🔥 Truffa del giorno – “Dimostra di non essere un robot”: il falso CAPTCHA installa malware

➡️ Cosa succede
Sempre più siti compromessi mostrano una falsa verifica CAPTCHA. La pagina sembra chiedere una normale conferma per dimostrare che l’utente non è un robot. Invece di selezionare immagini o spuntare una casella, però, fornisce istruzioni da eseguire sul computer. Può chiedere di aprire la finestra “Esegui” di Windows, incollare un comando e premere Invio. Seguendo i passaggi, è la stessa vittima ad avviare il codice malevolo. Il malware può quindi infettare il dispositivo e sottrarre credenziali e altre informazioni.

Fonte: Ufficio federale della cibersicurezza – Svizzera

🎯 Dove ci fregano

  • I CAPTCHA sono comuni e vengono eseguiti quasi automaticamente.
  • La pagina può trovarsi su un sito autentico ma compromesso.
  • Le istruzioni sembrano una soluzione tecnica innocua.
  • Il comando è giĂ  stato copiato negli appunti.
  • L’utente installa personalmente il malware senza accorgersene.

📌 Come non cascarci

  • Non eseguire comandi richiesti da una pagina web.
  • Ricorda che un vero CAPTCHA non usa “Esegui” di Windows.
  • Chiudi la pagina se chiede di copiare e incollare istruzioni.
  • Mantieni sistema operativo e protezioni aggiornati.
  • Se hai eseguito il comando, scollega subito il dispositivo dalla rete.

Parole chiave: CAPTCHA · ClickFix · malware · sito compromesso · Windows · comando · credenziali