Tendvane

← Toate articolele

Scams6 septembrie 2026

5400 de site-uri absolut obișnuite le arată vizitatorilor un CAPTCHA fals

Site-ul era al unei florării, al unui magazin de biciclete sau al unui mic producător găsit printr-o căutare. Există de ani buni. Nu e un fals. Pur și simplu a fost spart, iar acum le arată unora dintre vizitatori o casetă care le cere să dovedească faptul că sunt oameni.

Netskope a publicat cifrele pe 5 septembrie: peste 5400 de site-uri compromise, în special WordPress și PrestaShop, dintre care aproximativ 300 până la 400 livrează efectiv o încărcătură într-o zi obișnuită, cu un vârf de 536 de site-uri într-o singură zi din august. Au fost atinse peste 2200 de organizații. Partea ingenioasă este locul în care stă codul rău intenționat. Scriptul injectat în fiecare site își ia instrucțiunile dintr-un contract inteligent din rețeaua de test BNB Smart Chain, o tehnică numită EtherHiding. Pe atacatori nu îi costă nimic, nu există nicio firmă de găzduire la care să reclami, iar conținutul contractului poate fi schimbat doar de portofelul care l-a publicat. E de ajuns să rescrii acel singur contract și toate site-urile sparte încep să livreze altceva.

Ce vede vizitatorul este rutina deja cunoscută: o cerere de verificare care vă îndeamnă să apăsați Windows și R, să lipiți ce se află în clipboard și să confirmați. Săptămâna trecută am scris despre o variantă a aceluiași truc care trece prin Windows Terminal. Caseta se schimbă, cerința nu. Nicio verificare reală a faptului că sunteți om nu a avut vreodată nevoie să executați o comandă, iar niciun site serios nu vă va cere așa ceva. Dacă o pagină vă spune să lipiți ceva în Windows ca să continuați, închideți fila. În asta constă tot atacul.

Dacă ați făcut-o deja și vreți să știți ce a aterizat, verificarea de siguranță Tendvane pentru programe nedorite enumeră ce s-a instalat pe tăcute, ceea ce este un punct de pornire, nu un leac.

Surse

Descarca Tendvane