Technology : క్యాప్చా క్లిక్ చేస్తే డేటా చోరీ.. ‘ClickFix‌’తో బీ కేర్‌ఫుల్!

by Javid Pasha |   (  Updated:2026-05-14 12:50:54  IST  )

మీరు ఆ కీస్ నొక్కగానే ఫేక్ క్యాప్చాలో ఉన్న మాలీషియస్ స్క్రిప్ట్ మీ క్లిప్‌బోర్డ్‌కు హానికరమైన కమాండ్ కాపీ చేస్తుంది. దీంతో మీ కంప్యూటర్ హ్యాకర్ల నియంత్రణలోకి వెళ్తుంది.

Technology : క్యాప్చా క్లిక్ చేస్తే డేటా చోరీ.. ‘ClickFix‌’తో బీ కేర్‌ఫుల్!
X

దిశ, ఫీచర్స్ : మీరు కంప్యూటర్‌పైనో, ల్యాప్‌టాప్‌లోనో వర్క్ చేస్తున్నప్పుడు, లేదా ఏదైనా వెబ్‌సైట్ ఓపెన్ చేసిన వెంటనే “I’m not a robot” లేదా “Verify you are human” అని క్యాప్చా పాప్-అప్ వస్తుందా? అయితే జాగ్రత్త. ఎందుకంటే.. దాన్ని క్లిక్ చేసి, వచ్చిన ఇన్‌స్ట్రక్షన్స్ ఫాలో అయితే మీరు కొత్తగా వ్యాప్తి చెందుతున్న “ClickFix” CAPTCHA స్కామ్‌లో పడినట్టే! ఇది మీ డేటాను, కంప్యూటర్‌ను హ్యాకర్ల చేతుల్లోకి తీసుకెళ్తుంది. ఇంతకీ ఈ స్కామ్ ఎలా పని చేస్తుందో పూర్తి వివరాలు తెలుసుకుందాం.

క్యాప్చా అంటే ?

క్యాప్చా (CAPTCHA) అనేది “Completely Automated Public Turing test to tell Computers and Humans Apart” అనే పదాల సంక్షిప్త రూపం. వెబ్‌సైట్లు హానికరమైన బాట్ల నుంచి నిజమైన వినియోగదారులను వేరు చేయడం కోసం ఉపయోగించే భద్రతా వ్యవస్థ ఇది. సాధారణంగా “I’m not a robot” చెక్ బాక్స్ టిక్ చేయడం, డిస్టార్టెడ్ టెక్స్ట్ చదవడం లేదా ఇమేజెస్‌లో ఆబ్జెక్టులు గుర్తించడం వంటివి ఉంటాయి.

స్కామ్ ఎలా పని చేస్తుంది?

సాధారణ క్యాప్చాకు బదులు ఫేక్ క్యాప్చా పాప్-అప్ అవుతుంది. ఈ స్కామ్ పైరేటెడ్ సైట్లు, ఫ్రీ మూవీ స్ట్రీమింగ్ సైట్లు, క్రాక్ సాఫ్ట్‌వేర్ డౌన్‌లోడ్ సైట్లలో ఎక్కువగా వస్తుంది. “I’m not a robot” బాక్స్ టిక్ చేసిన వెంటనే ఎర్రర్ మెసేజ్ వచ్చి, “ఈ సమస్యను పరిష్కరించడానికి కింది కీలు నొక్కండి” అని చెబుతుంది. సాధారణంగా Windows + R, తర్వాత Ctrl + V, ఆపై Enter నొక్కమని ఇన్‌స్ట్రక్షన్స్ ఇస్తుంది. నిజమైన క్యాప్చాలు ఎప్పుడూ ఇలాంటి కీబోర్డ్ కాంబినేషన్స్ అడగవు.

ఏం జరుగుతుంది?

మీరు ఆ కీలు నొక్కిన వెంటనే, ఫేక్ క్యాప్చాలో ఉన్న మాలీషియస్ స్క్రిప్ట్ మీ క్లిప్‌బోర్డ్‌కు హానికరమైన కమాండ్ కాపీ చేస్తుంది. మీరు Enter నొక్కడం ద్వారా ఆ కమాండ్ అమలవుతుంది. దీంతో మీ కంప్యూటర్ హ్యాకర్ల నియంత్రణలోకి వెళ్తుంది. ఇది మీరే మీ డివైజ్‌ను ఇన్‌ఫెక్ట్ చేసుకోవడం లాంటిది. మాల్‌వేర్ ఇన్‌స్టాల్ అయి పాస్‌వర్డులు, బ్యాంక్ డీటెయిల్స్, క్రిప్టో వాలెట్స్, బ్రౌజర్ డేటా అన్నీ దొంగిలించబడతాయి. కార్పొరేట్ ఉద్యోగులైతే కంపెనీ సిస్టమ్స్ కూడా ప్రమాదంలో పడవచ్చు.

ఏం చేయాలి?

*అనుమానం వచ్చిన వెంటనే ఆ ట్యాబ్ లేదా బ్రౌజర్ పూర్తిగా క్లోజ్ చేయండి.

*కీస్(keys) నొక్కమని ఇన్‌స్ట్రక్షన్స్ వస్తే ఏమీ చేయకండి.

*వెంటనే ఇంటర్నెట్ డిస్‌కనెక్ట్ చేయండి (Wi-Fi ఆఫ్ లేదా ఈథర్‌నెట్ తీసివేయండి).

*మరొక సేఫ్ డివైస్ (ఫోన్) నుంచి అన్ని ముఖ్యమైన పాస్‌వర్డులు మార్చండి, అలాగే “Sign out from all sessions” ఆప్షన్ ఉపయోగించండి.

*ఇన్‌ఫెక్ట్ అయిన కంప్యూటర్‌లో కొత్త పాస్‌వర్డులు మార్చకండి.

*ముఖ్యమైన ఫైల్స్ బ్యాకప్ తీసుకుని (ఎక్జిక్యూటబుల్ ఫైల్స్ మినహా) కంప్యూటర్‌ను పూర్తిగా ఫార్మాట్ చేసి, ఆపరేటింగ్ సిస్టమ్ మళ్లీ ఇన్‌స్టాల్ చేయడం ఉత్తమం.

*గుర్తుంచుకోవాల్సిన విషయం ఏమిటంటే.. నిజమైన క్యాప్చాలు ఎప్పుడూ కీబోర్డ్ కాంబినేషన్స్ అడగవు. కాబట్టి అలా అడిగితే అనుమానించి స్కిప్ చేయాలి.

Next Story