Kako funkcioniše prevara?
Lažna stranica prikazuje poznatu proveru „Nisam robot”, ali zatim traži da otvorite sistemski prozor i nalepite komandu. Stranica je prethodno mogla neprimetno da smesti tu komandu u clipboard. Kada pritisnete Enter, ne potvrđujete identitet — pokrećete sadržaj na svom računaru.
Napad često počinje porukom koja imitira servis za rezervacije, poslovni portal ili drugu poznatu platformu. Poznat naziv ne potvrđuje vlasništvo nad domenom.
Gde se legitimna provera završava?
Legitimna CAPTCHA provera ostaje u pregledaču. Može tražiti klik, izbor slike ili kratku interakciju sa stranicom. Nije joj potrebno da:
- otvorite Windows Run, PowerShell, Command Prompt ili terminal;
- nalepite tekst koji niste sami kopirali;
- isključite zaštitu uređaja;
- preuzmete program, ekstenziju ili profil;
- dozvolite udaljeni pristup računaru.
Ako vidite neki od ovih zahteva, prekinite postupak.
Bezbedna provera servisa
- Zatvorite karticu bez izvršavanja ponuđenih koraka.
- Ne vraćajte se preko istog linka iz poruke.
- Otvorite zvaničnu aplikaciju ili sami unesite poznatu adresu servisa.
- Ako poruka govori o nalogu, rezervaciji ili uplati, proverite stanje unutar zvaničnog naloga.
- Poslovnu poruku prijavite internom IT ili bezbednosnom timu.
Ako ste već izvršili komandu
- Prekinite mrežnu vezu uređaja ako to možete bez odlaganja važnog poslovnog postupka.
- Ne unosite nove lozinke i ne pristupajte bankarstvu sa tog uređaja.
- Zapišite vreme, adresu stranice i korake koje ste izvršili. Ne pokrećite komandu ponovo radi snimanja ekrana.
- Obratite se nadležnoj tehničkoj podršci ili bezbednosnom timu radi pregleda uređaja.
- Sa drugog pouzdanog uređaja promenite lozinke naloga koje ste koristili nakon događaja i proverite aktivne sesije.
- Ako su poslovni ili finansijski sistemi mogli biti dostupni, prijavite incident bez odlaganja.