- టీజీ
- ఏపీ
- సినిమా
- లైఫ్ స్టైల్
- వైరల్
- బిజినెస్
- స్పోర్ట్స్
- దేశం-విదేశం
- జిల్లా వార్తలు
- దిశ స్పెషల్స్
- కెరీర్
- ఎడిట్ పేజీ
- క్రైమ్
- రాశి ఫలాలు
Technology : క్యాప్చా క్లిక్ చేస్తే డేటా చోరీ.. ‘ClickFix’తో బీ కేర్ఫుల్!
మీరు ఆ కీస్ నొక్కగానే ఫేక్ క్యాప్చాలో ఉన్న మాలీషియస్ స్క్రిప్ట్ మీ క్లిప్బోర్డ్కు హానికరమైన కమాండ్ కాపీ చేస్తుంది. దీంతో మీ కంప్యూటర్ హ్యాకర్ల నియంత్రణలోకి వెళ్తుంది.

దిశ, ఫీచర్స్ : మీరు కంప్యూటర్పైనో, ల్యాప్టాప్లోనో వర్క్ చేస్తున్నప్పుడు, లేదా ఏదైనా వెబ్సైట్ ఓపెన్ చేసిన వెంటనే “I’m not a robot” లేదా “Verify you are human” అని క్యాప్చా పాప్-అప్ వస్తుందా? అయితే జాగ్రత్త. ఎందుకంటే.. దాన్ని క్లిక్ చేసి, వచ్చిన ఇన్స్ట్రక్షన్స్ ఫాలో అయితే మీరు కొత్తగా వ్యాప్తి చెందుతున్న “ClickFix” CAPTCHA స్కామ్లో పడినట్టే! ఇది మీ డేటాను, కంప్యూటర్ను హ్యాకర్ల చేతుల్లోకి తీసుకెళ్తుంది. ఇంతకీ ఈ స్కామ్ ఎలా పని చేస్తుందో పూర్తి వివరాలు తెలుసుకుందాం.
క్యాప్చా అంటే ?
క్యాప్చా (CAPTCHA) అనేది “Completely Automated Public Turing test to tell Computers and Humans Apart” అనే పదాల సంక్షిప్త రూపం. వెబ్సైట్లు హానికరమైన బాట్ల నుంచి నిజమైన వినియోగదారులను వేరు చేయడం కోసం ఉపయోగించే భద్రతా వ్యవస్థ ఇది. సాధారణంగా “I’m not a robot” చెక్ బాక్స్ టిక్ చేయడం, డిస్టార్టెడ్ టెక్స్ట్ చదవడం లేదా ఇమేజెస్లో ఆబ్జెక్టులు గుర్తించడం వంటివి ఉంటాయి.
స్కామ్ ఎలా పని చేస్తుంది?
సాధారణ క్యాప్చాకు బదులు ఫేక్ క్యాప్చా పాప్-అప్ అవుతుంది. ఈ స్కామ్ పైరేటెడ్ సైట్లు, ఫ్రీ మూవీ స్ట్రీమింగ్ సైట్లు, క్రాక్ సాఫ్ట్వేర్ డౌన్లోడ్ సైట్లలో ఎక్కువగా వస్తుంది. “I’m not a robot” బాక్స్ టిక్ చేసిన వెంటనే ఎర్రర్ మెసేజ్ వచ్చి, “ఈ సమస్యను పరిష్కరించడానికి కింది కీలు నొక్కండి” అని చెబుతుంది. సాధారణంగా Windows + R, తర్వాత Ctrl + V, ఆపై Enter నొక్కమని ఇన్స్ట్రక్షన్స్ ఇస్తుంది. నిజమైన క్యాప్చాలు ఎప్పుడూ ఇలాంటి కీబోర్డ్ కాంబినేషన్స్ అడగవు.
ఏం జరుగుతుంది?
మీరు ఆ కీలు నొక్కిన వెంటనే, ఫేక్ క్యాప్చాలో ఉన్న మాలీషియస్ స్క్రిప్ట్ మీ క్లిప్బోర్డ్కు హానికరమైన కమాండ్ కాపీ చేస్తుంది. మీరు Enter నొక్కడం ద్వారా ఆ కమాండ్ అమలవుతుంది. దీంతో మీ కంప్యూటర్ హ్యాకర్ల నియంత్రణలోకి వెళ్తుంది. ఇది మీరే మీ డివైజ్ను ఇన్ఫెక్ట్ చేసుకోవడం లాంటిది. మాల్వేర్ ఇన్స్టాల్ అయి పాస్వర్డులు, బ్యాంక్ డీటెయిల్స్, క్రిప్టో వాలెట్స్, బ్రౌజర్ డేటా అన్నీ దొంగిలించబడతాయి. కార్పొరేట్ ఉద్యోగులైతే కంపెనీ సిస్టమ్స్ కూడా ప్రమాదంలో పడవచ్చు.
ఏం చేయాలి?
*అనుమానం వచ్చిన వెంటనే ఆ ట్యాబ్ లేదా బ్రౌజర్ పూర్తిగా క్లోజ్ చేయండి.
*కీస్(keys) నొక్కమని ఇన్స్ట్రక్షన్స్ వస్తే ఏమీ చేయకండి.
*వెంటనే ఇంటర్నెట్ డిస్కనెక్ట్ చేయండి (Wi-Fi ఆఫ్ లేదా ఈథర్నెట్ తీసివేయండి).
*మరొక సేఫ్ డివైస్ (ఫోన్) నుంచి అన్ని ముఖ్యమైన పాస్వర్డులు మార్చండి, అలాగే “Sign out from all sessions” ఆప్షన్ ఉపయోగించండి.
*ఇన్ఫెక్ట్ అయిన కంప్యూటర్లో కొత్త పాస్వర్డులు మార్చకండి.
*ముఖ్యమైన ఫైల్స్ బ్యాకప్ తీసుకుని (ఎక్జిక్యూటబుల్ ఫైల్స్ మినహా) కంప్యూటర్ను పూర్తిగా ఫార్మాట్ చేసి, ఆపరేటింగ్ సిస్టమ్ మళ్లీ ఇన్స్టాల్ చేయడం ఉత్తమం.
*గుర్తుంచుకోవాల్సిన విషయం ఏమిటంటే.. నిజమైన క్యాప్చాలు ఎప్పుడూ కీబోర్డ్ కాంబినేషన్స్ అడగవు. కాబట్టి అలా అడిగితే అనుమానించి స్కిప్ చేయాలి.






