In che modo i criminali utilizzano i CAPTCHA per diffondere malware?

Siamo più propensi a fidarci di un sito web se presenta un CAPTCHA, perché trasmette un senso di professionalità. Purtroppo, i malintenzionati lo sanno e hanno creato falsi CAPTCHA che infetteranno il tuo PC con malware.

In che modo i malintenzionati utilizzano i CAPTCHA nel mondo reale?

In che modo i criminali utilizzano i CAPTCHA per diffondere malware?

Secondo un rapporto di McAfee, i truffatori stanno ora utilizzando i CAPTCHA contro gli utenti, aggiungendoli a siti web dannosi. Quando qualcuno visita il sito web, appare un CAPTCHA falso, che induce l'utente a credere di essere entrato in un sito web sicuro e protetto.

Nell'esempio analizzato da McAfee, l'attacco è iniziato quando qualcuno stava navigando su Google per piratare un videogioco. Potrebbero essere alla ricerca di una crack per un gioco o di un intero eseguibile. In entrambi i casi, il truffatore crea un sito web che afferma di contenere ciò che l'utente sta cercando, ma in realtà è configurato per scaricare malware sul PC della vittima. Questo è uno dei veri pericoli per la sicurezza derivanti dal download di giochi piratati.

Quando la vittima visita il sito web dannoso, il sito web mostrerà all'utente un CAPTCHA falso. Sembra molto simile ai CAPTCHA che vedi sui siti web legittimi, quindi è molto probabile che non susciti sospetti nella gente. Quando l'utente tenta di verificarsi, il sito lo avviserà che deve compiere un altro passaggio per potervi accedere. Il sito chiede semplicemente agli utenti di premere Win+R , seguito da CTRL+V e infine premere Invio .

Potrebbe sembrare un elenco di istruzioni strano, ma c'è una buona ragione per cui il sito ti chiede di farlo. Quando un utente clicca sul pulsante "Non sono un robot" del CAPTCHA, il sito web carica negli appunti uno script PowerShell dannoso. Questo script non può essere eseguito da solo, quindi il sito chiederà all'utente di premere Win+R per aprire Esegui, CTRL+V per incollare il comando dannoso e quindi premere Invio per eseguirlo.

Utilizzando PowerShell per scaricare malware, è possibile aggirare facilmente qualsiasi antivirus o controllo di sicurezza impostato sul PC. Questo codice scarica Lumma Stealer, che inizia quindi a rubare informazioni personali dal dispositivo di destinazione.

Come evitare questo trucco CAPTCHA

In che modo i criminali utilizzano i CAPTCHA per diffondere malware?

Il modo migliore per evitare questo trucco è non fidarsi mai ciecamente di una misura di sicurezza. Prima di seguire qualsiasi istruzione, tieni sempre in considerazione il sito web che stai visitando e il contesto dello strumento di sicurezza; Potrebbe volerti sviare.

Almeno, CAPTCHA non ti chiederà mai di scaricare un file o di eseguire un comando sul tuo PC. Per una verifica più approfondita, spesso è necessario un puzzle: potresti aver visto puzzle in cui bisogna identificare un'immagine che raffigura un autobus o infilare un pezzo del puzzle nel posto giusto. Se un CAPTCHA ti chiede di fare qualcosa sul tuo PC, è probabile che sia presente un malware.

Poiché i truffatori sono sempre alla ricerca di modi per introdurre malware nel tuo sistema, non c'è limite alle tattiche subdole che useranno per ingannarti. Fai attenzione ai CAPTCHA sospetti e sarai al sicuro da questo attacco pericoloso.

Sign up and earn $1000 a day ⋙

Leave a Comment

Come riottenere laccesso al disco rigido, correggere lerrore di impossibilità di aprire il disco rigido

Come riottenere laccesso al disco rigido, correggere lerrore di impossibilità di aprire il disco rigido

In questo articolo ti guideremo su come recuperare l'accesso al tuo disco rigido in caso di guasto. Seguici!

Come utilizzare Conversation Awareness e Live Listen sugli AirPods

Come utilizzare Conversation Awareness e Live Listen sugli AirPods

A prima vista, gli AirPods sembrano identici a qualsiasi altro auricolare true wireless. Ma tutto è cambiato quando sono state scoperte alcune caratteristiche poco note.

Tutto su iOS 26

Tutto su iOS 26

Apple ha presentato iOS 26, un importante aggiornamento con un nuovissimo design in vetro smerigliato, esperienze più intelligenti e miglioramenti alle app più note.

I migliori laptop per studenti nel 2025

I migliori laptop per studenti nel 2025

Gli studenti hanno bisogno di un tipo specifico di portatile per i loro studi. Non solo deve essere abbastanza potente da essere adatto al corso di laurea scelto, ma anche compatto e leggero da poter essere portato con sé tutto il giorno.

Come aggiungere una stampante a Windows 10

Come aggiungere una stampante a Windows 10

Aggiungere una stampante a Windows 10 è semplice, anche se la procedura per i dispositivi cablati sarà diversa da quella per i dispositivi wireless.

Come controllare la RAM e gli errori RAM sul tuo computer con la massima precisione

Come controllare la RAM e gli errori RAM sul tuo computer con la massima precisione

Come sapete, la RAM è una componente hardware molto importante in un computer: funge da memoria per l'elaborazione dei dati ed è il fattore che determina la velocità di un laptop o di un PC. Nell'articolo seguente, WebTech360 vi illustrerà alcuni metodi per verificare la presenza di errori nella RAM utilizzando un software su Windows.

Differenza tra TV normale e Smart TV

Differenza tra TV normale e Smart TV

Le smart TV hanno davvero preso d'assalto il mondo. Grazie alle sue numerose funzionalità e alla connettività Internet, la tecnologia ha cambiato il nostro modo di guardare la TV.

Perché il congelatore non ha la luce mentre il frigorifero sì?

Perché il congelatore non ha la luce mentre il frigorifero sì?

I frigoriferi sono elettrodomestici comuni nelle case. I frigoriferi hanno solitamente 2 scomparti: lo scomparto freddo è spazioso e ha una luce che si accende automaticamente ogni volta che l'utente lo apre, mentre lo scomparto congelatore è stretto e non ha luce.

2 modi per risolvere la congestione della rete che rallenta il Wi-Fi

2 modi per risolvere la congestione della rete che rallenta il Wi-Fi

Oltre ai router, alla larghezza di banda e alle interferenze, le reti Wi-Fi sono influenzate da molti fattori, ma esistono alcuni modi intelligenti per potenziare la propria rete.

Come eseguire il downgrade da iOS 17 a iOS 16 senza perdere dati utilizzando Tenorshare Reiboot

Come eseguire il downgrade da iOS 17 a iOS 16 senza perdere dati utilizzando Tenorshare Reiboot

Se vuoi tornare alla versione stabile di iOS 16 sul tuo telefono, ecco la guida di base per disinstallare iOS 17 ed effettuare il downgrade da iOS 17 a 16.

Cosa succede al corpo se mangi yogurt ogni giorno?

Cosa succede al corpo se mangi yogurt ogni giorno?

Lo yogurt è un alimento meraviglioso. Fa bene mangiare yogurt tutti i giorni? Se mangiassi yogurt ogni giorno, come cambierebbe il tuo corpo? Scopriamolo insieme!

Quale tipo di riso è migliore per la salute?

Quale tipo di riso è migliore per la salute?

In questo articolo vengono illustrati i tipi di riso più nutrienti e come sfruttare al massimo i benefici per la salute offerti dal tipo di riso scelto.

Come svegliarsi puntuali la mattina

Come svegliarsi puntuali la mattina

Tra le misure che possono aiutarti a dormire meglio e a svegliarti puntuale al mattino c'è quella di stabilire un orario per dormire e una routine per andare a dormire, cambiare la sveglia e modificare la tua dieta.

Suggerimenti per giocare a Rent Please! Simulazione del proprietario di casa per principianti

Suggerimenti per giocare a Rent Please! Simulazione del proprietario di casa per principianti

Affitto per favore! Landlord Sim è un gioco di simulazione per dispositivi mobili, disponibile per iOS e Android. Giocherai nei panni del proprietario di un complesso di appartamenti e inizierai ad affittare un appartamento con l'obiettivo di migliorarne gli interni e prepararli per gli inquilini.

Ultimi codici di difesa della torre del bagno e come inserirli

Ultimi codici di difesa della torre del bagno e come inserirli

Ottieni il codice del gioco Roblox Bathroom Tower Defense e riscattalo per ottenere fantastiche ricompense. Ti aiuteranno a potenziare o sbloccare torri con danni maggiori.