ili sami unesite poznatu adresu servisa.
  4. Ako poruka govori o nalogu, rezervaciji ili uplati, proverite stanje unutar zvaničnog naloga.
  5. Poslovnu poruku prijavite internom IT ili bezbednosnom timu.

Ako ste već izvršili komandu

  1. Prekinite mrežnu vezu uređaja ako to možete bez odlaganja važnog poslovnog postupka.
  2. Ne unosite nove lozinke i ne pristupajte bankarstvu sa tog uređaja.
  3. Zapišite vreme, adresu stranice i korake koje ste izvršili. Ne pokrećite komandu ponovo radi snimanja ekrana.
  4. Obratite se nadležnoj tehničkoj podršci ili bezbednosnom timu radi pregleda uređaja.
  5. Sa drugog pouzdanog uređaja promenite lozinke naloga koje ste koristili nakon događaja i proverite aktivne sesije.
  6. Ako su poslovni ili finansijski sistemi mogli biti dostupni, prijavite incident bez odlaganja.

Provera znanja · 3

Kako biste postupili?

Za svako prikazano pitanje izaberite jedan odgovor. Složenije lekcije pri svakom učitavanju biraju tri pitanja iz šire baze.

Otvorite pitanje da pročitate odgovore i objašnjenja. Ovaj prikaz radi i bez JavaScripta.

Stranica traži Windows + R, Ctrl + V i Enter kao CAPTCHA proveru. Šta radite?

Zašto je ovo važno? Tim koracima pokrećete sadržaj koji je stranica postavila u clipboard, van zaštitnog okruženja pregledača.

  1. Pratim korake jer stranica prikazuje poznat logo.

    Logo se lako kopira i ne potvrđuje da je zahtev bezbedan.

  2. Zatvaram stranicu i servis otvaram preko zvanične aplikacije ili adrese.Tačan odgovor

    Prekid postupka sprečava izvršavanje komande, a nezavisan pristup omogućava proveru servisa.

  3. Pokrećem komandu, ali odmah zatvaram prozor.

    Komanda može delovati odmah; zatvaranje prozora posle izvršenja nije zaštita.

Koji zahtev nije deo uobičajene CAPTCHA provere?

Zašto je ovo važno? Uobičajena provera se završava klikom, izborom slike ili sličnom radnjom unutar stranice.

  1. Izbor slika unutar pregledača.

    Izbor slike može biti deo legitimne provere.

  2. Označavanje polja unutar pregledača.

    Polje „Nisam robot” može biti deo legitimne provere.

  3. Lepljenje komande u PowerShell ili Windows Run.Tačan odgovor

    Sistemska komanda nije potrebna sajtu da proveri da li ste čovek.

Već ste izvršili komandu, ali ne primećujete promenu. Šta je najbezbedniji prvi postupak?

Zašto je ovo važno? Izostanak vidljive promene ne znači da se zlonamerni sadržaj nije pokrenuo u pozadini.

  1. Prekidam mrežnu vezu i prijavljujem događaj nadležnoj podršci ili bezbednosnom timu.Tačan odgovor

    Izolovanje uređaja može ograničiti dalju komunikaciju, a stručna provera utvrđuje sledeće korake.

  2. Nastavljam sa radom dok se ne pojavi poruka o grešci.

    Zlonamerni program može raditi bez vidljivih simptoma.

  3. Brišem istoriju pregledača i smatram problem rešenim.

    Brisanje istorije ne uklanja program ili komandu koja je već izvršena.

Kviz možete da uradite bez registracije. Odgovori se ne šalju, a rezultat služi za ličnu proveru znanja.

CAPTCHA ostaje u pregledaču

Ako provera traži sistemsku prečicu, lepljenje komande, preuzimanje ili instalaciju, zatvorite stranicu.

Prepoznajte lažne aplikacije i zahtev za udaljeni pristup

Reference

Izvori i dodatno čitanje

Obrazac napada i preporuka za proveru domena zasnovani su na upozorenju Nacionalnog CERT-a Republike Srbije o lažnim CAPTCHA proverama (Srbija).

Poslednja provera sadržaja