In che modo i criminali utilizzano i CAPTCHA per diffondere malware?

Siamo più propensi a fidarci di un sito web se presenta un CAPTCHA, perché trasmette un senso di professionalità. Purtroppo, i malintenzionati lo sanno e hanno creato falsi CAPTCHA che infetteranno il tuo PC con malware.

In che modo i malintenzionati utilizzano i CAPTCHA nel mondo reale?

In che modo i criminali utilizzano i CAPTCHA per diffondere malware?

Secondo un rapporto di McAfee, i truffatori stanno ora utilizzando i CAPTCHA contro gli utenti, aggiungendoli a siti web dannosi. Quando qualcuno visita il sito web, appare un CAPTCHA falso, che induce l'utente a credere di essere entrato in un sito web sicuro e protetto.

Nell'esempio analizzato da McAfee, l'attacco è iniziato quando qualcuno stava navigando su Google per piratare un videogioco. Potrebbero essere alla ricerca di una crack per un gioco o di un intero eseguibile. In entrambi i casi, il truffatore crea un sito web che afferma di contenere ciò che l'utente sta cercando, ma in realtà è configurato per scaricare malware sul PC della vittima. Questo è uno dei veri pericoli per la sicurezza derivanti dal download di giochi piratati.

Quando la vittima visita il sito web dannoso, il sito web mostrerà all'utente un CAPTCHA falso. Sembra molto simile ai CAPTCHA che vedi sui siti web legittimi, quindi è molto probabile che non susciti sospetti nella gente. Quando l'utente tenta di verificarsi, il sito lo avviserà che deve compiere un altro passaggio per potervi accedere. Il sito chiede semplicemente agli utenti di premere Win+R , seguito da CTRL+V e infine premere Invio .

Potrebbe sembrare un elenco di istruzioni strano, ma c'è una buona ragione per cui il sito ti chiede di farlo. Quando un utente clicca sul pulsante "Non sono un robot" del CAPTCHA, il sito web carica negli appunti uno script PowerShell dannoso. Questo script non può essere eseguito da solo, quindi il sito chiederà all'utente di premere Win+R per aprire Esegui, CTRL+V per incollare il comando dannoso e quindi premere Invio per eseguirlo.

Utilizzando PowerShell per scaricare malware, è possibile aggirare facilmente qualsiasi antivirus o controllo di sicurezza impostato sul PC. Questo codice scarica Lumma Stealer, che inizia quindi a rubare informazioni personali dal dispositivo di destinazione.

Come evitare questo trucco CAPTCHA

In che modo i criminali utilizzano i CAPTCHA per diffondere malware?

Il modo migliore per evitare questo trucco è non fidarsi mai ciecamente di una misura di sicurezza. Prima di seguire qualsiasi istruzione, tieni sempre in considerazione il sito web che stai visitando e il contesto dello strumento di sicurezza; Potrebbe volerti sviare.

Almeno, CAPTCHA non ti chiederà mai di scaricare un file o di eseguire un comando sul tuo PC. Per una verifica più approfondita, spesso è necessario un puzzle: potresti aver visto puzzle in cui bisogna identificare un'immagine che raffigura un autobus o infilare un pezzo del puzzle nel posto giusto. Se un CAPTCHA ti chiede di fare qualcosa sul tuo PC, è probabile che sia presente un malware.

Poiché i truffatori sono sempre alla ricerca di modi per introdurre malware nel tuo sistema, non c'è limite alle tattiche subdole che useranno per ingannarti. Fai attenzione ai CAPTCHA sospetti e sarai al sicuro da questo attacco pericoloso.

Sign up and earn $1000 a day ⋙

Leave a Comment

Cosè un numero misto?

Cosè un numero misto?

Un numero misto è una combinazione di un numero intero e di una frazione. La parte frazionaria di un numero misto è sempre inferiore a 1.

Consigli per viaggiare come una persona ricca

Consigli per viaggiare come una persona ricca

Hai un budget limitato per quanto riguarda i viaggi? Non preoccuparti, i consigli condivisi da un famoso consulente di viaggio ti aiuteranno a viaggiare come una persona ricca.

I 7 migliori plugin Obsidian per dispositivi mobili

I 7 migliori plugin Obsidian per dispositivi mobili

Oltre a modificare l'interfaccia e a rendere Obsidian più efficiente, ti offriranno un set più completo di strumenti per prendere appunti.

Come risolvere il problema dello schermo esterno sfocato

Come risolvere il problema dello schermo esterno sfocato

Un display esterno poco luminoso può compromettere la produttività e affaticare la vista. Fortunatamente, ci sono diverse cose che puoi fare per risolvere il problema dello schermo sfocato!

Da dove provengono i simboli maschile e femminile?

Da dove provengono i simboli maschile e femminile?

Il significato dei simboli maschili e femminili più diffusi oggi potrebbe non essere noto a tutti. Scopriamo di più sui simboli maschili e femminili!

La misteriosa storia dei buchi neri è stata decifrata dagli scienziati

La misteriosa storia dei buchi neri è stata decifrata dagli scienziati

Uno dei luoghi comuni più diffusi sui buchi neri è che essi non inghiottiscano solo la materia, ma anche la storia di quella materia. La verità sulla storia dei buchi neri è stata finalmente svelata.

Non hai bisogno di più app Adobe Mobile: Adobe Express è lunica app di cui hai bisogno!

Non hai bisogno di più app Adobe Mobile: Adobe Express è lunica app di cui hai bisogno!

Adobe offre più di 4 app specifiche per l'editing fotografico sul telefono, ma sono tutte così simili che è difficile capire di quale hai realmente bisogno.

5 gadget che trasformano una TV normale in una smart

5 gadget che trasformano una TV normale in una smart

Anche una TV normale può imparare nuovi trucchi con qualche gadget e diventare migliore di una costosa smart TV nel giro di pochi minuti.

Come utilizzare il telecomando del condizionatore daria Panasonic

Come utilizzare il telecomando del condizionatore daria Panasonic

Utilizzare correttamente il telecomando del condizionatore Panasonic ci aiuterà a sfruttare al meglio le funzionalità del condizionatore.

Gemini lancia Talk Live per foto, file e YouTube

Gemini lancia Talk Live per foto, file e YouTube

Gemini Live ha aggiunto la funzionalità "Parla in diretta di" che verrà ora distribuita su larga scala sui dispositivi Android. In precedenza, Gemini Live accettava solo input vocali, ma "Talk Live about" ha ampliato i caricamenti di contenuti

Microsoft Copilot aggiornato con Deep Research

Microsoft Copilot aggiornato con Deep Research

Microsoft sta finalmente integrando la funzionalità Deep Research nella sua intelligenza artificiale Copilot. Consente agli utenti di condurre ricerche approfondite, articolate in più fasi, su qualsiasi argomento.

Come trasformare una foto in uno schizzo a matita in Photoshop

Come trasformare una foto in uno schizzo a matita in Photoshop

Questo tutorial ti mostrerà come trasformare facilmente una foto in uno schizzo a matita utilizzando Adobe Photoshop.

Funzioni volatili in Golang

Funzioni volatili in Golang

Le funzioni variadiche in Go consentono di passare un numero variabile di argomenti a una funzione. Ecco tutto ciò che devi sapere sulle funzioni volatili in Golang.

Come scrivere lettere colorate in Lien Quan Mobile

Come scrivere lettere colorate in Lien Quan Mobile

Per scrivere testo colorato in Lien Quan Mobile, segui le istruzioni in questo articolo. I caratteri colorati di LQ Mobile saranno più evidenti.

7 processi del Task Manager che non dovrebbero mai terminare

7 processi del Task Manager che non dovrebbero mai terminare

La sezione Processi di sistema di Windows, situata in fondo all'elenco in Gestione Attività di Windows 10, contiene diversi processi importanti, essenziali per il corretto funzionamento del computer.