Національна команда реагування на кіберінциденти CERT-UA виявила нову масштабну кібератаку. Зловмисники зламали понад 100 легітимних сайтів та розмістили на них підроблені вікна перевірки безпеки (CAPTCHA / Cloudflare).
Як працює схема:
Під час переходу на зламаний сайт із пошукової системи користувачеві Windows показують підроблену сторінку із закликом підтвердити, що він «не робот». Для цього пропонують натиснути комбінацію клавіш Win+R, вставити та виконати скопійовану команду. Якщо виконати ці дії, на пристрій непомітно завантажується вірус, який викрадає паролі, логіни й дає хакерам повний доступ до комп’ютера.
Запом’ятайте: Жодна офіційна перевірка CAPTCHA чи Cloudflare ніколи не вимагає натискати гарячі клавіші, відкривати командний рядок або вставляти скопійований текст! Якщо бачите подібну вимогу — негайно закривайте сторінку.
Якщо натрапили на підробку або керуєте зламаним сайтом – звертайтеся до CERT-UA: [email protected].
Дотримуйтеся правил цифрової гігієни та не виконуйте сумнівних вказівок на вебресурсах. Безпека починається з обережності.
Докладніші рекомендації фахівців та технічні деталі реагування — на сайті CERT-UA.
https://t.me/kirovohradskaODA/49845