Meniu
Știri pe rupte Cele mai inteligente analize de știri
Rezumatul zilei
Autentificare

← pagina principală

Vizualizări: 0 Generat automat #20652

DNSC avertizează asupra atacurilor ClickFix: cum sunt utilizatorii convinși să instaleze singuri malware

Ce confirmă toate sursele

  • Atacurile ClickFix se bazează pe inginerie socială și convingerea utilizatorilor să execute comenzi malițioase, nu pe spargerea directă a sistemelor
  • Comanda executată poate instala programe periculoase care permit furtul de date, parole, informații bancare sau preluarea controlului calculatorului
  • DNSC recomandă să nu se copieze și să nu se ruleze comenzi necunoscute și să se raporteze mesajele suspecte prin formularul oficial la pnrisc.dnsc.ro sau la 1911
Imagine: PS News (se deschide în filă nouă)

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei tehnici de atac cibernetic din ce în ce mai frecvente, denumită ClickFix, care exploatează încrederea utilizatorilor prin inginerie socială.

Atacatorii nu încearcă să spargă direct calculatoarele sau să exploateze vulnerabilități ale sistemului, ci convinge victimele să execute ele însele comenzi malițioase pe propriile dispozitive.

Metoda funcționează în mai mulți pași. Atacatorii afișează o eroare falsă sau o solicitare de verificare pe un site suspect (de obicei nou creat și controlat de ei) sau pe un site legitim compromis. Pagina falsă anunță utilizatorul că trebuie să urmeze mai mulți pași pentru finalizarea unei verificări, în loc să îi ceară o verificare CAPTCHA obișnuită.

Când utilizatorul apasă butonul afișat pe pagina falsă, atacatorii pot copia automat o comandă în clipboard. Mesajul de pe ecran îi cere apoi utilizatorului să apese simultan tastele Windows și R pentru a deschide fereastra Run. După lipirea comenzii și apăsarea tastei Enter, calculatorul execută instrucțiunea transmisă de atacatori.

Comanda poate instala programe periculoase care permit furtul de parole, date personale, informații bancare sau fișiere. În unele cazuri, atacatorii pot prelua controlul asupra calculatorului și îl pot folosi pentru alte activități ilegale.

DNSC recomandă ca nicio comandă cerută de un site, de un e-mail sau de un mesaj primit online să nu fie rulată înainte de verificarea legitimității solicitării. Specialiștii instituției recomandă, de asemenea, să nu fie copiate și rulate comenzi pe dispozitiv care nu sunt înțelese, să existe suspiciune față de solicitările care cer acces la Run, PowerShell sau Terminal, și să se mențină antivirusul activ și actualizat. Mesajele suspecte pot fi raportate prin formularul https://pnrisc.dnsc.ro/ sau la numărul 1911.

Toate articolele (4)

  1. 31 iulie 2026 la 17:03 Agerpres DNSC: Hackerii folosesc ClickFix, prin care utilizatorii sunt convinși să ruleze comenzi malițioase pe propriile dispozitive (se deschide în filă nouă) „DNSC: Hackerii folosesc ClickFix, prin care utilizatorii sunt convinși să ruleze comenzi malițioase pe propriile dispozitive”
  2. 31 iulie 2026 la 17:21 Mediafax Atacurile ClickFix: Cum poți instala singur un virus printr-un CAPTCHA fals (se deschide în filă nouă)
  3. 31 iulie 2026 la 17:35 Economica.net Avertisment de la DNSC cu privire la un pericol cibernetic tot mai frecvent. Hackerii folosesc ClickFix, o metodă prin care utilizatorii sunt convnși să ruleze comenzi dăunătoare pe propriile dispozitive - Economica.net (se deschide în filă nouă)
  4. 31 iulie 2026 la 19:00 PS News Nouă fraudă în România. Ce este tehnica ClickFix, prin care utilizatorii sunt convinși să ruleze comenzi malițioase (se deschide în filă nouă)
Primul articol: 31 iulie 2026 la 17:03 Ultima actualizare: 31 iulie 2026 la 20:10

← pagina principală