Şi tu ai bifat „Nu sunt robot”? DNSC avertizează asupra unei noi fraude online. Românii riscă să le fie furate parolele și datele bancare

DNSC avertizează asupra unei noi metode de fraudă online, în care paginile false de tip „Nu sunt robot” îi determină pe utilizatori să execute comenzi periculoase pe propriile calculatoare. Atacatorii pot ajunge astfel la parole, date bancare și alte informații personale.
Viorel Dobran
22 aug. 2026, 09:02
Şi tu ai bifat

O simplă verificare de tip „Nu sunt robot” se poate transforma într-o capcană pentru utilizatorii de internet. DNSC avertizează asupra noilor atacuri de tip „ClickFix”, prin care infractorii imită verificările CAPTCHA și îi conving pe oameni să execute singuri comenzi periculoase pe propriile dispozitive.

DNSC avertizează asupra unei noi fraude online

Practic, atacatorii creează pagini care seamănă cu ferestrele autentice de verificare CAPTCHA și folosesc elemente vizuale asociate unor servicii cunoscute, precum Google reCAPTCHA sau Cloudflare.

În loc să ceară doar bifarea unei căsuțe sau selectarea unor imagini, pagina falsă îi oferă utilizatorului instrucțiuni pe care trebuie să le urmeze pentru a demonstra că este o persoană reală.

În unele variante ale atacului, victimele sunt îndemnate să apese combinația de taste Windows + R, apoi Ctrl + V și Enter. Problema este că, între timp, un cod malițios poate fi copiat automat în clipboard-ul calculatorului.

Astfel, utilizatorul ajunge să execute chiar el comanda periculoasă, fără să își dea seama ce conține aceasta.

Metoda „ClickFix” se bazează mai degrabă pe manipularea utilizatorului decât pe exploatarea unei vulnerabilități tehnice. DNSC avertizează că infractorii profită de faptul că verificările CAPTCHA sunt extrem de comune și că oamenii sunt obișnuiți să le întâlnească atunci când accesează anumite site-uri.

Citește și : Un nou atac cibernetic. Cum funcționează noua fraudă de pe Booking care îți fură banii instant

Pagina frauduloasă poate arăta convingător și poate afișa logo-uri sau elemente grafice familiare, ceea ce îi poate determina pe utilizatori să urmeze instrucțiunile fără să le verifice.

DNSC atrage atenția că o verificare CAPTCHA legitimă nu are nevoie ca utilizatorul să deschidă ferestre precum Run, PowerShell, Command Prompt sau Terminal și nici să introducă ori să lipească manual comenzi.

După executarea codului malițios, pe dispozitiv pot fi instalate programe care acționează în fundal și pot colecta informații sensibile.

În funcție de malware-ul utilizat, infractorii pot obține parole salvate în browser, cookie-uri de autentificare, date bancare, informații despre portofele de criptomonede sau fișiere personale.

În anumite cazuri, dispozitivul compromis poate fi folosit pentru control de la distanță și chiar pentru lansarea unor atacuri asupra altor victime.

Unul dintre riscurile acestei metode este că utilizatorul poate să nu observe imediat că a fost infectat, deoarece programele malițioase pot funcționa fără să afișeze mesaje sau ferestre suspecte.

Recomandările specialiștilor pentru a evita furtul de date

Specialiștii DNSC recomandă o atenție sporită atunci când o verificare „Nu sunt robot” vine cu astfel de instrucțiuni.

Un CAPTCHA legitim nu îți va cere să deschizi Run, PowerShell sau Command Prompt și nici să copiezi și să execuți comenzi pe calculator.

Utilizatorii ar trebui să fie atenți dacă pagina îi îndeamnă să folosească anumite combinații de taste sau să lipească un text pe care nu îl cunosc.

Într-o astfel de situație, cea mai sigură soluție este închiderea imediată a paginii și evitarea executării oricărei comenzi.

Persoanele care au executat comenzile indicate de o astfel de pagină ar trebui să își deconecteze dispozitivul de la internet și să efectueze o scanare completă folosind o soluție antivirus actualizată, arată DNSC.

Citește și : Fraudă prin SMS în numele Ministerului Transporturilor. Destinatarii sunt anunțați că au condus cu viteză peste limita legală

Este recomandată, de asemenea, schimbarea parolelor pentru conturile importante de pe un dispozitiv despre care există certitudinea că este sigur și activarea autentificării în doi pași.

În cazul în care există suspiciuni că au fost compromise conturile bancare sau au fost realizate tranzacții fără autorizare, utilizatorii trebuie să contacteze cât mai repede banca și să verifice activitatea conturilor.

DailyBusiness
Siegfried Mureșan avertizează că blocajul politic din România riscă să aducă extrema dreaptă la putere
Spynews
Soacra Mirelei Vaida, declarații savuroase despre nora ei! Cum se înțelege concurenta de la Asia Express cu mama soțului
Fanatik.ro
Gigi Becali știe decizia lui Hagi: “N-are cu cine, eu făceam 25 de schimbări la pauză! Are România vreun jucător de 7 milioane?”
Capital.ro
Ajutoare sociale, calendar complet octombrie 2026. Când intră alocațiile, indemnizațiile și ajutorul de incluziune pentru 7 milioane de români
Playtech.ro
Greșeala pe care mulți proprietari de panouri fotovoltaice o fac toamna. Poate reduce producția de curent exact înainte de iarnă
Adevarul
Bagajul de mână, inclus în prețul biletului. Noile reguli care schimbă călătoriile cu avionul în UE
wowbiz.ro
Cățelușul Valentinei este încă dispărut. Sora tinerei face apel la oameni pentru a-l găsi: „Înainte de…”
Economica.net
Un nou model Dacia. Va fi electric şi nu e Spring
kanald.ro
Mihai și-a pierdut viața în Italia, după ce s-a izbit violent cu motocicleta de un zid
iamsport.ro
România - Suedia 0-1! Haosul continuă: încă un eșec pentru Hagi pe banca naționalei
MediaFlux
Moment din viața lui Gigi Becali, filmat de paparazzi! Latifundiarul, discuții fostul său nepotul său preferat, Lucian Becali, la colț de stradă Foto și Video
stirilekanald.ro
Tren lovit de o dronă rusească, la granița cu Polonia. Oficialii străini trecuseră prin zonă cu doar câteva minute înainte