Web Analytics

articol scris sâmbătă, 15 august 2026

Alertă de securitate pe site-ul Apele Române. Falsa verificare CAPTCHA îi putea păcăli pe utilizatori să execute comenzi periculoase

Site-ul oficial al Administrației Naționale „Apele Române” a afișat vineri seara o falsă verificare de securitate, care imita sistemul Cloudflare. Utilizatorii care accesau pagina puteau fi îndemnați să urmeze instrucțiuni și să execute anumite comenzi pe calculator.

Specialiștii în securitate cibernetică avertizează că metoda este asociată cu atacurile de tip ClickFix, prin care victimele sunt manipulate să execute singure comenzi care pot duce la instalarea unor programe malițioase.

La accesarea site-ului oficial rowater.ro, unii utilizatori au întâlnit o pagină care semăna cu o verificare CAPTCHA. Aspectul acesteia putea crea impresia că este vorba despre o procedură legitimă de securitate, similară celor întâlnite pe site-urile care folosesc serviciile Cloudflare pentru a verifica dacă vizitatorul este o persoană reală și nu un robot.

Citește și: Rechizitoriul DNA: Casele pentru DGASPC Argeş au fost „comandate” înainte ca dezvoltatorul Briciu să deţină terenurile şi să aibă autorizaţii

În realitate, instrucțiunile afișate mergeau mai departe și le cereau utilizatorilor să efectueze anumite operațiuni pe propriul calculator. Metoda este cunoscută sub denumirea de ClickFix și exploatează un mecanism simplu: utilizatorul este convins că trebuie să execute manual o comandă pentru a trece de verificarea de securitate. Odată executată, comanda poate permite descărcarea sau instalarea unor programe periculoase.

Cum funcționează atacurile de tip ClickFix

În cazul acestor atacuri, infractorii încearcă să facă instrucțiunile să pară cât mai credibile. Victima poate vedea un mesaj care pretinde că browserul întâmpină o problemă sau că este necesară o verificare suplimentară. În loc să rezolve problema automat, pagina îi cere utilizatorului să copieze sau să introducă o comandă într-o aplicație de sistem.

De exemplu, o pagină falsă poate încerca să determine utilizatorul să deschidă PowerShell, fereastra Run sau o altă componentă a sistemului de operare. Pericolul apare în momentul în care utilizatorul execută comanda. În funcție de ceea ce conține aceasta, sistemul poate ajunge să descarce și să ruleze programe malițioase fără ca victima să își dea seama imediat.

Ce trebuie să facă cei care au accesat site-ul

Persoanele care au intrat pe site-ul Apele Române, dar nu au urmat instrucțiunile și nu au executat nicio comandă, nu trebuie să intre automat în panică. Simpla afișare a unei astfel de pagini nu înseamnă, în sine, că dispozitivul a fost infectat.

Situația este însă diferită pentru cei care au urmat pașii indicați de falsa verificare. În acest caz, este recomandată verificarea dispozitivului cu soluții de securitate actualizate. De asemenea, până la clarificarea situației, este prudent ca utilizatorii să evite accesarea conturilor importante sau introducerea unor informații sensibile de pe dispozitivul suspect.

Dacă au fost introduse parole după executarea unei comenzi necunoscute, acestea ar trebui schimbate de pe un dispozitiv despre care se știe că este sigur.

Citește și: DNA Piteşti a descoperit fotografii cu dezvoltatorul Briciu în telefonul ridicat de la Adela Gogoaşe, adjuncta DGASPC

Astfel de atacuri pot fi greu de observat

Unul dintre motivele pentru care atacurile de tip ClickFix sunt periculoase este că pagina malițioasă nu trebuie neapărat să apară tuturor vizitatorilor.

Afișarea conținutului poate depinde de mai mulți factori, ceea ce înseamnă că un utilizator poate vedea o pagină normală, în timp ce altul poate fi direcționat către falsa verificare. Acest lucru poate întârzia identificarea problemei și poate face mai dificilă stabilirea rapidă a numărului de persoane afectate.

Apele Române nu au precizat amploarea incidentului

La momentul apariției informațiilor, site-ul oficial al Administrației Naționale „Apele Române” continua să fie accesibil, însă instituția nu oferise o confirmare publică privind amploarea incidentului sau modul în care ar fi putut fi compromisă pagina.

În astfel de situații, specialiștii recomandă prudență până la clarificarea completă a incidentului. Un element important este că utilizatorii nu trebuie să confunde aspectul profesionist al unei pagini cu autenticitatea acesteia. Chiar dacă o verificare seamănă cu un serviciu cunoscut și folosește elemente vizuale familiare, instrucțiunile pe care le afișează trebuie analizate cu atenție.

Recomandarea esențială pentru utilizatori este simplă: nu executați comenzi pe calculator doar pentru a trece de o verificare CAPTCHA. O pagină web nu ar trebui să vă ceară să deschideți PowerShell, Command Prompt, fereastra „Run” sau alte instrumente ale sistemului și să introduceți ori să executați comenzi pentru a demonstra că sunteți o persoană. Astfel de solicitări reprezintă un semnal de alarmă.

Distribuie!

0 Comentarii

Trimite un Comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Incendiu lângă Pitești, la o firmă de pe autostradă. De la ce a pornit

Un incendiu a izbucnit, sâmbătă, 15 august, la un aparat de aer condiționat din incinta unui operator economic situat pe […] Citește!

Update. Ce spune Poliția Argeș despre accidentul de la Poiana Lacului

Biroul de presă al IPJ Argeș face precizări privind accidentul produs în dimineața zilei de sâmbătă, 15 august, în comuna […] Citește!

combustibil InfoMM

Motorina se scumpește înainte de reducerea accizei

Prețurile carburanților au rămas ridicate în weekend, înainte să intre în vigoare reducerea accizei la motorină, duminică, 16 august. În […] Citește!

Zelenski anunță atacul anului. Rachetele secrete „Flamingo” au lovit uzinele strategice ale Moscovei

Forţele armate ucrainene au atacat cu rachete centrul spaţial şi de rachete al agenţiei spaţiale ruse Roscosmos din regiunea Samara, […] Citește!

Plantația secretă de pe malul Mureșului: peste 100 de plante de canabis și echipamente pentru cultivare, descoperite de DIICOT

O plantație de canabis amenajată în aer liber, pe malul râului Mureș, a fost descoperită de anchetatorii din Arad. 101 […] Citește!

România a depus cererea de plată numărul 5 din PNRR

România a depus oficial vineri seara cererea de plată numărul 5 din cadrul Planului Național de Redresare și Reziliență (PNRR), […] Citește!

Ilie Bolojan a fost huiduit la Constanța, la Ziua Marinei: Tăiați curentul, că e scump! Vorbiți mai puțin!

Premierul Ilie Bolojan a fost huiduit la Constanța, de Ziua Marinei. Tăiați-i cablul! Tăiați curentul că e scump! Vorbiți mai puțin, au strigat […] Citește!

Fugar internațional, capturat la Calafat: albanezul era căutat pentru omor, trafic de droguri și arme

Un cetățean albanez de 48 de ani, căutat internațional pentru o serie de infracțiuni grave, a fost depistat de polițiști […] Citește!

Lovitură antidrog la Craiova: 40 de grame de cocaină, vândute cu 12.700 de lei. Doi bărbați au ajuns după gratii

O tranzacție cu aproximativ 40 de grame de cocaină, în valoare de 12.700 de lei, a dus la arestarea preventivă […] Citește!

Alertă de securitate pe site-ul Apele Române. Falsa verificare CAPTCHA îi putea păcăli pe utilizatori să execute comenzi periculoase

Site-ul oficial al Administrației Naționale „Apele Române” a afișat vineri seara o falsă verificare de securitate, care imita sistemul Cloudflare. […] Citește!

Drona găsită lângă Plauru, detonată de specialiștii MApN. Operațiunea s-a încheiat fără incidente

Drona descoperită vineri în apropierea localității Plauru, din județul Tulcea, a fost neutralizată de specialiștii Ministerului Apărării Naționale. Operațiunea s-a […] Citește!

David Popovici, desemnat cel mai bun înotător din Europa în 2025. Campionul român, premiat de European Aquatics

David Popovici a primit, vineri seara, premiul pentru cel mai bun înotător din Europa în 2025, distincție acordată de European […] Citește!

Omul săptămânii

Bogdan Andone şi Dani Coman

Opinie

Călin Georgescu, apărat de un jurnalist englez care nu există. Cine este politicianul aflat în spatele dezinformării

Din ediția tipărită

Zbatere în van pentru fostul primar de la Mihăești! I s-a respins și excepția de neconstituționalitate

Găsit în conflict de interese chiar înainte să încheie al cincilea mandat de primar al comunei Mihăești, Gheorghe Matei s-a […] Citește!

Sponsorizări de sute de mii de lei pentru Zilele Câmpulungului

O rectificare bugetară recentă a sporit veniturile Câmpulungului cu nu mai puțin de 285.600 lei proveniți din donații și sponsorizări. […] Citește!

Adaptarea vulturilor de pe Căpitanu decurge bine. Este un pas înainte spre eliberarea în natură

Cele 25 de exemplare de vultur sur aduse în martie pe Muntele Căpitanu, de la Rucăr, se adaptează foarte bine […] Citește!

Foto-pamflete

Şeful s-a întors la Bucureşti. „Armele” au rămas la Piteşti!

Subcomisarul Ștefan Marcu revine la IGPR, iar Serviciul Arme, Explozivi și Substanțe Periculoase din Argeș rămâne fără șef. Coincidență? IPJ […] Citește!

Câmpulungul îşi cumpără staţii Smart, dar are transport public cu microbuze învechite

Intenția administrației locale din Câmpulung de a realiza transport public de persoane cu microbuze electrice este un proiect blocat, deși […] Citește!

Promovarea parcurilor naționale, o campanie inițiată de Fundația „Conservation Carpathia”

Este un demers la care partener este Ministerul Mediului, Apelor și Pădurilor și care are menirea să faciliteze și să […] Citește!

Foto-pamflete

În caz de urgență, doar 560 de câmpulungeni pot fi evacuați

Că tot are Câmpulungul acum un plan actualizat de analiză și acoperire a riscurilor, contează și punerea în aplicare a […] Citește!

Zeci de clădiri din Câmpulung prezintă pericol public

Cu proprietar privat sau aparținând municipalității, 23 de clădiri din municipiul muscelean sunt în diverse stadii de degradare, multe dintre […] Citește!