DNSC avertizează asupra atacurilor „ClickFix”. Utilizatorii sunt păcăliți să ruleze comenzi malițioase
DNSC avertizează asupra atacurilor „ClickFix”. Utilizatorii sunt păcăliți să ruleze comenzi malițioase
05 Aug, 2026 19:22
ZIUA de Constanta
158
Marime text
158
Marime text

Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi metode de atac cibernetic, denumită „ClickFix”, prin care infractorii încearcă să convingă utilizatorii să execute comenzi pe propriile calculatoare.
Atacatorii folosesc pagini false care imită verificări CAPTCHA, mesaje de eroare sau proceduri de remediere a unor probleme tehnice. Victimele sunt îndemnate să copieze și să ruleze comenzi în instrumente precum Run, PowerShell sau Terminal, acțiune care poate duce la compromiterea sistemului.
Potrivit DNSC, metoda nu se bazează pe exploatarea unei vulnerabilități software, ci pe manipularea utilizatorilor prin tehnici de inginerie socială, mizând pe grabă și încrederea acestora în mesajele afișate.
Specialiștii recomandă verificarea atentă a oricărei solicitări care cere executarea unor comenzi și evitarea rulării instrucțiunilor primite de la surse necunoscute. Utilizatorii sunt sfătuiți să fie precauți în special atunci când o pagină web le cere acțiuni neobișnuite pentru o simplă verificare de tip CAPTCHA.
„Spre deosebire de alte tipuri de atac, ClickFix nu exploatează o vulnerabilitate tehnică, ci încrederea și graba utilizatorului de a rezolva aparenta problemă afișată pe ecran.
De aceea, înainte de a executa orice comandă solicitată de un site sau de un mesaj primit online, verifică întotdeauna dacă solicitarea este legitimă.”, subliniază DNSC.
Citește și
Campanie DNSCO verificare de câteva secunde poate preveni o fraudă. Stabiliți o „parolă de familie”
Comentarii
Fondul Documentar Dobrogea de ieri și de azi


