DO NOT touch that keyboard. This is one of the most dangerous attacks circulating right now.
This is called a ClickFix attack. It is not a CAPTCHA. It is not a verification step. It is a social engineering attack designed to make you execute malicious code on your own machine while believing you are proving you are human.
Here is exactly what happens if you follow those steps.
The fake page has already silently copied a malicious PowerShell command to your clipboard without you knowing. It happened the moment the page loaded. You did not click anything. You did not consent to anything. The clipboard was written to in the background by JavaScript running on the page.
When you press Win + R you open the Windows Run dialog. When you press Ctrl + V you paste that malicious command directly into it. When you press Run you execute it with your own permissions on your own machine. No exploit needed. No vulnerability needed. You did it yourself. Willingly. While thinking you were completing a CAPTCHA.
The payload varies. Researchers have documented ClickFix delivering infostealers, remote access trojans, and credential harvesters. The malware executes instantly and silently. By the time the Run dialog closes the damage is done.
The reason this attack works so well is threefold. The fake CAPTCHA looks visually identical to a real one. The instructions sound technical and therefore trustworthy. And critically, you are the one executing the command so endpoint security tools see a legitimate user action rather than an automated attack.
Real CAPTCHAs never ask you to open Run dialogs. Real CAPTCHAs never ask you to paste anything. Real CAPTCHAs never give you keyboard shortcuts.
If a webpage ever asks you to press Win + R for any reason, close the tab immediately.
@solsonaje Y con el fijo igual, tanto el de girar tantas veces como números o el de los botones, q no sabía quién te iba a responder tanto si llamabas como si te llamaban y si te equivocabas al marcar, te enterabas, cuando te decían se ha equivocado aquí no vive.
⚠️ FRAUDE ⚠️
📢 Nuevo intento de #Smishing para suplantar a la #DGT. Si lo recibes, ignóralo. La #DGT NUNCA notifica sanciones vía #SMS o #CorreoElectrónico, solo por correo postal 📬 o a través de la Dirección Electrónica Vial #DEV, previo registro #NoPiques.
🚨 ATENCIÓN: Nueva estafa en Discord que está circulando mucho.
Cuidado con los mensajes que terminan en "See more" o "Ver más" (o "Show more").
Parece que el mensaje está cortado por Discord y te invita a pulsar para ver el resto…
¡NO CLIQUEES!
Es una trampa.
Al pulsar te pueden hackear la cuenta.
Discord NUNCA corta los mensajes de esa forma. Aunque sean muy largos, no aparece ese botón falso.
Compartid para avisar a más gente
#Discord #Estafa #Ciberseguridad #Aviso
Ayer por la tarde me robaron el coche en la puerta de mi garaje lo había dejado fuera porque luego tenía que salir os dejo está foto por si de pura casualidad lo vierais
Gracias
¡ATENCIÓN, AVISO!
Hay actualmente una campaña de phishing que hackea perfiles de X y envía mensajes privados (como el de la foto 👇) para seguir pillando más y más perfiles. Yo he recibido dos mensajes idénticos en las ultimas 24 horas. Si lo recibís, avisad a esa cuenta.
A la persona que ha encontrado la documentación y las tarjetas de mi hija por la zona de Casa de Campo y las ha dejado en nuestro buzón: muchas gracias, es usted una persona honrada y amable. Espero que tenga suerte en la vida. Ojalá le llegue el mensaje. Please, retuit! ❤️