Киберэксперт рассказал, как работает уловка мошенников проверкой на бота

Мошенники придумали очередной способ обмана россиян, — маскировку вредоносных программ под проверку «Я не робот». Эффективность атаки основана на доверии к процессам такой проверки. О том, как не попасться на такую уловку, Финансам Mail рассказал Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис».

Анастасия Селезнева
Автор Финансы Mail
Источник: Reuters

При новой схеме с проверкой на бота потенциальная жертва рискует сама запустить вредоносные программы у себя на компьютере, думая, что проходит привычную верификацию. Проверка «Я не робот» используется многими интернет-ресурсами и пользователи могут потерять бдительность.

По словам специалиста, за словом CAPTCHA скрывается сильно упрощённый тест Тьюринга, который нужен, чтобы определить, кто перед вами — человек или машина. То есть, это какая-то задача, которую компьютеры пока решить не в состоянии. А вот люди, даже не обладающие специальными знаниями, вполне себе могут с ней справиться.

Полунин подчеркнул, что все эти «капчи» выглядят примерно одинаково. Дело в том, что существует несколько популярных генераторов, которые использует подавляющее большинство сайтов.

«И как только вы видите что-то новое, это первый сигнал, чтобы включить своё внимание не максимум», — отметил эксперт.

В новой схеме злоумышленники после привычного окна с просьбой подтвердить, что он не робот, вместо стандартных головоломок с картинками или сочетаниями букв и цифр предлагают выполнить нестандартную последовательность действий на компьютере.

Капчи, напомнил он, решаются выбором чего-либо, либо вводом какой-то информации. Они не должны просить нажимать какие-то комбинации клавиш — эту задачу легко решит робот.

«Если же странное предложение все-таки появилось на экране, то самое лучшее — закрыть окно и быть впредь внимательнее», — заключил Полунин.

«Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией».