Milyonların her gün tıkladığı o kutucuk tuzağa dönüştü; 'Ben robot değilim' derken hesabınızı kaptırabilirsiniz

Okuma Süresi 3 dkYayınlanma Perşembe, Eylül 3 2026
Paylaş
X Post
Sahte CAPTCHA ekranları yalnızca dolandırıcılık sitelerinde değil, ele geçirilmiş gerçek internet sitelerinde de kullanıcıların karşısına çıkabiliyor. Zararlı yazılımlar; tarayıcı parolaları, oturum bilgileri, e-posta hesapları ve banka verilerini hedef alabiliyor.
Milyonların her gün tıkladığı o kutucuk tuzağa dönüştü; 'Ben robot değilim' derken hesabınızı kaptırabilirsiniz

Siber dolandırıcılar, kullanıcıların güvenlik amacıyla karşılaştığı CAPTCHA ekranlarını taklit ederek yeni bir saldırı yöntemi kullanıyor. Uzmanlar, "Windows + R", PowerShell veya Terminal açılmasını isteyen doğrulama ekranlarının ciddi bir tehlike işareti olduğunu belirtiyor.

İnternet sitelerinde sıkça karşılaşılan "Ben robot değilim" doğrulama ekranları, siber dolandırıcıların yeni yöntemlerinden birine dönüştü. Sahte CAPTCHA ekranlarıyla kullanıcıların kendi bilgisayarlarında zararlı komutlar çalıştırmaları sağlanabiliyor.

ABD Federal Ticaret Komisyonu (FTC) de sahte CAPTCHA ekranları üzerinden gerçekleştirilen kimlik avı saldırılarına karşı kullanıcıları uyardı. Gerçek CAPTCHA’larda genellikle görsel seçme, harf veya rakam girme gibi işlemler istenirken, sahte ekranlarda kullanıcılardan işletim sistemine komut girmeleri talep ediliyor.

"Windows + R" veya PowerShell isteniyorsa dikkat

Hürriyet'ten İsmail Sarı'nın haberine göre, Bilişim Uzmanı Osman Demircan, gerçek bir CAPTCHA’nın kullanıcıdan Windows’un sistem araçlarını açmasını istemeyeceğini belirtti.

Demircan, "Windows + R’ye basın, Ctrl + V yapın, Enter’a basın, PowerShell’i açın, Terminal’i çalıştırın" benzeri yönlendirmelerin güçlü bir dolandırıcılık göstergesi olduğunu söyledi. Sahte CAPTCHA ekranlarının yalnızca sahte sitelerde değil, saldırganlar tarafından ele geçirilmiş gerçek internet sitelerinde de görülebildiğine dikkat çekildi.

Microsoft’un 28 Ağustos’ta duyurduğu TerminalFix kampanyasında da ele geçirilen internet sitelerine sahte Cloudflare CAPTCHA ekranlarının yerleştirildiği ve kullanıcıların Windows Terminal ya da PowerShell üzerinden zararlı komutlar çalıştırmaya yönlendirildiği belirtildi.

Banka hesapları ve parolalar da hedefte

Bu yöntemle cihazlara bulaştırılan bilgi hırsızı zararlı yazılımlar; tarayıcıda kayıtlı kullanıcı adı ve parolaları, çerezleri, oturum bilgilerini, e-posta ve sosyal medya hesaplarını, kripto para cüzdanlarını ve banka bilgilerini hedefleyebiliyor.

Uzmanlar, sahte CAPTCHA üzerinden bir komut çalıştırılması halinde cihazın şüpheli kabul edilmesini; internet bağlantısının kesilmesini, güvenlik taraması yapılmasını ve parolaların mümkünse başka, temiz bir cihazdan değiştirilmesini öneriyor. İki faktörlü doğrulamanın etkinleştirilmesi de alınabilecek önlemler arasında gösteriliyor.

Saldırganların benzer yöntemi sahte tarayıcı ve yazılım güncellemeleri, dosya indirme hataları, belge görüntüleme sorunları ve acil güvenlik uyarıları üzerinden de kullandığı belirtiliyor.