Вівторок, Жовтень 6

Житомирян попереджають про нову небезпечну кіберсхему: у вересні 2026 року CERT-UA зафіксувала понад 100 скомпрометованих сайтів, на яких зловмисники розмістили фальшиву перевірку Cloudflare «Я не робот».

Користувачу Windows пропонують нібито для підтвердження особи натиснути Win+R, вставити скопійовану команду та виконати її. Насправді це запускає завантаження шкідливого програмного забезпечення LUNEXSTEALER, яке може викрадати паролі, cookies, історію переглядів та інші дані, а також забезпечувати зловмисникам віддалений доступ до браузера.

Для Житомирщини це також реальна загроза. Житомиряни щодня користуються місцевими інформаційними ресурсами, сайтами установ, магазинів та сервісів, і сам факт того, що сайт є знайомим або популярним, не гарантує, що його сторінки не могли бути скомпрометовані. Водночас CERT-UA не повідомляла, що серед понад 100 зламаних ресурсів уже підтверджено конкретний сайт із Житомирщини, тому безпідставно називати такі сайти не варто.

Головне правило

Справжня перевірка Cloudflare ніколи не просить натискати Win+R, відкривати PowerShell чи командний рядок і вставляти туди команди. Якщо сайт вимагає таких дій — сторінку потрібно негайно закрити.

Кіберфахівці закликають бути особливо уважними під час переходу на сайти з пошукових систем та не виконувати незрозумілих інструкцій, навіть якщо вони оформлені як стандартна перевірка «Я не робот».

Коментувати
Share.

Залишити відповідьСкасувати відповідь

Exit mobile version