ClickFix: мошенники заставляют орловцев самостоятельно устанавливать шпионов

Орловцы сами вставляют шпионские команды в PowerShell, думая, что чинят ошибку

Мошенники разработали новую схему обмана под названием ClickFix. Злоумышленники вынуждают жертву выполнить вредоносные действия. Человек думает, что устанавливает или настраивает безопасную программу. Об этом рассказали в пресс-службе правительства Орловской области.

Схема работает так. Пользователь переходит по рекламной ссылке на поддельный сайт или получает «инструкцию» в мессенджере. Там ему предлагают вручную вставить специальную команду в окно «Выполнить» или в PowerShell.

Объясняют: нужно завершить установку, исправить ошибку, восстановить работу программы или установить сервис, который якобы недоступен из-за блокировок. Если человек сам запускает вредоносный код через командную строку, это помогает злоумышленникам обойти защиту компьютера.

Выполнение таких команд может привести к краже паролей и личных данных, установке программ-шпионов или получению мошенниками удалённого доступа к устройству. По данным специалистов по кибербезопасности, количество атак с использованием ClickFix выросло более чем на 500% за последний год.

Специалисты рекомендуют:

  • скачивать программы только с официальных сайтов;
  • не переходить по подозрительной рекламе;
  • никогда не вставлять в системную консоль команды, смысл которых неизвестен.
Читайте также