Hoe gebruiken criminelen CAPTCHAs om malware te verspreiden?

De kans dat we een website vertrouwen als deze een CAPTCHA heeft, is groter omdat dit een gevoel van professionaliteit geeft. Helaas weten kwaadwillenden dit en hebben ze valse CAPTCHA's gemaakt die uw pc met malware infecteren.

Hoe gebruiken kwaadwillenden CAPTCHA's in de echte wereld?

Hoe gebruiken criminelen CAPTCHA's om malware te verspreiden?

Volgens een rapport van McAfee gebruiken oplichters tegenwoordig CAPTCHA's tegen mensen door ze toe te voegen aan schadelijke websites. Wanneer iemand de website bezoekt, verschijnt er een valse CAPTCHA. Hierdoor denkt de gebruiker dat hij of zij op een veilige website terecht is gekomen.

In het voorbeeld dat McAfee analyseerde, begon de aanval toen iemand op Google aan het surfen was om een ​​videogame te illegaal downloaden. Ze zijn misschien op zoek naar een crack voor een spel of een heel uitvoerbaar bestand. Hoe dan ook, de oplichter richt een website op die beweert te bieden wat de gebruiker zoekt, maar die in werkelijkheid bedoeld is om malware te downloaden naar de pc van het slachtoffer. Dit is één van de echte veiligheidsrisico's bij het downloaden van illegale games.

Wanneer het slachtoffer de schadelijke website bezoekt, toont de website de gebruiker een valse CAPTCHA. Dit lijkt erg op de CAPTCHA's die je op legitieme websites ziet. De kans is dus groot dat dit bij mensen geen argwaan wekt. Wanneer de gebruiker zichzelf probeert te verifiëren, meldt de site dat hij/zij nog één stap moet doorlopen om toegang te krijgen tot de site. De site vraagt ​​mensen simpelweg om op Win + R te drukken , gevolgd door CTRL + V en ten slotte op Enter .

Dit lijkt misschien een vreemde lijst met instructies, maar er is een goede reden waarom de site u vraagt ​​dit te doen. Wanneer een gebruiker op de CAPTCHA-knop "Ik ben geen robot" klikt, laadt de website een schadelijk PowerShell-script in het klembord. Dit script kan niet zelfstandig worden uitgevoerd. Daarom vraagt ​​de site de gebruiker om op Win + R te drukken om Run te openen, CTRL + V om de schadelijke opdracht te plakken en tot slot op Enter te drukken om het script uit te voeren.

Door PowerShell te gebruiken om malware te downloaden, kunt u eenvoudig antivirus- of beveiligingscontroles op uw pc omzeilen. Met deze code wordt Lumma Stealer gedownload, dat vervolgens begint met het stelen van persoonlijke gegevens van het doelapparaat.

Hoe u deze CAPTCHA-truc kunt vermijden

Hoe gebruiken criminelen CAPTCHA's om malware te verspreiden?

De beste manier om deze truc te vermijden, is om nooit blindelings op een veiligheidsmaatregel te vertrouwen. Houd altijd rekening met de website die u bezoekt en de context van de beveiligingstool voordat u instructies opvolgt; Het kan zijn dat hij u op een dwaalspoor wil brengen.

CAPTCHA zal u in ieder geval nooit vragen om een ​​bestand te downloaden of een opdracht op uw pc uit te voeren. Als u het nog eens extra wilt controleren, is er vaak een puzzel nodig. Misschien heeft u wel eens puzzels gezien waarbij u een afbeelding met een bus moest identificeren of een puzzelstukje op de juiste plaats moest schuiven. Als een CAPTCHA u vraagt ​​iets op uw pc te doen, wijst dit waarschijnlijk op malware.

Oplichters zijn altijd op zoek naar manieren om malware op uw systeem te installeren. Ze gebruiken allerlei sluwe tactieken om u op te lichten. Let op verdachte CAPTCHA's, dan bent u veilig voor deze vervelende aanval.

Sign up and earn $1000 a day ⋙

Leave a Comment

Gebruikers zien binnenkort mogelijk Instagram-reacties op discussies

Gebruikers zien binnenkort mogelijk Instagram-reacties op discussies

Volgens Alessandro Paluzzi, die regelmatig de sociale media-apps van Meta analyseert om aankomende functies te ontdekken, zou Instagram een ​​manier kunnen uitrollen om reacties op andere Instagram-berichten te delen met Threads.

Lijst met functies die gebruikers willen in Apple Intelligence

Lijst met functies die gebruikers willen in Apple Intelligence

Veel mensen zijn enthousiast over de release van Apple Intelligence, maar er is nog steeds ruimte voor verbetering. Apple zou een aantal functies kunnen toevoegen om het nog beter te maken.

Facebook-berichtstatistieken om te zien wie de meeste berichten op Facebook plaatst

Facebook-berichtstatistieken om te zien wie de meeste berichten op Facebook plaatst

Facebook Messenger is momenteel de meest gebruikte berichten-app. Weet jij wie jou het vaakst sms't? Het onderstaande artikel laat lezers zien wie het vaakst sms't via Messenger.

Waarom wordt Lens Blur in Photoshop gebruikt voor artistieke fotobewerking?

Waarom wordt Lens Blur in Photoshop gebruikt voor artistieke fotobewerking?

Met de Lens Blur-tool van Adobe kunt u uw foto's eenvoudig bekijken en er diepte en focus aan toevoegen.

Hoe je Apple Podcasts direct kunt vertalen

Hoe je Apple Podcasts direct kunt vertalen

iOS 17.4 voegt livevertaling toe aan Apple Podcasts. We kunnen kiezen welke vertalingen u wilt gebruiken voor de inhoud van de podcast waarnaar u luistert.

Amerikaans bedrijf ontwikkelt kernbatterij die 50 jaar onafgebroken kan werken

Amerikaans bedrijf ontwikkelt kernbatterij die 50 jaar onafgebroken kan werken

Twee Amerikaanse bedrijven, Kronos Advanced Technologies en Yasheng Group, werken samen om kernbatterijen te ontwikkelen die tientallen jaren onafgebroken kunnen functioneren zonder dat ze hoeven te worden opgeladen. Zo willen ze de kloof met China verkleinen.

Moordvogels verblinden en doden giftige Afrikaanse slangen

Moordvogels verblinden en doden giftige Afrikaanse slangen

Hoewel de boomslang over een extreem gevaarlijk gif beschikt, kan hij alleen de 'hemelse' pikken in de ogen en op de kop van de vijand verdragen.

ChatGPT maakt een einde aan deze 4 soorten websites

ChatGPT maakt een einde aan deze 4 soorten websites

AI-chatbots veranderen de manier waarop gebruikers met websites omgaan volledig en zorgen ervoor dat sommige soorten websites overbodig worden.

De 6 grootste problemen bij het gebruik van AI-fotoverbeteringstools met één klik

De 6 grootste problemen bij het gebruik van AI-fotoverbeteringstools met één klik

Met AI-fotoverbeteringstools kunt u uw foto's met slechts één klik verbeteren. Hoewel deze hulpmiddelen erg handig zijn, kunnen er toch nog problemen optreden bij het gebruik ervan.

Jax DTCL seizoen 8: Bouw, vechter Jax team

Jax DTCL seizoen 8: Bouw, vechter Jax team

Jax DTCL seizoen 8 is een carry, ook al is hij een vechter. Zijn vaardigheden verhogen de schade naarmate de tijd verstrijkt en dat is de belangrijkste reden dat hij gemakkelijk te carry wordt.

Als het leven je mandarijnen geeft: een verhaal over leven, liefde en vier seizoenen op het eiland Jeju

Als het leven je mandarijnen geeft: een verhaal over leven, liefde en vier seizoenen op het eiland Jeju

De film When Life Gives You Tangerines is zojuist uitgebracht op Netflix en heeft de aandacht van fans getrokken met zijn hartverwarmende verhalen.

Status, goede citaten over de toekomst, de weg vooruit bepalen

Status, goede citaten over de toekomst, de weg vooruit bepalen

De statussen over de toekomst en goede citaten over de toekomst hieronder zullen een sterke inspiratiebron zijn om iedereen te motiveren meer te streven.

De 5 beste opvouwbare telefoons van dit moment

De 5 beste opvouwbare telefoons van dit moment

Platte telefoons zijn al heel lang de enige optie, al sinds de uitvinding van smartphones. Bent u er echter op uitgekeken en wilt u eens iets anders proberen, dan kunt u een opvouwbare telefoon kopen.

Hoe u de modus Niet storen instelt op Google Pixel-telefoons

Hoe u de modus Niet storen instelt op Google Pixel-telefoons

Hier leest u hoe u de modus 'Niet storen' instelt op Google Pixel-telefoons.

10 functies van MIUI 12 op Xiaomi die u zou moeten proberen

10 functies van MIUI 12 op Xiaomi die u zou moeten proberen

Heb je een Xiaomi-telefoon met MIUI 12 of ben je gewoon nieuwsgierig naar de mogelijkheden van deze software? Dan zijn hier 10 functies die je zeker moet kennen.