<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>CAPTCHA &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/captcha/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:17:01 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>CAPTCHA &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</title>
		<link>https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 01 Apr 2026 08:00:51 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[ClickFix]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[інфостілер]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164497</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23182508/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</a></p>
<p>Дослідники Malwarebytes виявили Infinity Stealer — нове шкідливе ПЗ для macOS, яке поширюється через фальшиву CAPTCHA від Cloudflare і здатне викрадати паролі, дані криптогаманців та ключі з системного сховища macOS Keychain.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23182508/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</a></p>
<p>Дослідники з Malwarebytes виявили нову кампанію з поширення шкідливого ПЗ, що атакує користувачів macOS. Зловмисники використовують техніку ClickFix — фальшиву сторінку перевірки від Cloudflare — щоб змусити жертву самостійно запустити шкідливий код у терміналі. Інструмент отримав назву Infinity Stealer і здатний викрадати паролі, дані гаманців криптовалют і файли розробників.<span id="more-164497"></span></p>
<h2>Що таке ClickFix і чому це небезпечно</h2>
<p>Техніка <a href="https://cybercalm.org/nova-kiberataka-clickfix/">ClickFix</a> полягає в тому, що шкідливий сайт імітує стандартну форму перевірки людини — зокрема відому перевірку Cloudflare «I&#8217;m not a robot». Замість натискання на галочку жертву просять вставити у термінал macOS певну команду, начебто для завершення «верифікації».</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/01090245/clickfix-1-.webp"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-164518 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/01090245/clickfix-1-.webp" alt="clickfix 1" width="492" height="703" title="Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/01090245/clickfix-1-.webp 492w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/01090245/clickfix-1--210x300.webp 210w" sizes="(max-width: 492px) 100vw, 492px" /></a></p>
<p>Саме так починається атака Infinity Stealer: через домен <strong>update-check[.]com</strong> користувач отримує команду у закодованому вигляді (base64), яку йому пропонують скопіювати й виконати в терміналі macOS. Виконання цієї команди обходить захисні механізми операційної системи.</p>
<h2>Як працює ланцюг зараження</h2>
<p>Після запуску команди в терміналі розгортається кількаетапний процес зараження:</p>
<ul>
<li>Команда розшифровує Bash-скрипт, який завантажує так званий Nuitka loader — файл розміром 8,6 МБ — у тимчасову папку <em>/tmp</em>.</li>
<li>Скрипт знімає з файлу карантинний прапорець macOS (який зазвичай блокує запуск завантажених з інтернету програм) і запускає завантажувач у фоновому режимі через команду <em>nohup</em>.</li>
<li>Після цього скрипт видаляє сам себе і закриває вікно термінала, щоб не викликати підозр.</li>
<li>Завантажувач розпаковує вбудований архів розміром 35 МБ і запускає фінальний payload — власне Infinity Stealer (файл <em>UpdateHelper.bin</em>).</li>
</ul>
<p>Перед початком збору даних шкідливе ПЗ перевіряє, чи не запущено його у віртуальному середовищі або пісочниці — це стандартна техніка уникнення аналізу.</p>
<h2>Чому Infinity Stealer складно виявити</h2>
<p>Особливість цієї кампанії — використання компілятора <strong>Nuitka</strong> з відкритим вихідним кодом. Він перетворює Python-скрипт спочатку на код мовою C, а потім компілює його у нативний бінарний файл для macOS. Результат — справжній виконуваний файл без жодних слідів Python-байткоду.</p>
<p>Це принципово відрізняє Infinity Stealer від більшості шкідливого ПЗ, написаного на Python: зазвичай такі програми упаковуються інструментом PyInstaller, де байткод залишається у файлі і його відносно легко витягти та проаналізувати. Нативний бінарний файл, отриманий через Nuitka, значно складніше декомпілювати й дослідити.</p>
<p>За словами дослідників <a href="https://www.malwarebytes.com/blog/threat-intel/2026/03/infiniti-stealer-a-new-macos-infostealer-using-clickfix-and-python-nuitka" target="_blank" rel="noopener">Malwarebytes</a>, це <strong>перша задокументована кампанія для macOS</strong>, у якій техніка ClickFix поєднана з Python-стілером, скомпільованим через Nuitka.</p>
<h2>Які дані викрадає шкідливе ПЗ</h2>
<p>Після запуску Infinity Stealer збирає широкий спектр чутливих даних:</p>
<ul>
<li>збережені паролі та облікові дані з браузерів на основі Chromium і Firefox;</li>
<li>записи з macOS Keychain (системного сховища паролів);</li>
<li>дані криптовалютних гаманців;</li>
<li>секретні дані у відкритому вигляді з файлів розробників, зокрема файлів типу <em>.env</em>.</li>
</ul>
<p>Усі зібрані дані відправляються на сервер зловмисників через HTTP POST-запити. Після завершення операції зловмисники отримують сповіщення у Telegram.</p>
<h2>Загроза для macOS зростає</h2>
<p>Malwarebytes підкреслює, що поява таких інструментів, як Infinity Stealer, підтверджує: загрози для користувачів macOS стають дедалі складнішими і цілеспрямованими. Хибне уявлення про те, що Mac-комп&#8217;ютери захищені від шкідливого ПЗ, продовжує робити їхніх власників вразливими до атак.</p>
<h2>Як захиститися</h2>
<ul>
<li>Не варто вставляти в термінал macOS будь-які команди, знайдені в інтернеті, якщо їхнє призначення не зрозуміле повністю.</li>
<li>Жодна легітимна CAPTCHA або перевірка від Cloudflare не вимагає виконання команд у терміналі — такі прохання є ознакою атаки.</li>
<li>Рекомендується використовувати актуальне антивірусне програмне забезпечення, зокрема таке, що здатне виявляти поведінкові ознаки шкідливого ПЗ, а не лише його сигнатури.</li>
<li>Варто уважно перевіряти адресу сайту перед виконанням будь-яких інструкцій — особливо якщо сторінка просить «підтвердити, що ви людина».</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23182508/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix.webp" />	</item>
		<item>
		<title>Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів</title>
		<link>https://cybercalm.org/proshhavaj-captcha/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 21 Aug 2025 09:00:55 +0000</pubDate>
				<category><![CDATA[Комп'ютер]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128011</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/20185053/6f692129c52ac854bf5f2bdb2f6128cfadae94c9b3d6150cb32c1485e197e352.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/proshhavaj-captcha/">Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів</a></p>
<p>Інтернет має проблему з ботами, і це триває вже довго. Одним із рішень є Completely Automated Public Turing test to tell Computers and Humans Apart (Повністю автоматизований публічний тест Тюрінга для розрізнення комп&#8217;ютерів та людей) або CAPTCHA. Ну ви знаєте, ці маленькі тести, які іноді доводиться проходити, щоб відкрити сайт або завершити транзакцію. Коротка історія [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/proshhavaj-captcha/">Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/20185053/6f692129c52ac854bf5f2bdb2f6128cfadae94c9b3d6150cb32c1485e197e352.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/proshhavaj-captcha/">Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів</a></p>
<p>Інтернет має проблему з ботами, і це триває вже довго. Одним із рішень є Completely Automated Public Turing test to tell Computers and Humans Apart (Повністю автоматизований публічний тест Тюрінга для розрізнення комп&#8217;ютерів та людей) або CAPTCHA. Ну ви знаєте, ці маленькі тести, які іноді доводиться проходити, щоб відкрити сайт або завершити транзакцію.<span id="more-128011"></span></p>
<h2>Коротка історія CAPTCHA</h2>
<p>Завжди існувала потреба приховати звичайну мову від сторонніх очей. Згадайте злодійський жаргон, як-от римований сленг кокні, або пізніший так званий «<a href="https://uk.wikipedia.org/wiki/Leet" target="_blank" rel="noopener">leetspeak</a>», коли хакери, а згодом інші технічно обізнані користувачі інтернету приховували слова, замінюючи деякі літери цифрами. Навіть сьогодні користувачі TikTok та подібних платформ використовують терміни на кшталт «unalived» у (помилковому) переконанні, що це допоможе їм уникнути <a href="https://cybercalm.org/10-oznak-tinovogo-banu-v-sotsialnyh-merezhah/">тіньового бану</a>.</p>
<p>З появою автоматизованих веб-сканерів та інших «ботів», що займаються своїми справами в мережі, сайтам потрібен був спосіб зупиняти ці програмні агенти на певних етапах. Можливо, це було для того, щоб зупинити ботів від скуповування товарів для перепродажу, або веб-майстер не хотів, щоб Google сканував та індексував певні сторінки.</p>
<p>Незалежно від причини, перші CAPTCHA були простими спотвореннями текстового коду або пароля. Людина може легко це прочитати, але рання система розпізнавання тексту (OCR) — ні. Просте рішення проблеми, і вона була вирішена назавжди і більше ніколи не була проблемою — ага, звичайно.</p>
<h2>Пекло CAPTCHA: чому вони тепер такі складні</h2>
<p>Справа в тому, що кляті боти продовжують розвиватися. За останні кілька років системи комп&#8217;ютерного зору на основі ШІ та інші рішення ШІ, що поєднуються з комп&#8217;ютерним зором, зробили величезний стрибок вперед. Якщо я подам стару CAPTCHA до ChatGPT, він не лише миттєво її розв&#8217;язує, але й досить нахабно питає, чи хочу я дізнатися про ці «старі» методи блокування ботів.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/08/20182714/screenshot-2025-08-18-at-15-42-37.avif"><img decoding="async" class="aligncenter wp-image-155368 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/20182714/screenshot-2025-08-18-at-15-42-37.avif" alt="screenshot 2025 08 18 at 15 42 37" width="801" height="446" title="Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/08/20182714/screenshot-2025-08-18-at-15-42-37.avif 801w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/20182714/screenshot-2025-08-18-at-15-42-37-300x167.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/20182714/screenshot-2025-08-18-at-15-42-37-768x428.jpg 768w" sizes="(max-width: 801px) 100vw, 801px" /></a></p>
<p>Те саме відбувається, коли я подаю один із тих тестів на основі сітки або будь-який візуальний тест. Ось чому ці CAPTCHA тепер включають логічні головоломки та тести на ментальне обертання, які зазвичай можна знайти лише в тестах на IQ.</p>
<p>Хоча творці ботів, ймовірно, не можуть дозволити собі надсилати тисячі викликів API до просунутих моделей, як-от ChatGPT, лише для того, щоб прорватися через виклики CAPTCHA, вартість цього знижується, і ви, звичайно, можете зробити це для високоцінних даних, які хочете зібрати. Крім того, набагато менш досконалі моделі ШІ вже долають ці CAPTCHA, оскільки їм потрібно навчитися виконувати лише вузький набір завдань, щоб бути успішними.</p>
<h2>Ви — продукт, а не клієнт</h2>
<p>Справжня іронія полягає в тому, що саме CAPTCHA та дані, які ми надавали, розв&#8217;язуючи їх, частково зробили такі боти можливими. Довгий час кожного разу, коли ви розв&#8217;язували CAPTCHA, ви тренували модель комп&#8217;ютерного зору ШІ.</p>
<p>Це одна з причин, чому старі CAPTCHA досі існують — дані, які вони генерують, коштують грошей, тому навіть якщо вас насправді не хвилюють боти, що читають ваш сайт, ви все одно можете трохи заробити на CAPTCHA, одночасно утримуючи найдурніших ШІ-спамерів.</p>
<h2>Альтернативи, які справді мають сенс</h2>
<p>Можливо, ви помітили, що в наші дні, коли ви натискаєте на поле «Я не робот», воно просто пропускає вас. Це здається нелогічним, адже хіба не може бот <a href="https://cybercalm.org/chatgpt-agent-obhodyt-ya-ne-robot/">просто натиснути на поле і пройти</a>?</p>
<p>Ну, це і є розумна частина — це насправді працює для блокування ботів. Ці нові CAPTCHA, у відповідь на те, що тести стають занадто абсурдними та складними, дивляться на інші ознаки того, що ви людина. Насправді те, що відбувається до того, як ви натискаєте це поле, визначає, чи ви бот. Як ви рухаєте мишею, як прокручуєте сторінку, ритм вашого друку та унікальна комбінація всього цього — це те, що боту було б важко імітувати, хоча, гадаю, це лише питання часу.</p>
<p>Існує також практика створення <a href="https://cybercalm.org/shho-take-tsyfrovi-vidbytky-brauzera/">«відбитків» пристроїв</a>, де унікальні атрибути вашого комп&#8217;ютера (або їх комбінація) допомагають виявляти підозрілу поведінку. Насправді, ви, ймовірно, бачите менше CAPTCHA саме через це. Це також пояснює, чому ви частіше бачите виклики CAPTCHA, коли використовуєте VPN. Багато ботів використовують ті ж IP-адреси, тому ви викликаєте сигналізацію, що запускає додаткову перевірку.</p>
<h2>Можливо, боти заслуговують на перемогу</h2>
<p>Оскільки CAPTCHA стали складнішими для людей і легшими для ботів, первісна обіцянка цієї технології виглядає все більш хиткою. Якщо ціна утримання ботів полягає в тому, щоб зробити справжніх користувачів нещасними, варто запитати, чи CAPTCHA взагалі мають право на існування.</p>
<p>Сьогодні доступні кращі інструменти, і в багатьох випадках сайти, які сильно покладаються на CAPTCHA, роблять це за звичкою, а не з необхідності. Поки веб повністю не прийме ці альтернативи, нам усім доведеться доводити, що ми знаємо, як виглядає велосипед — знову і знову.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/proshhavaj-captcha/">Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/08/20185053/6f692129c52ac854bf5f2bdb2f6128cfadae94c9b3d6150cb32c1485e197e352.webp" />	</item>
		<item>
		<title>Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</title>
		<link>https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 18 Mar 2025 08:30:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[reCAPTCHA]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=79837</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18102918/captcha.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</a></p>
<p>Зловмисники використовують всюдисущий процес введення CAPTCHA, щоб спробувати викрасти дані у жертв, які нічого не підозрюють. Як описано в новому звіті компанії Malwarebytes, ця схема заснована на легкості, з якою люди часто виконують кроки у запиті CAPTCHA, не замислюючись. Як працює атака Ви потрапляєте на веб-сайт, який обіцяє фільми, музику, картинки, новини або інший цікавий [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18102918/captcha.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</a></p>
<p>Зловмисники використовують всюдисущий процес введення CAPTCHA, щоб спробувати викрасти дані у жертв, які нічого не підозрюють.<span id="more-79837"></span></p>
<p>Як описано в новому <a href="https://www.malwarebytes.com/blog/news/2025/03/fake-captcha-websites-hijack-your-clipboard-to-install-information-stealers" target="_blank" rel="noopener">звіті компанії Malwarebytes</a>, ця схема заснована на легкості, з якою люди часто виконують кроки у запиті CAPTCHA, не замислюючись.</p>
<h2>Як працює атака</h2>
<p>Ви потрапляєте на веб-сайт, який обіцяє фільми, музику, картинки, новини або інший цікавий контент. З&#8217;являється запит CAPTCHA, який просить вас довести, що ви не робот. Оскільки ми всі так звикли до таких запитів, багато хто з нас не замислюючись прийме його.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/zahyst-vid-atak-nulovogo-klika/">Чому щоденне перезавантаження телефону — ваш найкращий захист від атак нульового кліка</a></strong></fieldset>
<p>Але замість звичайного CAPTCHA-запиту, який просить вас вибрати певні зображення на картинці або ідентифікувати спотворені символи, цей запит містить інструкцію, яку ви бачите на зображенні нижче:</p>
<figure id="attachment_150370" aria-describedby="caption-attachment-150370" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker.webp"><img decoding="async" class="wp-image-150370 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-1024x825.webp" alt="Викрадач буфера обміну CAPTCHA" width="1024" height="825" title="Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-1024x825.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-300x242.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-768x619.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-860x693.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker.webp 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-150370" class="wp-caption-text">Викрадач буфера обміну CAPTCHA</figcaption></figure>
<p>На цьому етапі більшість досвідчених користувачів зрозуміють, що тут щось не так, і покинуть сайт. Але пам&#8217;ятайте, що кіберзлочинці не націлені на підкованих користувачів; вони намагаються вразити людей, які менш обізнані і яких легше обдурити. Навіть досвідчені користувачі, які поспішають або діють на автопілоті, можуть потрапити в пастку.</p>
<p>Якщо ви виконаєте наступні дії, веб-сайт скопіює текстовий рядок у буфер обміну Windows. Зазвичай ви повинні надати дозвіл на таку дію, але ви вже зробили це, встановивши прапорець на першому екрані запиту CAPTCHA.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/kilkist-vishyngovyh-atak-zrosla-na-442/">Що таке вішинг? Голосовий фішинг стрімко зростає &#8211; поради експертів, як його виявити та зупинити</a></strong></fieldset>
<p>Як видно в текстовому полі Windows Run, рядок говорить просто: «<strong>Я не робот &#8211; reCAPTCHA Verification ID: 8253</strong>». Але за лаштунками знаходиться інший рядок, який запускає команду Windows під назвою <strong>Mshta.exe</strong>. Зазвичай цей файл є законною і безпечною командою, що використовується для виконання коду, але хакери і шахраї можуть легко використовувати його для завантаження і встановлення <a href="https://cybercalm.org/shho-take-zlovmysne-pz-vse-shho-potribno-znaty-pro-virusy-troyany-ta-programy-vymagachi/">шкідливого програмного забезпечення</a>. І це саме те, що відбувається тут.</p>
<figure id="attachment_150371" aria-describedby="caption-attachment-150371" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-150371 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-1024x565.webp" alt="Команда Windows «Виконати» для виклику CAPTCHA" width="1024" height="565" title="Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-1024x565.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-300x165.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-768x424.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-860x474.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command.webp 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-150371" class="wp-caption-text">Команда Windows «Виконати» для виклику CAPTCHA</figcaption></figure>
<p>У цьому випадку Mshta перехоплює шкідливий медіафайл з веб-сайту. Назва файлу може виглядати досить невинно. Malwarebytes стверджує, що бачила файли з такими <a href="https://cybercalm.org/rozshirennya-fajliv-shho-voni-oznachayut-ta-yaki-buvayut/">розширеннями</a>, як mp3, mp4, jpg, jpeg, swf і html. Але сам файл містить зашифровану команду PowerShell, яка непомітно завантажує і запускає справжнє руйнівне корисне навантаження.</p>
<p>У минулому завантажене шкідливе програмне забезпечення майже завжди було інфокрадієм <a href="https://cybercalm.org/rejtyng-internet-zagroz/">Lumma Stealer</a>. Але в останніх кампаніях зловмисники використовують <a href="https://www.malwarebytes.com/blog/news/2025/02/sectoprat-bundled-in-chrome-installer-distributed-via-google-ads" target="_blank" rel="noopener">SecTopRAT</a>. У будь-якому випадку, шкідливе програмне забезпечення призначене для зараження вашого комп&#8217;ютера з метою викрадення конфіденційних даних.</p>
<h2>Як захистити себе</h2>
<p>Окрім знання тактики, як ви можете захистити себе від цієї та подібних кампаній? Malwarebytes пропонує кілька порад:</p>
<ul>
<li>Ніколи не виконуйте інструкції, надані на веб-сайті, не обдумавши їх.</li>
<li>Використовуйте програми безпеки та <a href="https://cybercalm.org/rozshyrennya-dlya-anonimnogo-pereglyadu/">розширення для браузера</a>, які блокують шкідливі веб-сайти та скрипти.</li>
<li>Вимкніть JavaScript у своєму браузері, якщо ви відвідуєте випадкові або невідомі веб-сайти. У кампанії, описаній Malwarebytes, доступ до буфера обміну надається через функцію JavaScript. Вимкнення JavaScript запобіжить атаці, але може завадити вам користуватися багатьма сайтами, які ви зазвичай відвідуєте. Можливо, ви захочете заблокувати його загалом, але дозволити для певних сайтів.</li>
</ul>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/zminit-tsi-nalashtuvannya-brauzera-yaknajshvidshe-shhob-zahistiti-svoyu-konfidentsijnist/">Змініть ці налаштування браузера якнайшвидше, щоб захистити свою конфіденційність</a></strong></fieldset>
<h3>Вимкнення JavaScript</h3>
<p>Щоб <strong>вимкнути JavaScript у Google Chrome</strong>, перейдіть до Налаштувань, виберіть Конфіденційність і безпека, а потім натисніть Налаштування сайту. Клацніть налаштування для JavaScript і змініть параметр на «Вимкнути JavaScript для всіх сайтів». Після цього ви можете додати конкретні сайти, яким дозволено використовувати JavaScript.</p>
<p>Щоб <strong>вимкнути JavaScript в Edge</strong>, перейдіть до «Налаштувань», виберіть «Файли cookie» і «Дозволи сайтів», а потім натисніть «JavaScript». Вимкніть перемикач «Дозволено», а потім додайте окремі сайти, для яких ви хочете, щоб JavaScript працював.</p>
<p>Щоб <strong>вимкнути JavaScript у Firefox</strong>, вам доведеться встановити сторонній додаток або скористатися редактором конфігурації. Для цього введіть about:config в поле адреси і прийміть ризик, щоб продовжити. Введіть javascript.enabled в поле пошуку і виберіть результат. Двічі клацніть його, щоб змінити значення з true на false.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18102918/captcha.webp" />	</item>
	</channel>
</rss>
