CAPTCHA долго казалась обычной вещью: поставил галочку «Я не робот», выбрал картинки — и пошёл дальше. На этом доверии теперь играют мошенники.
Главное правило простое: нормальная CAPTCHA проверяет, человек вы или программа. Она может попросить выбрать картинки, поставить галочку, ввести символы или решить простую задачу. Но она не должна просить управлять компьютером, скачивать файлы или вставлять непонятный текст.
7 признаков опасной CAPTCHA
1. Сайт просит нажать Win+R
Win+R открывает системное окно Windows для запуска команд. Обычной проверке «на робота» это не нужно. Увидели такую просьбу — закрывайте вкладку.
2. Вас просят вставить скопированный текст
Текст мог быть заранее подменён сайтом и попасть в буфер обмена. Человек думает, что проходит проверку, а на деле запускает действие, которое не понимает.
3. Просят открыть PowerShell, командную строку или терминал
Это уже не CAPTCHA, а попытка заставить вас выполнить системную команду. Обычному сайту такой доступ к устройству не нужен.
4. Предлагают скачать «обновление» или «компонент безопасности»
Настоящая CAPTCHA не требует устанавливать программы. Под видом обновления могут подсунуть вредоносный файл, который крадёт пароли или данные браузера.
5. Страница торопит и пугает
«Доступ будет заблокирован», «ошибка браузера», «срочно подтвердите» — такие фразы нужны, чтобы вы не успели подумать. Давление и спешка — частый приём мошенников.
6. Адрес сайта выглядит странно
Лишние буквы, дефисы, цифры, непривычная зона, подмена похожих символов — повод остановиться. Особенно если сайт похож на известный сервис, но адрес отличается.
7. Проверка появилась после рекламы, письма или сообщения
Если вы попали на страницу через баннер, письмо, мессенджер или неизвестную ссылку, риск выше. Фальшивая CAPTCHA часто появляется именно после такого перехода.
Что делать правильно
Закройте вкладку. Откройте нужный сайт заново через поиск или вручную введите адрес. Проверьте, включён ли антивирус. Если что-то скачали — не открывайте файл, удалите его и запустите проверку устройства.
Если вы уже нажимали Win+R, что-то вставляли или запускали — отключите интернет, проверьте компьютер антивирусом и с другого устройства смените пароли важных аккаунтов.
Что точно нельзя делать
Нельзя вставлять в Windows текст, который дал сайт. Нельзя открывать PowerShell, терминал или командную строку по просьбе страницы. Нельзя скачивать «обязательные компоненты» для CAPTCHA. Нельзя вводить пароли и коды, если адрес сайта вызывает сомнение.
Вывод
CAPTCHA должна быть простой проверкой, а не инструкцией по управлению компьютером. Если «Я не робот» просит открыть системное окно, вставить текст или скачать файл — это красный флаг.
5 правил безопасности
- CAPTCHA не просит нажимать Win+R.
- CAPTCHA не требует вставлять команды.
- CAPTCHA не предлагает скачивать файлы.
- Проверяйте адрес сайта.
- При сомнении закрывайте страницу.