Tehnica ClickFix revoluționează metodele de fraudă prin inginerie socială, determinând utilizatorii să execute comenzi malițioase pe propriile dispozitive. Specialiștii DNSC au semnalat recent această metodă în România, unde atacatorii folosesc mesaje false pentru a compromite securitatea cibernetică. Acest fenomen evidențiază riscurile tot mai mari pentru utilizatorii online în fața atacurilor sofisticate.
Pe scurt:
- Noua fraudă ClickFix folosește ingineria socială pentru a determina utilizatorii să execute comenzi malițioase pe propriile dispozitive.
- Atacatorii afișează mesaje false de verificare pe site-uri compromise, ghidând victimele să ruleze manual comenzi periculoase.
- Specialiștii DNSC recomandă să nu se ruleze comenzi necunoscute și să se raporteze mesajele suspecte autorităților prin formularul online sau la 1911.
- Fraudele prin inginerie socială includ metode precum WhatsApp „Telefonul stricat”, Vishing, apeluri false BNR și clonarea vocii prin AI.
Noua fraudă ClickFix folosește ingineria socială pentru comenzi malițioase
Tehnica ClickFix reprezintă o formă de inginerie socială care determină utilizatorii să execute comenzi malițioase pe propriile dispozitive. Atacatorii afișează mesaje false de verificare, asemănătoare CAPTCHA, pe site-uri controlate de ei sau compromise. Ulterior, victimele sunt îndrumate să ruleze manual comenzi prin Run, PowerShell sau Terminal, ceea ce poate compromite securitatea dispozitivului.
Modul de operare al tehnicii ClickFix
În prima etapă, atacatorii afișează o eroare falsă sau o solicitare de verificare pe un site suspect sau compromis. Apoi, victimele sunt ghidate să copieze și să execute o comandă specifică, care pare inofensivă, dar care poate instala programe malițioase sau permite accesul neautorizat.
Specialiștii DNSC avertizează să nu se ruleze comenzi necunoscute și să se mențină antivirusul activ și actualizat. Orice mesaj suspect trebuie raportat echipei IT sau autorităților prin formularul https://pnrisc.dnsc.ro/ sau la numărul 1911.
Alte metode frecvente de fraudă prin inginerie socială
- Metoda WhatsApp „Telefonul stricat” implică trimiterea unui mesaj de pe un număr necunoscut, pretinzând că un membru al familiei și-a pierdut accesul la telefon. Victima este rugată să trimită bani urgent unui „prieten” fără apel vocal pentru a evita recunoașterea vocii.
- Metoda Vishing începe cu completarea unui formular online care promite câștiguri rapide, urmată de apeluri telefonice de la „consultanți” care conving victimele să transfere bani pentru investiții fictive.
- Metoda BNR presupune apeluri telefonice cu numere falsificate care anunță credite frauduloase și conving victimele să-și mute economiile într-un cont „sigur”, care aparține escrocilor.
- Metoda Creditul combină spoofingul cu contacte simultane de la reprezentanți falși ai băncii, poliției și BNR. Victima este convinsă să contracteze un credit și să depună banii la un bancomat de criptomonede folosind coduri QR.
- Metoda „Accidentul” folosește inteligența artificială pentru a clona vocea unui membru al familiei, anunțând un accident sau pericol legal, iar victima reacționează sub presiune emoțională fără să verifice identitatea apelantului.
Noa Insight
Tehnica ClickFix este o metodă de inginerie socială folosită pentru a determina utilizatorii să execute comenzi malițioase pe dispozitivele proprii. Atacatorii afișează mesaje false de verificare pe site-uri compromise, iar victimele sunt ghidate să ruleze manual comenzi care pot compromite securitatea sistemului.
Implicații
Această tehnică afectează securitatea utilizatorilor și poate duce la instalarea de programe malițioase sau acces neautorizat. Specialiștii recomandă prudență în rularea comenzilor și menținerea antivirusului actualizat.
Elemente-cheie
- Ingineria socială implică manipularea utilizatorilor pentru a executa acțiuni care compromit securitatea dispozitivului.
- Victimele sunt îndrumate să ruleze comenzi prin Run, PowerShell sau Terminal, aparent inofensive, dar periculoase.
- Specialiștii DNSC recomandă raportarea mesajelor suspecte și menținerea antivirusului activ și actualizat.
Sursa originală a acestui articol este https://www.profit.ro/stiri/social/foto-noua-frauda-in-romania-ce-este-tehnica-clickfix-prin-care-utilizatorii-sunt-convinsi-sa-ruleze-comenzi-malitioase-pe-propriile-dispozitive-22565122?utm_source=Rss&utm_medium=Referral&utm_campaign=Cross (link)






