Kullanıcılardan istenen olağan dışı işlemler arasında, “İnsan olduğunuzu doğrulamak için tıklayın”, Windows çalıştırma penceresini açmak ya da panoya kopyalanan komutları yapıştırmak gibi talimatlar bulunuyor. Bu komutlar, Windows’un yasal araçları PowerShell veya mshta.exe üzerinden zararlı yazılımların cihazlara gizlice indirilmesini sağlıyor.
Sahte CAPTCHA saldırılarının nihai amacı, kullanıcıların kişisel verilerini çalmak ve bu bilgileri karaborsada satmak veya dolandırıcılık için kullanmak. Saldırganlar; tarayıcılar, e-posta uygulamaları ve kripto cüzdanları gibi hassas verilerin bulunduğu alanları hedef alıyor, tuş kaydı yapıyor ve ekran görüntüleri alıyor.