İnternette insan-bot ayrımı yapmak için kullanılan CAPTCHA doğrulama sistemleri, artık siber dolandırıcıların elinde bir tehdit aracına dönüştü. ESET uzmanları, sahte CAPTCHA ekranlarıyla kullanıcıları kandırarak kötü amaçlı yazılım yaymanın yeni bir yöntem haline geldiğini açıkladı.
Saldırganlar, kimlik avı e-postaları veya zararlı reklamlar aracılığıyla yayılan sahte CAPTCHA sayfaları oluşturuyor. Kullanıcılar, gerçekçi görünen bu ekranlarda tuş kombinasyonları (Windows + R, CTRL + V gibi) kullanmaya zorlanıyor. Bu komutlar, bilgisayara infostealer gibi zararlı yazılımların yüklenmesine yol açıyor.
– Olağan dışı CAPTCHA taleplerine şüpheyle yaklaşın.
– İşletim sistemi ve tarayıcılarınızı güncel tutun.
– Güvenilir bir antivirüs yazılımı kullanın.
– Korsan yazılımlardan ve şüpheli bağlantılardan uzak durun.
– Hızlıca kötü amaçlı yazılım taraması yapın.
– İnternet bağlantısını kesip önemli verileri yedekleyin.
– Tüm hesaplarınızın şifrelerini değiştirin ve çok faktörlü kimlik doğrulama (MFA) aktifleştirin.
Kaynak: (BYZHA) Beyaz Haber Ajansı