Merak Ettiklerin, Öğrendiklerin, Paylaştıkların... Hepsi Burada.

Sor, Paylaş, Öğren: techforum.tr

CAPTCHA doğrulama dolandırıcılıkları

kalpsiz02

Kayıtlı Kullanıcı
Mesajlar
15
Tepkime puanı
44
Puanları
15
Birçok güvenilir web sitesi, gerçek kullanıcılar ile botlar arasında ayrım yapmak için sizden metin girmenizi veya belirli bir nesnenin tüm doğru resimlerini seçmenizi isteyerek CAPTCHA olarak bilinen bir araç kullanır. Bu yeni saldırı bu kavramdan yararlanır, ancak bunun yerine kullanıcıdan bilgisayarında kötü amaçlı yazılım içeren bir kod parçası çalıştırmasını ister.

Bu saldırılar, bir web sitesinden bir kod bölümünü kopyalamanızı ve Windows + R tuşlarına basarak ve kötü amaçlı kodu yapıştırarak yerel olarak bilgisayarınızda çalıştırmanızı ister.

Captcha-dolandırıcılığı.webp


Bu talimatlar yeterince zararsız görünse de, adımları izlerseniz aslında kendinizi kötü amaçlı yazılımla enfekte etmiş olursunuz - büyük olasılıkla bir bilgi hırsızı. Arka planda, ziyaret ettiğiniz web sitesi panonuza bir komut kopyalamıştır. Chromium tabanlı tarayıcılarda (ki bunlar neredeyse tüm popüler olanlardır) bir web sitesi yalnızca sizin izninizle panonuza yazabilir. Ancak Windows, ilk ekrandaki onay kutusunu işaretlediğinizde bunu kabul ettiğinizi varsaydı.

İstemdeki engellerin size söylediği şey şudur:
  1. Windows’ta Çalıştır iletişim kutusunu açın.
  2. Panonuzdaki içeriği bu iletişim kutusuna yapıştırın.
  3. Az önce yapıştırdığınız komutu çalıştırın.
"Gözlemleyeceğiniz" şey hakkında yalan söylemiyorlar, ancak size söylemedikleri şey, bunun yapıştırdığınız şeyin yalnızca son kısmı olduğu ve gördüğünüz şeyin aslında komutun bir parçası olmadığı, yalnızca arkasına eklenen bir yorum olduğudur.
 
Biraz sağduyulu davranıp kendinize potansiyel olarak yasadışı içerik sunan bir sitenin web sitesine captcha tabanlı teknoloji eklemek için neden Google'dan onay aldığını veya kullandığını sorabilirsiniz.

Ayrıca böyle bir şeyi kopyalayıp yapıştırırken her zaman önce not defterinizi açıp içerikleri inceleyin ve yapıştırdığınız şeye bakın.