Şi tu ai bifat „Nu sunt robot”? DNSC avertizează asupra unei noi fraude online. Românii riscă să le fie furate parolele și datele bancare

DNSC avertizează asupra unei noi metode de fraudă online, în care paginile false de tip „Nu sunt robot” îi determină pe utilizatori să execute comenzi periculoase pe propriile calculatoare. Atacatorii pot ajunge astfel la parole, date bancare și alte informații personale.
Viorel Dobran
22 aug. 2026, 09:02
Şi tu ai bifat

O simplă verificare de tip „Nu sunt robot” se poate transforma într-o capcană pentru utilizatorii de internet. DNSC avertizează asupra noilor atacuri de tip „ClickFix”, prin care infractorii imită verificările CAPTCHA și îi conving pe oameni să execute singuri comenzi periculoase pe propriile dispozitive.

DNSC avertizează asupra unei noi fraude online

Practic, atacatorii creează pagini care seamănă cu ferestrele autentice de verificare CAPTCHA și folosesc elemente vizuale asociate unor servicii cunoscute, precum Google reCAPTCHA sau Cloudflare.

În loc să ceară doar bifarea unei căsuțe sau selectarea unor imagini, pagina falsă îi oferă utilizatorului instrucțiuni pe care trebuie să le urmeze pentru a demonstra că este o persoană reală.

În unele variante ale atacului, victimele sunt îndemnate să apese combinația de taste Windows + R, apoi Ctrl + V și Enter. Problema este că, între timp, un cod malițios poate fi copiat automat în clipboard-ul calculatorului.

Astfel, utilizatorul ajunge să execute chiar el comanda periculoasă, fără să își dea seama ce conține aceasta.

Metoda „ClickFix” se bazează mai degrabă pe manipularea utilizatorului decât pe exploatarea unei vulnerabilități tehnice. DNSC avertizează că infractorii profită de faptul că verificările CAPTCHA sunt extrem de comune și că oamenii sunt obișnuiți să le întâlnească atunci când accesează anumite site-uri.

Citește și : Un nou atac cibernetic. Cum funcționează noua fraudă de pe Booking care îți fură banii instant

Pagina frauduloasă poate arăta convingător și poate afișa logo-uri sau elemente grafice familiare, ceea ce îi poate determina pe utilizatori să urmeze instrucțiunile fără să le verifice.

DNSC atrage atenția că o verificare CAPTCHA legitimă nu are nevoie ca utilizatorul să deschidă ferestre precum Run, PowerShell, Command Prompt sau Terminal și nici să introducă ori să lipească manual comenzi.

După executarea codului malițios, pe dispozitiv pot fi instalate programe care acționează în fundal și pot colecta informații sensibile.

În funcție de malware-ul utilizat, infractorii pot obține parole salvate în browser, cookie-uri de autentificare, date bancare, informații despre portofele de criptomonede sau fișiere personale.

În anumite cazuri, dispozitivul compromis poate fi folosit pentru control de la distanță și chiar pentru lansarea unor atacuri asupra altor victime.

Unul dintre riscurile acestei metode este că utilizatorul poate să nu observe imediat că a fost infectat, deoarece programele malițioase pot funcționa fără să afișeze mesaje sau ferestre suspecte.

Recomandările specialiștilor pentru a evita furtul de date

Specialiștii DNSC recomandă o atenție sporită atunci când o verificare „Nu sunt robot” vine cu astfel de instrucțiuni.

Un CAPTCHA legitim nu îți va cere să deschizi Run, PowerShell sau Command Prompt și nici să copiezi și să execuți comenzi pe calculator.

Utilizatorii ar trebui să fie atenți dacă pagina îi îndeamnă să folosească anumite combinații de taste sau să lipească un text pe care nu îl cunosc.

Într-o astfel de situație, cea mai sigură soluție este închiderea imediată a paginii și evitarea executării oricărei comenzi.

Persoanele care au executat comenzile indicate de o astfel de pagină ar trebui să își deconecteze dispozitivul de la internet și să efectueze o scanare completă folosind o soluție antivirus actualizată, arată DNSC.

Citește și : Fraudă prin SMS în numele Ministerului Transporturilor. Destinatarii sunt anunțați că au condus cu viteză peste limita legală

Este recomandată, de asemenea, schimbarea parolelor pentru conturile importante de pe un dispozitiv despre care există certitudinea că este sigur și activarea autentificării în doi pași.

În cazul în care există suspiciuni că au fost compromise conturile bancare sau au fost realizate tranzacții fără autorizare, utilizatorii trebuie să contacteze cât mai repede banca și să verifice activitatea conturilor.

DailyBusiness
Scandal în Parlament pe legea integrității. USR, PSD și PNL și-au aruncat acuzații dure în plen
Spynews
Noi informații în cazul fetei de 13 ani care și-a înjunghiat tatăl pentru a-și salva mama! Ce a declarat viceprimarul localității
Fanatik.ro
„Am vrut să mă dau șmecher”. Gigi Becali a dezvăluit tot ce a făcut pe Muntele Athos: „Albanezule, ia 1.000 de euro pentru cel mai bun măgar”. Moment unic la Marea Lavră!
Capital.ro
Românii își schimbă planurile. Ce se întâmplă cu dorința de a munci peste hotare
Playtech.ro
Costurile ascunse ale panourilor fotovoltaice. Ce mai poți plăti după instalare și cât rezistă invertorul
Adevarul
Marea ipocrizie de la Evaluarea Națională: de ce preferăm note umflate în locul unei testări reale
wowbiz.ro
EXCLUSIV | Cine suportă costurile tratamentului Alinei Pușcău din America. Dan Alexa, dezvăluiri despre starea modelului: „Costă undeva la jumătate de milion. Situația e gravă”
Economica.net
Un nou model Dacia. Va fi electric şi nu e Spring
kanald.ro
O fetiță de 4 ani și-a pierdut viața pe patul de spital, după ce a fost infectată cu difterie
iamsport.ro
A spus care ar fi motivul real pentru care Baiaram nu a plecat încă de la Craiova: ”Asta e de fapt povestea!”
MediaFlux
Războiul merdenelelor vs. croissante continuă, chiar dacă La Mița Biciclista și Edmond Niculușcă și-au pus cenușă în cap și și-au cerut, târziu, scuze. Nea Mihai a dat lovitura, în timp ce primarul Ciucu s-a băgat și el în seamă
stirilekanald.ro
UPDATE Zi decisivă pentru Călin Georgescu! Fostul candidat la prezidențiale află dacă va fi judecat pentru tentativă de lovitură de stat