ClickFix, noua înșelătorie cu comandă online. Rămâi fără bani și fără produs

Autor: Neacșu Elena

Publicat: 01-08-2026 08:30

Article thumbnail

Sursă foto: Pexels

ClickFix: O nouă generație de escrocherii online care exploatează încrederea utilizatorilor

Autoritățile de securitate cibernetică din mai multe țări, inclusiv din Elveția și Statele Unite, au avertizat în 2026 despre creșterea rapidă a atacurilor de tip ClickFix, o metodă sofisticată de inginerie socială care păcălește utilizatorii să își infecteze singuri dispozitivele. Tehnica, cunoscută și sub denumirile FileFix sau fake CAPTCHA, a devenit una dintre cele mai periculoase forme de amenințare cibernetică la nivel global, afectând atât utilizatorii obișnuiți, cât și companii.

Conform rapoartelor publicate de Microsoft, Seraph Secure și Centrul Național de Securitate Cibernetică din Elveția, atacurile ClickFix funcționează prin afișarea unor mesaje care pretind a rezolva o problemă tehnică sau a verifica identitatea utilizatorului. Victima este îndrumată să copieze un cod în clipboard și să îl ruleze într-o unealtă de sistem, cum ar fi caseta de dialog Run sau PowerShell. Codul respectiv descarcă și instalează malware fără ca victima să își dea seama că a autorizat propria infectare.

Cum funcționează înșelătoria ClickFix

Atacul începe adesea cu o pagină web care promite un conținut atractiv, cum ar fi un video, un document sau o ofertă specială. Când utilizatorul accesează pagina, i se afișează o fereastră care imită un test CAPTCHA legitim, cu instrucțiuni de genul „Apasă tasta Windows + R, apoi Ctrl + V și Enter pentru a verifica că nu ești robot”. Ceea ce utilizatorul nu știe este că, în acel moment, cod malițios a fost deja copiat în clipboard. Prin urmarea instrucțiunilor, victima rulează pe propriul calculator un script care descarcă un troian sau un ransomware.

Specialiștii în securitate explică faptul că această metodă este atât de eficientă deoarece exploatează tendința oamenilor de a urma instrucțiuni care par să rezolve o problemă tehnică. Mulți utilizatori sunt familiarizați cu CAPTCHA-urile și nu suspectează că ceva este în neregulă. Atacatorii folosesc și un design profesionist, cu logo-uri cunoscute și mesaje formulate într-un limbaj tehnic credibil. Rezultatul este că victima rămâne fără date personale, fără bani din conturi și, în unele cazuri, fără acces la propriile fișiere.

De unde vine numele ClickFix și cum se răspândește

Denumirea ClickFix provine din faptul că atacul este mascat sub forma unei „corecții” sau a unui „fix” pentru o problemă aparentă. Victima crede că face un click pentru a repara ceva, dar de fapt declanșează infectarea. Campaniile de tip ClickFix au explodat în 2026, vizând zilnic mii de dispozitive, atât în mediul enterprise, cât și la utilizatorii finali. Atacatorii folosesc publicitate online malițioasă, emailuri de phishing și mesaje pe rețele sociale pentru a distribui linkurile către paginile false.

Microsoft a raportat în august 2025 că tehnica ClickFix câștiga rapid popularitate, iar în 2026 numărul campaniilor a crescut exponențial. Noi variante apar constant, unele imitând update-uri false pentru software cunoscut, altele pretinzând a fi verificări de securitate pentru conturi bancare. Atacatorii se adaptează rapid, modificând codul malițios pentru a evita detectarea de către programele antivirus. Odată instalat, malware-ul poate fura parole, date bancare, poate activa camerele web sau poate cripta fișierele pentru a cere o răscumpărare.

Ce pierderi pot suferi victimele

Consecințele unui atac ClickFix pot fi devastatoare. Utilizatorii persoane fizice pot rămâne fără economii din conturile bancare, deoarece troienii bancari înregistrează tastele apăsate și interceptează datele de autentificare. Ransomware-ul poate cripta toate fișierele de pe calculator și poate cere sume de mii de dolari pentru deblocare. În cazul companiilor, pierderile pot fi mult mai mari, incluzând furtul de date comerciale confidențiale, întreruperea activității și prejudicii de imagine.

În plus, odată ce un dispozitiv este infectat, acesta poate fi folosit ca punct de lansare pentru atacuri asupra contactelor victimei. Emailurile malițioase pot fi trimise din numele persoanei infectate, ceea ce crește șansele ca prietenii și colegii să cadă și ei în capcană. Specialisti în securitate numesc acest fenomen „efectul de rețea” și avertizează că un singur utilizator neatent poate compromite întreaga rețea a unei organizații.

Cum te protejezi de atacurile ClickFix

Autoritățile de securitate cibernetică recomandă câteva reguli simple, dar esențiale, pentru a evita să devii victimă a înșelătoriei ClickFix. Prima și cea mai importantă este să nu rulezi niciodată comenzi copiate de pe internet în caseta Run, în PowerShell sau în Terminal, indiferent de cât de legitimă pare instrucțiunea. Niciun site legitim nu te va cere să faci acest lucru. Dacă întâlnești un astfel de mesaj, închide pagina imediat și nu interacționa cu ea.

Alte măsuri de protecție includ menținerea la zi a sistemului de operare și a programelor antivirus, evitarea accesării de linkuri suspecte din emailuri sau mesaje, și verificarea URL-ului înainte de a introduce date personale. Pentru companii, specialiștii recomandă formarea regulată a angajaților în domeniul securității cibernetice și implementarea de politici care să blocheze rularea de scripturi neautorizate. Dacă suspectezi că ai fost deja infectat, deconectează dispozitivul de la internet și contactează imediat un specialist IT sau autoritățile competente.

Surse: microsoft.com, seraphsecure.com, ncsc.admin.ch, monitoruldegalati.ro, techzoom.ro, hotnews.ro

Urmărește-ne pe social media
Facebook IconYouTube IconTikTok Icon
Google News
Trending
Articole Similare
Parteneri