犯罪者はどのようにして CAPTCHA を利用してマルウェアを拡散するのでしょうか?

CAPTCHA があるウェブサイトはプロフェッショナルな印象を与えるので、信頼される可能性が高くなります。残念ながら、悪意のある人物はこれを知っており、PC にマルウェアを感染させる偽の CAPTCHA を作成しています。

現実世界で悪意のある人物はどのように CAPTCHA を使用しているのでしょうか?

犯罪者はどのようにして CAPTCHA を利用してマルウェアを拡散するのでしょうか?

McAfee のレポートによると、詐欺師は現在、悪意のある Web サイトに CAPTCHA を追加してユーザーを攻撃しているという。誰かが Web サイトにアクセスすると、偽の CAPTCHA が表示され、ユーザーは安全で保護された Web サイトにアクセスしたと信じてしまいます。

マカフィーが分析した例では、誰かがビデオゲームの海賊版を入手するためにGoogleを閲覧していたときに攻撃が始まった。ゲームのクラックや実行ファイル全体を探している可能性があります。いずれにしても、詐欺師は、ユーザーが探しているものがあると主張する Web サイトを作成しますが、実際には、その Web サイトは被害者の PC にマルウェアをダウンロードするように設定されます。これは、海賊版ゲームをダウンロードする際の実際のセキュリティ上の危険の 1 つです。

被害者が悪意のある Web サイトにアクセスすると、Web サイトはユーザーに偽の CAPTCHA を表示します。これは、正規の Web サイトで表示される CAPTCHA と非常によく似ているため、人々に疑念を抱かせる可能性は低いでしょう。ユーザーが自分自身を認証しようとすると、サイトにアクセスするにはもう 1 つの手順を実行する必要があることがサイトから通知されます。このサイトでは、単にWin + Rを押し、次にCTRL + Vを押し、最後にEnterを押すように求めています。

これは奇妙な指示リストのように思えるかもしれませんが、サイトがこれを行うように要求するのには十分な理由があります。ユーザーが CAPTCHA の「私はロボットではありません」ボタンをクリックすると、Web サイトは悪意のある PowerShell スクリプトをクリップボードに読み込みます。このスクリプトは単独では実行できないため、サイトではユーザーにWin + Rを押して実行を開き、Ctrl + V を押して悪意のあるコマンドを貼り付け、Enter キーを押して実行するように求めます。

PowerShell を使用してマルウェアをダウンロードすると、PC に設定されているウイルス対策やセキュリティ チェックを簡単に回避できます。このコードは Lumma Stealer をダウンロードし、ターゲットデバイスから個人情報を盗み始めます。

CAPTCHAトリックを回避する方法

犯罪者はどのようにして CAPTCHA を利用してマルウェアを拡散するのでしょうか?

このトリックを回避する最善の方法は、セキュリティ対策を盲目的に信頼しないことです。指示に従う前に、必ずアクセスしている Web サイトとセキュリティ ツールのコンテキストを考慮してください。それはあなたを誤った方向に導こうとしているのかもしれません。

少なくとも、CAPTCHA では、ファイルのダウンロードや PC 上でのコマンドの実行を求められることはありません。さらに検証したい場合は、パズルが必要になることがよくあります。バスが描かれた画像を識別したり、パズルのピースを正しい場所にスライドさせたりする必要があるパズルを見たことがあるかもしれません。 CAPTCHA によって PC 上で何か操作するように要求された場合、それはマルウェアの兆候である可能性があります。

詐欺師は常にマルウェアをシステムに侵入させる方法を探しており、ユーザーを騙すために使用する悪質な戦術には終わりがありません。疑わしい CAPTCHA に注意していれば、この厄介な攻撃から身を守ることができます。

Sign up and earn $1000 a day ⋙

Leave a Comment

2025年の学生に最適なノートパソコン

2025年の学生に最適なノートパソコン

学生は学習のために特定のタイプのノートパソコンを必要とします。専攻分野で十分なパフォーマンスを発揮できるだけでなく、一日中持ち運べるほどコンパクトで軽量であることも重要です。

Windows 10にプリンターを追加する方法

Windows 10にプリンターを追加する方法

Windows 10 にプリンターを追加するのは簡単ですが、有線デバイスの場合のプロセスはワイヤレス デバイスの場合とは異なります。

最高の精度でコンピューターのRAMをチェックし、RAMエラーをチェックする方法

最高の精度でコンピューターのRAMをチェックし、RAMエラーをチェックする方法

ご存知の通り、RAMはコンピューターにとって非常に重要なハードウェア部品であり、データ処理のためのメモリとして機能し、ノートパソコンやPCの速度を決定づける要因です。以下の記事では、WebTech360がWindowsでソフトウェアを使ってRAMエラーをチェックする方法をいくつかご紹介します。

通常のテレビとスマートテレビの違い

通常のテレビとスマートテレビの違い

スマートテレビはまさに世界を席巻しています。数多くの優れた機能とインターネット接続により、テクノロジーはテレビの視聴方法を変えました。

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

冷蔵庫は家庭ではよく使われる家電製品です。冷蔵庫には通常 2 つの部屋があり、冷蔵室は広く、ユーザーが開けるたびに自動的に点灯するライトが付いていますが、冷凍室は狭く、ライトはありません。

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fi ネットワークは、ルーター、帯域幅、干渉以外にも多くの要因の影響を受けますが、ネットワークを強化する賢い方法がいくつかあります。

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

お使いの携帯電話で安定した iOS 16 に戻したい場合は、iOS 17 をアンインストールして iOS 17 から 16 にダウングレードするための基本ガイドを以下に示します。

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトは素晴らしい食べ物です。ヨーグルトを毎日食べるのは良いことでしょうか?ヨーグルトを毎日食べると、身体はどう変わるのでしょうか?一緒に調べてみましょう!

健康に最も良いお米の種類は何ですか?

健康に最も良いお米の種類は何ですか?

この記事では、最も栄養価の高い米の種類と、どの米を選んだとしてもその健康効果を最大限に引き出す方法について説明します。

朝時間通りに起きる方法

朝時間通りに起きる方法

睡眠スケジュールと就寝時の習慣を確立し、目覚まし時計を変え、食生活を調整することは、よりよく眠り、朝時間通りに起きるのに役立つ対策の一部です。

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

レンタルして下さい! Landlord Sim は、iOS および Android 向けのシミュレーション モバイル ゲームです。あなたはアパートの大家としてプレイし、アパートの内装をアップグレードして入居者を受け入れる準備をしながら、アパートの賃貸を始めます。

最新のバスルームタワーディフェンスコードとコードの入力方法

最新のバスルームタワーディフェンスコードとコードの入力方法

Bathroom Tower Defense Roblox ゲーム コードを入手して、魅力的な報酬と引き換えましょう。これらは、より高いダメージを与えるタワーをアップグレードしたり、ロックを解除したりするのに役立ちます。

変圧器の構造、記号、動作原理

変圧器の構造、記号、動作原理

変圧器の構造、記号、動作原理を最も正確な方法で学びましょう。

AIがスマートテレビを進化させる4つの方法

AIがスマートテレビを進化させる4つの方法

画質や音質の向上から音声制御まで、これらの AI 搭載機能により、スマートテレビはさらに優れたものになります。

ChatGPTがDeepSeekより優れている理由

ChatGPTがDeepSeekより優れている理由

当初、人々はDeepSeekに大きな期待を寄せていました。 ChatGPT の強力な競合製品として販売されている AI チャットボットは、インテリジェントなチャット機能とエクスペリエンスを約束します。