В сети появился новый метод обмана пользователей, имитирующий систему проверки Cloudflare. Злоумышленники создают поддельные страницы, требующие подтверждения «Я не робот», но на самом деле заражающие устройства вредоносными скриптами.

Мошенники создают поддельные страницы, полностью копирующие интерфейс Cloudflare. Пользователям предлагают подтвердить, что они не роботы, не через стандартную капчу, а путем запуска команд в системе. Для этого жертву просят открыть окно «Выполнить» (Win+R), вставить специальную команду и выполнить ее. На самом деле эта операция запускает вредоносный PowerShell-скрипт, который загружает и устанавливает на устройство опасное ПО.

Эксперты отмечают, что подобные скрипты могут содержать троянские программы, кейлоггеры или бэкдоры, дающие злоумышленникам полный контроль над системой. Особую опасность такая схема представляет для владельцев криптовалютных кошельков и финансовых данных. Важно помнить: настоящие сервисы верификации никогда не просят пользователей выполнять команды вручную – это всегда признак мошенничества.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.


Новая схема атаки особенно опасна из-за доверия пользователей к бренду Cloudflare. Сохраняйте бдительность: реальные проверки безопасности не требуют действий в командной строке.

ДИСКЛЕЙМЕР

Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нашем вебсайте.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше