전문가가 진짜와 가짜 온라인 보안 도구 CAPTCHA를 구별하는 방법을 알려줍니다

Cát Tiên (T/H) |

전문가는 가짜 CAPTCHA 사기 수법이 확산되고 있다고 경고합니다. 단 한 번의 클릭으로 장치가 데이터 도난 소프트웨어에 감염될 수 있습니다.

CAPTCHA에 대한 이해

사이버 보안 전문가들은 사이버 범죄자들이 사용하는 새로운 수법인 가짜 CAPTCHA에 대해 경고합니다. 이것은 익숙한 '나는 로봇이 아니다' 검사 형태이지만 인디언 익스프레스에 따르면 사용자 장치에 악성 소프트웨어를 감염시키도록 설계되었습니다.

CAPTCHA는 영어 구절 55%Completely Automated Public Turing test to tell Computers and Humans Apartpar의 약자로 임시 번역하면 '컴퓨터와 사람을 구별하기 위한 완전 자동화된 공개 튜링 테스트'입니다.

이 도구는 일반적으로 이미지 선택 상태 텍스트 입력 삐뚤어짐 오디오 신호 또는 (reCAPTCHA) 상자를 선택하여 사용자가 봇이 아닌 사람인지 확인하는 형태로 나타납니다.

그러나 BA 소프트웨어 배포 Pvt Ltd(네트워크 보안 솔루션 제공 전문)의 CEO인 자키르 후세인 랑왈라 브리아에 따르면 사이버 범죄자들은 사용자의 주관적인 습관을 이용하여 가짜 CAPTCHA를 통해 악성 소프트웨어를 배포했습니다.

이러한 검사는 일반적으로 침입당한 웹사이트 유해한 광고 얼룩덜룩한 광고 얼룩덜룩한 이메일 또는 평판 좋은 사이트의 가짜 도메인에 나타납니다.

정교한 공격 수법

Cloud Cloud스의 위협 연구 및 정보 분석 부서(TRIAD)의 보고서에 따르면 공격 캠페인은 가짜 CAPTCHA를 이용하여 Lumma Stealer 소프트웨어(Windows에서 데이터를 훔치는 전문 소프트웨어)를 배포하고 있습니다.

공격자는 여러 서버에 호스팅되고 합법성을 높이기 위해 콘텐츠 배포 네트워크(CDN)를 활용하는 가짜 Google CAPTCHA 웹사이트를 만들었습니다.

액세스하면 사용자는 실행 대화 상자를 열도록 지시받습니다(Win+R): base64로 암호화된 PowerShell 명령을 붙여넣고 Enter 키를 누릅니다. 이 명령은 해커 서버에서 피해자 컴퓨터로 Lumma Stealer를 다운로드합니다.

연구원 안슈만 다스(클라우드는 가짜 CAPTCHA를 클릭하는 것은 즉시 해를 끼치지는 않지만 파일 다운로드 또는 명령 붙여넣기와 같은 동봉된 지침을 따르는 것이 심각한 위험을 초래하는 원인입니다.

진짜 CAPTCHA와 가짜 CAPTCHA 구별 방법

전문가 디펜드라 싱(Betul Police, MP)은 다음과 같이 지적합니다.

진정한 CAPTCHA는 이미지를 선택하거나 문자를 입력하는 것과 같은 간단한 작업이 필요한 신뢰할 수 있는 웹사이트에 있습니다.

반면 가짜 CAPTCHA는 일반적으로 입금 알림 입금 파일 다운로드 개인 정보 또는 재무 정보 입력과 같은 비정상적인 조치를 요구합니다.

또한 사용자가 요청을 받으면 URL을 확인하여 맞춤법 오류 이상한 문자 또는 의심스러운 도메인 이름을 감지해야 합니다. 웹사이트에 내장되어 있는 대신 독립 팝업 형태로 나타나는 CAPTCHA도 경고 신호입니다.

가짜 CAPTCHA를 만났다고 의심되는 경우 즉시 해야 할 일:

- 웹사이트에서 즉시 나가세요.

- 인터넷 연결을 끊습니다.

- 전면적인 바이러스 검사를 실시합니다.

- 간헐적 메모리 삭제 간헐적 확장 기능.

- 중요 계정 비밀번호 변경.

- 방금 다운로드했지만 아직 열지 않은 모든 파일을 삭제합니다.

자키르 후세인 랑그왈라 씨는 전자 상거래 온라인 게임과 같은 분야가 민감한 데이터와 관련되어 있기 때문에 가짜 CAPTCHA의 표적이 되기 쉽다고 경고했습니다.

사용자는 출처가 불분명한 링크를 클릭하지 말고 항상 URL 주소를 확인해야 합니다. 왜냐하면 잘못된 클릭은 돈과 개인 정보 보호 모두로 대가를 치를 수 있기 때문입니다.

Cát Tiên (T/H)
관련 뉴스

틱톡 젊은 세대를 위한 온라인 안전 보안 업그레이드

|

틱톡은 플랫폼 사용 시 청소년과 가족을 위한 새로운 안전 및 정신 건강 기능 시리즈를 공식적으로 도입했습니다.

해커가 고객의 차량을 제어할 수 있는 보안 취약점

|

보안 전문가가 대형 자동차 회사의 대리점 정보 포털에서 개인 데이터와 자동차 정보가 유출될 수 있는 취약점을 발견했습니다.

손라의 국영 기업에서 165명의 노동자가 계약 해지된 원인

|

손라성의 기능 부서는 국영 기업의 노동자 165명이 노동 계약이 해지된 사건을 조사하고 있습니다.

제1차 중앙 단체 조국전선 당 대회의 4가지 중요한 임무

|

도반찌엔 동지는 2025-2030년 임기의 제1차 중앙 조국전선 및 단체 당 대회의 4가지 중요한 임무를 강조했으며 여기에는 인사 업무에 대한 정치국의 결정 시행이 포함됩니다.

특수 장비를 사용하여 락롱에서 불을 끄고 사람들을 구출합니다

|

하노이 - 관계 당국은 특수 차량을 사용하여 불을 끄고 락롱(Lac Long Quan) 골목 175번지 민가 화재 현장에서 2명을 성공적으로 구조했습니다.

제9호 슈퍼 태풍 열대 저기압으로 약화될 시점 예측 후 남중국해 진입

|

슈퍼 태풍 라가사는 동해로 진입하여 제9호 태풍이 되었고 9월 22일 필리핀에 상륙했을 때보다 약화되었습니다.

틱톡 젊은 세대를 위한 온라인 안전 보안 업그레이드

NGUYỄN ĐĂNG |

틱톡은 플랫폼 사용 시 청소년과 가족을 위한 새로운 안전 및 정신 건강 기능 시리즈를 공식적으로 도입했습니다.

해커가 고객의 차량을 제어할 수 있는 보안 취약점

HẠO THIÊN (T/H) |

보안 전문가가 대형 자동차 회사의 대리점 정보 포털에서 개인 데이터와 자동차 정보가 유출될 수 있는 취약점을 발견했습니다.

iOS 16 sẽ giúp người dùng tự động điền mã CAPTCHA

Hoàng Tình |

Từ phiên bản iOS 16, Apple sẽ giúp người dùng tự động điền các mã CAPTCHA để phân biệt người thật hay máy móc khi truy cập vào trang web.