SI-CERT opozarja na nov način vdora v računalnike
Ljubljana, 19. februarja - Nacionalni odzivni center za kibernetsko varnost SI-CERT od druge polovice lanskega leta zaznava primere zlorabljenih spletnih strani, ki od obiskovalca zahtevajo, da potrdi, da ni robot. V prvem koraku to preverjanje deluje povsem običajno, na primer da mora obiskovalec spletne strani označiti slike, na katerih se nahaja avtomobil.
Ljubljana.
Nacionalni odzivni center za kibernetsko varnost SI-CERT od druge polovice lanskega leta zaznava primere zlorabljenih spletnih strani, ki od obiskovalca zahtevajo, da potrdi, da ni robot. Pri tem od uporabnika zahteva pritisk posebne kombinacije tipk na tipkovnici, s čimer pride do okužbe računalnika z virusom, ki krade podatke uporabnikov.
Potek samookužbe na lažni CAPTCHA strani.
Foto: cert.si
Ljubljana.
Nacionalni odzivni center za kibernetsko varnost SI-CERT od druge polovice lanskega leta zaznava primere zlorabljenih spletnih strani, ki od obiskovalca zahtevajo, da potrdi, da ni robot. Pri tem od uporabnika zahteva pritisk posebne kombinacije tipk na tipkovnici, s čimer pride do okužbe računalnika z virusom, ki krade podatke uporabnikov.
Primer zlonamernega CAPTCHA preverjanja, ki zahteva pritisk posebne kombinacije tipk.
Foto: cert.si
Ljubljana.
Logotip Nacionalnega odzivnega centra za kibernetsko varnost (SI-CERT).
Foto: cert.si
V naslednjem koraku pa lahko CAPTCHA obrazec javi napako in od uporabnika zahteva pritisk kombinacij na tipkovnici, s katero nevede prenese in zažene trojanskega konja, ki je specializiran za krajo osebnih, finančnih in avtentikacijskih podatkov.
Če pri brskanju po spletu uporabniki opazijo, da neka spletna stran zahteva vpis omenjene kombinacije tipk na tipkovnici, naj tega nikakor ne storijo. Uporabniki naj takšno spletno stran prijavijo SI-CERT.