O Golpe do CAPTCHA Falso: Entendendo o Modus Operandi
O CAPTCHA é uma ferramenta comum na web, utilizada para verificar se o usuário é humano ou um robô. No entanto, golpistas estão utilizando essa confiança para criar um tipo de engenharia social que leva as vítimas a executar ações perigosas.
Esse tipo de golpe é conhecido como ClickFix, que se baseia na criação de um problema falso, como um bloqueio de plataforma ou um erro inesperado, e oferece uma solução guiada com passos simples. No entanto, esses passos podem levar a ações perigosas, como a instalação de malware.
Como Funciona o Golpe do CAPTCHA Falso
O golpe do CAPTCHA falso imita o visual de provedores conhecidos, como reCAPTCHA, e usa linguagem de suporte com passos simples e urgência para agir. O layout e os microtextos criam um contexto plausível, tornando difícil para o usuário suspeitar que é um golpe.
A vítima geralmente chega ao CAPTCHA falso através de um anúncio malicioso, site comprometido ou link de phishing. Em seguida, é solicitado que o usuário execute ações incomuns, como abrir janelas do sistema, colar conteúdo em outros sites ou prompts de comando, baixar arquivos ou instalar extensões desconhecidas.
Sinais de Alerta
Existem alguns sinais de alerta que podem indicar que o CAPTCHA é falso:
- Se o CAPTCHA pedir para abrir janelas do sistema, colar conteúdo em outros sites ou prompts de comando, baixar arquivos ou instalar extensões desconhecidas.
- Se o CAPTCHA solicitar ações muito diferentes do que já viu por aí.
- Se o site não tiver um “cadeado” na barra de endereços, indicando HTTPS, ou se o domínio do site for suspeito.
O que Fazer se Você Caiu no Golpe
Se você já caiu no golpe, é importante seguir alguns passos:
- Desconecte-se imediatamente da internet.
- Rode verificações de segurança no sistema, como seu antivírus ou outro programa confiável.
- Troque suas senhas, especialmente do e-mail principal e bancos, em um dispositivo limpo, diferente do infectado.
- Ative autenticação por duas etapas.
É importante lembrar que o CAPTCHA existe para validar cliques no navegador. Qualquer coisa fora, especialmente ações no sistema, com certeza será golpe.
Este conteúdo pode conter links de compra.
Fonte: link