O golpe do CAPTCHA falso: quando provar que não é um robot abre a porta aos cibercriminosos
Há um gesto que milhões de pessoas repetem todos os dias sem pensar duas vezes: clicar numa caixa para provar que são humanos. Deveria ser apenas mais um passo para aceder a serviços online. Mas também pode ser exatamente o momento em que um ciberataque começa.
O chamado CAPTCHA falso é uma das técnicas de fraude que mais tem crescido e representa uma mudança preocupante na forma como os cibercriminosos atuam. Em vez de explorarem vulnerabilidades tecnológicas, exploram um recurso muito mais previsível: a confiança.
Estamos habituados a resolver CAPTCHAs antes de aceder a plataformas, descarregar conteúdos ou consultar informação. É quase instintivo. E é esse automatismo que os atacantes aprenderam a usar a seu favor.
Ao contrário dos CAPTCHAs legítimos, estas páginas falsas não se limitam a validar o utilizador. Procuram levá-lo a executar ações que nunca fariam parte de um processo normal de verificação. E, graças aos avanços na inteligência artificial, conseguem replicar com enorme fidelidade a aparência de serviços conhecidos, como o Cloudflare Turnstile ou o Google reCAPTCHA, tornando cada vez mais difícil distinguir uma página legítima de uma fraudulenta.
O objetivo é convencer as próprias vítimas a abrir a porta ao ataque, sem se aperceberem do que está a acontecer.
Uma das variantes mais frequentes recorre à........
