Sursă: Ziuaconstanta.ro
Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei noi tehnici de atac cibernetic denumită ClickFix, care vizează manipularea utilizatorilor pentru a executa comenzi malițioase.
Atacatorii folosesc pagini false ce imită verificări CAPTCHA, mesaje de eroare sau proceduri de remediere a unor probleme tehnice, inducând în eroare victimele. Acestea sunt îndemnate să copieze și să ruleze comenzi în instrumente precum Run, PowerShell sau Terminal, acțiuni ce pot compromite sistemul. Potrivit DNSC, metoda nu exploatează vulnerabilități software, ci se bazează pe tehnici de inginerie socială, mizând pe grabă și încrederea utilizatorilor în mesajele afișate.
Ce trebuie să știm despre atacurile ClickFix
Specialiștii recomandă verificarea cu atenție a oricărei solicitări care cere rularea unor comenzi și evitarea executării instrucțiunilor primite de la surse necunoscute. Este esențial să fiți precauți mai ales atunci când o pagină web solicită acțiuni neobișnuite pentru verificarea CAPTCHA.
- Atacatorii nu exploatează vulnerabilități tehnice, ci încrederea și graba utilizatorilor
- Victimele sunt îndemnate să copieze comenzi în PowerShell, Terminal sau Run
- Mesajele false pot include verificări CAPTCHA, mesaje de eroare sau remediere a problemelor tehnice
- Specialiștii recomandă verificarea solicitărilor și evitarea rulării de comenzi de pe site-uri necunoscute
- Este important să nu executați comenzi dacă nu sunteți sigur de legitimitatea lor
Ce recomandă DNSC pentru protecție
DNSC subliniază că această metodă de atac nu se bazează pe vulnerabilități tehnice, ci pe încrederea utilizatorilor. Astfel, verificarea atentă a solicitărilor și evitarea acțiunilor impulsive sunt cele mai eficiente măsuri de protecție. În plus, specialiștii recomandă utilizarea unei parole de familie pentru conturile online și păstrarea vigilenței în fața mesajelor suspecte.
În concluzie, utilizatorii trebuie să fie foarte atenți la solicitările online și să nu ruleze comenzi fără verificare prealabilă, pentru a evita compromiterea sistemelor informatice.
