• Вот такой вектор атак существует в дикой природе. Вы переходите на сайт, ставите галочку "Я не робот", а дальше происходит всё как на видео. По итогу жертва запускает вредоносный PowerShell скрипт и компрометирует свой ПК.
• Эта схема работает по нескольким причинам: человечкий фактор (люди уже давно приучены делать то, что просят их сделать для подтверждения капчи) и техническая возможность
записывать текст в буфер обмена посетителя сайта.
➡️ Более подробно описано вот тут:
https://github.com/JohnHammond/recaptcha-phish.
#ИБ #Фишинг