Кібербезпека: CERT-UA попереджає про нову схему викрадення даних через підроблені перевірки «Я не робот»

07-10-2026 13:13
news-image



Національна команда реагування на кіберінциденти CERT-UA виявила нову масштабну кібератаку. Зловмисники зламали понад 100 легітимних сайтів та розмістили на них підроблені вікна перевірки безпеки (CAPTCHA / Cloudflare).


Як працює схема:


Під час переходу на зламаний сайт із пошукової системи користувачеві Windows показують підроблену сторінку із закликом підтвердити, що він «не робот». Для цього пропонують натиснути комбінацію клавіш Win+R, вставити та виконати скопійовану команду. Якщо виконати ці дії, на пристрій непомітно завантажується вірус, який викрадає паролі, логіни й дає хакерам повний доступ до комп’ютера.


Запом’ятайте: Жодна офіційна перевірка CAPTCHA чи Cloudflare ніколи не вимагає натискати гарячі клавіші, відкривати командний рядок або вставляти скопійований текст! Якщо бачите подібну вимогу — негайно закривайте сторінку.


Якщо натрапили на підробку або керуєте зламаним сайтом – звертайтеся до CERT-UA: [email protected].


Дотримуйтеся правил цифрової гігієни та не виконуйте сумнівних вказівок на вебресурсах. Безпека починається з обережності.



Докладніші рекомендації фахівців та технічні деталі реагування — на сайті CERT-UA.

https://t.me/kirovohradskaODA/49845


Источник: Кіровоград 24