İnternette kullanıcıların insan mı yoksa bot mu olduğunu anlamak için kullanılan CAPTCHA doğrulama ekranları, artık siber suçluların yeni bir saldırı aracı haline geldi. Güvenlik uzmanları, giderek artan sahte CAPTCHA girişimlerine karşı uyarıyor.
CAPTCHA güvenlik aracı nasıl tuzağa dönüşüyor?
CAPTCHA (Bilgisayarları ve İnsanları Ayırmak İçin Tamamen Otomatik Genel Turing Testi), bot saldırılarını engellemek amacıyla geliştirilen bir güvenlik adımı. Ancak siber saldırganlar, bu sistemi gerçekçi görünümlü sahte ekranlarla taklit ederek kullanıcıları kandırıyor.
Sahte CAPTCHA sayfaları genellikle:
Kimlik avı e-postaları
Sosyal medya mesajları
Kötü amaçlı reklam bağlantıları
üzerinden yayılıyor.
Kimi zaman da saldırganlar, güvenilir görünen web sitelerine zararlı kod enjekte ediyor. Kullanıcı sahte CAPTCHA ekranını gördüğünde, ondan olağandışı komutlar istenebiliyor:
“İnsan olduğunuzu doğrulamak için tıklayın”
Windows + R tuş kombinasyonunu çalıştırmak
CTRL + V ile panoya kopyalanmış komutu yapıştırmak
ENTER’a basarak komutu çalıştırmak
Bu komutlar genellikle PowerShell veya mshta.exe gibi yasal Windows araçlarını tetikleyerek cihazınıza infostealer (bilgi hırsızı) zararlı yazılım indiriyor.
Hedef: Kişisel verilerinizi çalmak
Bilgi hırsızları, tarayıcı verilerinizden kripto cüzdanlarınıza, e-postalardan ekran görüntülerine kadar pek çok bilgiyi toplayarak dark web’de satmak veya kimlik dolandırıcılığı için kullanmak üzere tasarlanıyor.
Kendinizi korumak için ipuçları
Olağandışı veya beklenmedik CAPTCHA isteklerine karşı şüpheci olun.
İşletim sistemi ve tarayıcı yazılımlarınızı güncel tutun.
Güvenilir bir antivirüs ve güvenlik yazılımı kullanın.
Korsan yazılımlardan uzak durun.
Reklam engelleyici kullanarak zararlı reklamlara karşı koruma sağlayın.
Sahte CAPTCHA’ya tıkladıysanız ne yapmalı?
Cihazınızı antivirüs taramasından geçirin.
İnternet bağlantısını kesin, önemli dosyalarınızı yedekleyin.
Cihazınızı fabrika ayarlarına döndürün.
Tüm parolalarınızı değiştirin ve çok faktörlü kimlik doğrulama (MFA) aktif edin.

















