Security Lab

CAPTCHA

CAPTCHA («Completely Automated Public Turing test to tell Computers and Humans Apart» или «полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей») — компьютерный тест, используемый для того, чтобы определить, кем является пользователь системы: человеком или компьютером. Термин появился в 2000 году, в Рунете устоялось название «капча».

Основная идея теста: предложить пользователю такую задачу, которую с легкостью может решить человек, но которую несоизмеримо сложнее решить компьютеру. CAPTCHA является товарным знаком университета Карнеги-Меллона, разработавшего тест.

Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус

Хакеры стали настолько ленивыми, что просят пользователей взломать самих себя.

Твой компьютер работает за тебя, а зарплату получают хакеры: знакомьтесь с ChimeraWire

Тихий троян-кликер ChimeraWire скачивает собственный Chrome, решает CAPTCHA и сам кликает по ссылкам, пока владелец даже не подозревает, что его ПК уже работает на злоумышленников.

«Подписка в один клик». Как удобная функция Apple стала главным шлюзом для мошенников

В то время как нас учат бояться фишинговых писем, настоящая угроза подкрадывается через доверенный интерфейс календаря на смартфоне.

Знакомая капча — скрытая угроза. Привычная проверка «я не робот» теперь может стоить вам всех паролей

Атакующие научились обновлять веб-малварь простыми транзакциями в блокчейне — без захода на скомпрометированный сайт.

Один клик. Одна проверка. Ноль паролей. Клик по «я не робот» может стоить вам всего

Вы даже не заметите, как украдут ваш пароль.

ChatGPT взломал главную защиту интернета. CAPTCHA больше не отличает людей от ботов

20 лет она охраняла сайты… Но ИИ снёс систему за один эксперимент.

Добро пожаловать в Google. Только это ловушка. VoidProxy — сервис, крадущий всё в момент входа

Пароли, MFA и даже сессии теперь в руках у кого-то очень коварного.

Подтвердите, что вы не робот — получите бэкдор: новый трюк для захвата вашего Windows

Под видом reCAPTCHA новый ClickFix загоняет PowerShell-команды прямо в буфер обмена.

Браузер сам покупает Apple Watch и сливает ваши пароли. А вы и дальше доверяйте ИИ

Поддельные магазины, автозаполнение карт и ни одного подозрения.

«Непробиваемая macOS? Не смешите» — как новая схема ломает миф о безопасности Apple

Эмоции победили логику, а фейковая CAPTCHA — операционную систему.

LightPerlGirl: милая девочка с кодом в кармане и PowerShell в руках

Она не стучалась — просто вошла. И теперь ваш ПК сделает всё, чего она захочет.

На macOS нет вирусов? Конечно. Пока вы сами не скопируете их в буфер — по приказу хакеров

Самое опасное — не код. А автоматизм, в который мы впадаем после сотни окон «Я согласен».

BI.ZONE предупреждает: хакеры просто заставили россиян взламывать самих себя

ClickFix добрался до России.

Вирус на главной странице? Студенты открыли свои системы хакерам в период с 12 по 16 апреля

Даже опытные пользователи не заподозрили подвоха в привычной CAPTCHA.

Пароли, аутентификация, CAPTCHA — всё напрасно: Tycoon2FA поднимает фишинг на новый уровень ужаса

Создатели платформы ловко обращают привычные технологии против нас.

CAPTCHA сломалась — теперь спам пишет ИИ и продаёт вам SEO

ИИ теперь работает лучше копирайтеров — и атакует 420000 сайтов.

Танцуй перед камерой: учёные нашли необычный способ борьбы с дипфейками

CHARCHA проверит личность за экраном перед генерацией контента.

Кликнул на CAPTCHA — потерял данные: новая тактика фишинговых PDF

Как фальшивая CAPTCHA позволяет хакерам завладеть вашими данными.

CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга

Новый метод обмана обходит даже самые надёжные системы защиты.

Клик до ловушки: как мошенники используют блоги для кражи данных

ApateWeb – цифровой хаос, который угрожает каждому пользователю соцсетей.