Traficom varoittaa väärennetyistä Caotcha-tarkistuksista

Kyberrikolliset ovat lisänneet Traficomin mukaan joillekin verkkosivuille haitallista sisältöä, joka voi näyttää aidolta Caotcha-tarkistukselta ja väiittää, että käyttäjän pitää tehdä jokin tarkistus ennen sivun käyttöä.

Huijaus voi näyttää aidolta ja ilmestyä sivustolle, joilla vierailet tavallisesti. Tärkeä muistisääntö on kuitenkin, että verkkosivu ei koskaan tarvitse sinun syöttävän komentoja tietokoneellesi todistaaksesi, että olet ihminen.

Traficomin tiedotteen mukaan terve epäluulo on paras suoja: jos verkkosivu pyytää tekemään jotain epätavallista omalla laitteellasi, kannattaa keskeyttää toiminta ja poistua sivulta. Huijausikkunassa oleva teksti pyytää käyttäjään avaamaan tietokoneella erillisen ohjelman ja seuraamaan annettuja ohjeita. Tällaisia ohjeita ei pidä noudattaa, Traficom ohjeistaa.

Jos olet avannut tietokoneellasi ohjelmia tai suorittanut verkkosivun pyytämiä toimia, tee haittaohjelmatarkistus ja vaihda tärkeimpien palveluiden salasanat. Tarvittaessa ota yhteyttä laitteen tekniseen tukeen.

Captcha-clickfix-haittatekniikka perustuu käyttäjän pikanäppäimellä syöttämään powershell-komentoon ja latauskoodiin. Win-R-pikanäppäimen käyttö on Windowsin oikotie, jonka estämällä voi vähentää haittaohjelman latauksen riskiä. Pikanäppäimen toiminnan poistaminen ei estä minkään ohjelman toimintaa, mutta vähentää haitallisen toiminnan riskiä. Myös käyttäjän oikeuksia suorittaa powershell-komentoja voi rajoittaa, jotta haittaohjelmien riskiä voi vähentää.

Vastaava hyökkäysmenetelmä on kehitetty Traficomin mukaan yös Applen MacOS-käyttöjärjestelmän käyttäjille ja Linux-käyttäjille. Linuxissa käyttäjän kannattaa varoa ponnahdusikkunoita, joissa kehotetaan avaamaan terminaali-ikkuna Ctrl-Alt-T-komennolla ja syöttämään siihen leikepöydälle tallentunut haittakoodi näppäinkomennolla Ctrl-Shift-V. MacOS:n vastaava komentosarja olisi Traficomin mukaan Command-Space ”Terminal”, Enter ja Command-V.

Lisää: Traficomin tiedote (LINKKI).

Toimi näin 

  • Älä noudata ponnahdusikkunoiden antamia teknisiä ohjeita.
  • Älä kopioi ja liitä verkkosivulta mitään komentoja tietokoneellesi.
  • Sulje sivu, jos jokin ponnahdusikkuna tuntuu epäilyttävältä.
  • Pidä laitteesi ja sovelluksesi ajan tasalla.
  • Käytä tietoturvaohjelmistoa, jos sellainen on käytettävissä.