ClickFix – nowe narzędzie w rękach cyberprzestępców
W pierwszym półroczu 2025 roku specjaliści z ESET odnotowali gwałtowny wzrost liczby cyberataków opartych o fałszywe komunikaty systemowe, nazwane „ClickFix”. To nowa technika inżynierii społecznej, która wykorzystuje naturalną reakcję użytkowników na błędy techniczne.
Fałszywe alerty są prezentowane w formie pop-upów lub okien dialogowych, które udają poważne błędy systemowe – np. dotyczące dysku, pamięci RAM lub aktualizacji. Ich celem jest zmuszenie użytkownika do kliknięcia, co uruchamia pobranie złośliwego oprogramowania lub przekierowuje na niebezpieczne strony.
– Przestępcy wykorzystują zaufanie do interfejsów systemowych. Atak ClickFix to przykład, jak łatwo zmanipulować użytkownika bez użycia zaawansowanego kodu – komentują eksperci ESET.
ClickFix: jak działa ten typ ataku?
Schemat działania jest prosty, ale skuteczny:
- Użytkownik odwiedza zainfekowaną stronę lub otwiera spreparowany załącznik.
- Pojawia się fałszywe okno błędu, przypominające oryginalne powiadomienia systemu Windows.
- Kliknięcie „Napraw teraz” lub „OK” uruchamia pobranie malware – często typu infostealer lub ransomware.
Co istotne, ataki te nie bazują na lukach w oprogramowaniu, a na psychologii – są czystą inżynierią społeczną.
Kto jest celem?
Najczęściej ofiarami padają:
- użytkownicy systemu Windows bez aktualizacji,
- osoby przeglądające strony z nieoficjalnymi treściami (np. streaming, torrenty),
- użytkownicy bez ochrony antywirusowej lub z przestarzałym oprogramowaniem.
Według danych ESET, liczba wykryć tego typu zagrożeń wzrosła aż o 48% w porównaniu z końcówką 2024 roku.
Jak się bronić przed atakiem ClickFix?
🔐 Oto zalecenia ekspertów:
- Nie klikaj automatycznie żadnych alertów systemowych – sprawdź ich źródło.
- Zainstaluj oprogramowanie zabezpieczające z aktualną bazą zagrożeń.
- Aktualizuj system operacyjny i przeglądarki – regularnie.
- Szkol pracowników z zakresu cyberbezpieczeństwa – świadomość zagrożeń to podstawa.
- Korzystaj ze sprawdzonych rozwiązań w obszarze bezpieczeństwa IT – ochrona endpointów i monitorowanie to dziś konieczność.
Wnioski z raportu ESET
„ClickFix” to przykład, jak dynamicznie zmieniają się metody ataku. Tam, gdzie technologia jest coraz lepiej zabezpieczona, przestępcy sięgają po manipulację i socjotechnikę. Nowa fala zagrożeń pokazuje, że skuteczna obrona to nie tylko dobry program antywirusowy, ale także świadomość i właściwe nawyki.
Chcesz być na bieżąco z zagrożeniami i rozwiązaniami ochronnymi? Odwiedzaj nasz dział newsów – bezpieczeństwo to proces, nie jednorazowa akcja.