CERT Orange Polska ostrzega przed coraz popularniejszą metodą oszustwa o nazwie ClickFix. Polega ona na subtelnym nakłonieniu użytkownika do wykonania pozornie nieszkodliwego polecenia, które w rzeczywistości prowadzi do uruchomienia złośliwego oprogramowania.
Jak informują eksperci CERT Orange Polska, cyberprzestępcy najczęściej wykorzystują słabo zabezpieczone strony internetowe do umieszczania szkodliwych skryptów. Istotą ataku ClickFix jest skłonienie nieświadomego użytkownika do wykonania czynności, której nie rozumie – na przykład podczas rzekomego potwierdzania, że „nie jest robotem”. W praktyce ofiara uruchamia złośliwy skrypt, a system operacyjny traktuje tę czynność jako świadome działanie użytkownika. Dzięki temu szkodliwe oprogramowanie może działać bez wzbudzania podejrzeń mechanizmów bezpieczeństwa.
Eksperci podkreślają, że kluczowe jest niewykonywanie poleceń, których znaczenia nie rozumiemy. Ataki typu ClickFix często wykorzystują terminal PowerShell oraz okno „Uruchom”, dlatego szczególną ostrożność należy zachować w sytuacjach, gdy strona internetowa nakazuje otwarcie tych narzędzi lub skopiowanie i wklejenie niezrozumiałego ciągu znaków.
Więcej informacji na temat działania ataków ClickFix oraz sposobów ochrony przed nimi można znaleźć na stronie CERT Orange Polska.