
➡️ Cosa succede
Sempre più siti compromessi mostrano una falsa verifica CAPTCHA. La pagina sembra chiedere una normale conferma per dimostrare che l’utente non è un robot. Invece di selezionare immagini o spuntare una casella, però, fornisce istruzioni da eseguire sul computer. Può chiedere di aprire la finestra “Esegui” di Windows, incollare un comando e premere Invio. Seguendo i passaggi, è la stessa vittima ad avviare il codice malevolo. Il malware può quindi infettare il dispositivo e sottrarre credenziali e altre informazioni.
Fonte: Ufficio federale della cibersicurezza – Svizzera
🎯 Dove ci fregano
- I CAPTCHA sono comuni e vengono eseguiti quasi automaticamente.
- La pagina può trovarsi su un sito autentico ma compromesso.
- Le istruzioni sembrano una soluzione tecnica innocua.
- Il comando è già stato copiato negli appunti.
- L’utente installa personalmente il malware senza accorgersene.
📌 Come non cascarci
- Non eseguire comandi richiesti da una pagina web.
- Ricorda che un vero CAPTCHA non usa “Esegui” di Windows.
- Chiudi la pagina se chiede di copiare e incollare istruzioni.
- Mantieni sistema operativo e protezioni aggiornati.
- Se hai eseguito il comando, scollega subito il dispositivo dalla rete.
Parole chiave: CAPTCHA · ClickFix · malware · sito compromesso · Windows · comando · credenziali
