DNSC avertizează despre un pericol cibernetic: hackerii folosesc ClickFix pentru atacuri

De
EN
Avatar photo
DeEN

DNSC atenționează asupra unui risc cibernetic: hackerii utilizează ClickFix pentru atacuri

Ai întâlnit vreodată un mesaj pe un site online care îți cere să demonstrezi că nu ești robot, iar apoi te îndeamnă să rulezi o comandă pe dispozitiv pentru a continua?

Exact aşa funcţionează ClickFix, o tehnică de inginerie socială care exploatează încrederea ta în verificările obişnuite, precum verificările CAPTCHA. În primul pas al capcanei, atacatorii afişează o eroare sau o solicitare de verificare falsă, pe un site suspect, de obicei nou creat şi controlat de atacatori, ori pe un site legitim, care a fost compromis de către aceştia.

Al doilea pas presupune ghidarea potenţialei victime spre a copia şi executa manual o comandă, de obicei prin fereastra „Run” din Windows, PowerShell sau Terminal (MacOS şi Linux). Rezultatul: execuţi chiar tu o comandă care poate compromite dispozitivul.

În context, experţii recomandă: să nu se copieze şi să nu se ruleze niciodată comenzi pe dispozitiv, care nu sunt înţelese; să existe suspiciune faţă de solicitările care solicită acces la Run, PowerShell sau Terminal; să fie menţinut antivirusul activ şi actualizat; să fie raportate astfel de mesaje suspecte echipei IT sau autorităţilor competente.

Publicitate
Ad Image

„ClickFix nu forţează nimic, te convinge pe tine să apeşi butonul greşit. Fii atent la ce comenzi execuţi şi verifică mereu, înainte să acţionezi. Pentru raportarea la DNSC folosiţi formularul sau apelaţi 1911”, precizează sursa citată.

Distribuie acest articol
Niciun comentariu

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *