
據(jù)報道,虛假的 CAPTCHA 提示導(dǎo)致數(shù)百萬大學(xué)生和教師在其設(shè)備上安裝惡意軟件。
ClickFix 詐騙的目標(biāo)是流行的學(xué)生參與平臺網(wǎng)站 iClicker,該網(wǎng)站允許教師點名、進行現(xiàn)場提問或調(diào)查并跟蹤學(xué)生的參與度,報告科技新聞網(wǎng)站 Bleeping Computer。
ClickFix 是一種社會工程騙局,它以真實消息的形式出現(xiàn),以操縱用戶執(zhí)行惡意腳本。
iClicker 平臺被多所大學(xué)的 5,000 名教師和 700 萬名學(xué)生使用,其中包括密歇根大學(xué)、佛羅里達大學(xué)和加州的幾所大學(xué)。
據(jù)密歇根大學(xué)安全計算團隊稱,iClicker 騙局會顯示一個偽造的驗證碼,指示用戶點擊“我不是機器人”來驗證身份。如果用戶輸入了偽造的驗證碼并按照后續(xù)指示操作,設(shè)備就會感染該惡意軟件。
針對此次事件,iClicker 表示,
我們最近解決了一起影響 iClicker 登陸頁面 (iClicker.com) 的事件。重要的是,iClicker 的數(shù)據(jù)、應(yīng)用程序或操作均未受到影響,并且 iClicker 登陸頁面上已發(fā)現(xiàn)的漏洞已得到修復(fù)。
事件經(jīng)過:一個無關(guān)的第三方在用戶登錄我們的網(wǎng)站 iClicker 之前,在我們的 iClicker 登錄頁面上放置了一個虛假的驗證碼。該第三方試圖誘使用戶點擊該虛假驗證碼,類似于我們最近在釣魚郵件中經(jīng)常遇到的情況。
出于謹(jǐn)慎考慮,我們建議 4 月 12 日至 4 月 16 日期間在我們的網(wǎng)站上遇到并點擊虛假驗證碼的任何教職員工或?qū)W生運行安全軟件,以確保他們的設(shè)備受到保護?!?/em>
關(guān)注我們十, Facebook 和 電報不要錯過任何一個節(jié)拍 –訂閱將電子郵件提醒直接發(fā)送到您的收件箱
查看 價格行為
沖浪每日 Hodl 組合
生成的圖像:Midjourney






.png)





















