Kratovari e godet me thikë policin në mes të intervenimit: prokuroria kërkon paraburgim për 40-vjeçarin
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
14.09.2026
13.09.2026
15.09.2026
15.09.2026
14.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
14.09.2026
13.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
14.09.2026
09.03.2026
27.02.2026
19.02.2026
15.09.2026
14.09.2026
14.09.2026
22.08.2026
20.08.2026
18.08.2026
23.04.2026
23.04.2026
12.04.2026
Sulmi nuk ka virus në bashkëngjitje, nuk ka skedar të dyshimtë për shkarkim dhe nuk ka mesazh nga një princ nigerian. Ka vetëm një kuti në ekran që duket si verifikimi „nuk jam robot“ - dhe një udhëzim në tre hapa. Viktima vetë e hap terminalin në kompjuterin e vet, vetë e kopjon tekstin dhe vetë shtyp enter. Prej andej e tutje, asgjë tjetër nuk nevojitet.
Sulme të tilla quhen ClickFix dhe, sipas hulumtuesve të sigurisë, gjatë vitit 2026 u rritën nga rrallësi në një nga tehet me rritjen më të shpejtë në internet. Më parë mbështeteshin te njerëzit që kërkojnë zgjidhje të shpejtë për ndonjë problem teknik. Sot janë operacion ndërkombëtar.
Si bie saktësisht njeriu
Një faqe e rreme - ose një faqe e vërtetë e thyer - shfaq një mesazh që i ngjan verifikimit standard anti-robot. Pas klikimit shfaqet kërkesa për të bërë një „verifikim“, me udhëzimin që teksti të ngjitet në rreshtin komandues të Windows-it ose në Terminal te Mac-u. Në momentin kur përdoruesi shtyp enter, në kompjuterin e tij instalohet softuer që vjedh të dhëna: fjalëkalime, qasje në të gjitha llogaritë e hapura, kuleta kripto.
Detaji kyç është pse kjo kalon. Meqë përdoruesi punon drejtpërdrejt në terminal - aty ku komanda i jepet me tekst vetë sistemit operativ - një pjesë e madhe e këtyre sulmeve i anashkalojnë programet antivirus dhe mjetet mbrojtëse. Programi që ju ruan sheh një njeri që me vetëdije fut një komandë, jo një sulm.
Kur reklama vjen nga llogaria e vërtetë
Fushata e fundit që hulumtuesit e dokumentuan shkon përmes Reddit. Hakerët thyen llogarinë zyrtare të HBO Max të autorizuar të nxjerrë reklama në atë rrjet dhe përmes saj publikuan qindra reklama të rreme, por bindëse - të cilat çojnë te një faqe që i ngjan HBO Max dhe përmban pikërisht këtë udhëzim. Këtë e konstatuan hulumtuesit nga Hudson Rock, ndërsa rasti u zhvillua edhe në diskutim në forumin e Reddit kushtuar sigurisë kibernetike.
Reddit konfirmoi se „së fundmi mësoi se një llogari e HBO Max e autorizuar të nxjerrë reklama në Reddit ishte komprometuar dhe përdorur për reklama që përmbajnë lidhje keqdashëse“, dhe se llogaria është bllokuar e reklamat janë hequr. Në pyetjen sa përdorues janë prekur ose sa vetë klikuan - kompania nuk u përgjigj. Warner Brothers Discovery, pronar i HBO-së, fare nuk u përgjigj në pyetjet.
Pra askush nuk e di shifrën. Dhe kjo është edhe e gjithë poenta e këtij sulmi: nuk ka thyerje serveri që dikush duhet ta raportojë, nuk ka bazë të vjedhur me afat njoftimi. Ka vetëm njerëz që vetë ia hapën derën, një nga një, dhe që më së shpeshti marrin vesh vetëm kur zhduken paratë nga llogaria.
Mbrojtja është një fjali
Asnjë faqe legjitime në botë nuk do t'ju kërkojë të ngjitni një komandë në terminal për të parë një serial, për të shkarkuar një aplikacion ose për të vërtetuar se jeni njeri. Nëse kjo shfaqet në ekran, faqja është e rreme - pavarësisht se logoja e kujt qëndron lart. Firmat që menaxhojnë flota kompjuterësh mund ta bllokojnë qasjen te Command Prompt dhe PowerShell në nivel të tërë domenit, ndërsa për përdoruesit e Mac-ut ekziston një mjet i quajtur BlockBlock që i kap përpjekjet për një instalim të tillë.
Pjesa tjetër është zakon. Kombinimi kopjo-ngjit në një dritare të zezë me tekst të bardhë është mjeti më i fuqishëm në kompjuterin tuaj - ai nuk pyet nëse jeni të sigurt. Kush jua shkroi atë komandë?
Lajmet e fundit 10 lajme nga kjo kategori
Një shkencëtar në të njëjtën kompani mendon se probabiliteti i zhdukjes së njerëzimit kalon 10 për qind në dekadën e...
Presidenti mori në telefon ndërsa zhvillohej ngjarja, kurse njeriu që i prodhon çipat u përgjigj se ngadalësim nuk do të...
Një studiues u largua sepse firmat luajnë bixhoz me jetët tona. Në vend që ta përgënjeshtronin, në Anthropic e konfirmuan...
Shkruaj një fjali, merr një lojë. Deri tani punonte vetëm në Zelandën e Re, tani edhe në Beograd. Krijuesit në...
Kur dy firmat më të mëdha në një industri kërkojnë rregulla se sa shpejt guxohet të vrapohet, rregullat rrallë i...
Nuk ra asnjë fjalëkalim. Ra supozimi se një shkresë nga një domen shtetëror është automatikisht shkresë e vërtetë - dhe...
Emrat më të mëdhenj në matematikë nënshkruan një letër kundër laboratorëve të inteligjencës artificiale. Kontesti nuk është a zgjidh makina...
Pesë fushata, 200 milionë shkëmbime, ndërsa mbrojtja ra para një kërkese për përkthim në japonisht. Industria që mblidhte tekstin e...
Hakerët ishin brenda një vit të tërë. Firma e konfirmoi vetëm pasi një gazetar e gjeti patentën e vet në...
Drejtori financiar mblodhi mjaft vota në bord dhe tani e drejton firmën. Themeluesi mësoi 50 minuta para mbledhjes dhe kërkoi...
Kjo faqe përdor cookies - a është në rregull? Mëso më shumë
Ji i pari që merr vesh kur Metla nxjerr diçka të re
Lëre e-mailin tënd dhe do të të shkruajmë kur ka një udhëzues të ri ose diçka të re në Metla.