حملات ClickFix: چگونه کاربران ناخواسته خود را هک میکنند؟
حملات فریبنده ClickFix با ترغیب کاربران به اجرای کدهای مخرب، امنیت حسابها و سشنهای فعال مرورگر را به خطر میاندازند.

خطر جدید ClickFix؛ چگونه کاربران با دست خود سیستمشان را هک میکنند؟
اخیراً موج جدیدی از حملات سایبری به نام «کلیکفیکس» (ClickFix) شناسایی شده است که کاربران سیستمعاملهای ویندوز و مک را هدف قرار میدهد. این روش فریبنده، به جای سوءاستفاده از ضعفهای امنیتی پیچیده، روی بیدقتی و اعتماد کاربران حساب باز میکند. در یکی از نمونههای اخیر که در وبسایت تککرانچ گزارش شده، مهاجمان با انتشار تبلیغات دروغینِ یک شبکه معروف در ردیت، کاربران را به صفحات مخرب هدایت کردهاند.
مکانیزم این حمله بسیار ساده اما خطرناک است. کاربر پس از ورود به صفحه جعلی، با یک پیغام خطای ساختگی (مانند خرابی مرورگر یا عدم بارگذاری صفحه) روبهرو میشود. این صفحه به کاربر پیشنهاد میدهد برای حل مشکل، یک قطعه کد را کپی کرده و آن را در بخش خط فرمان سیستمعامل خود (PowerShell در ویندوز یا Terminal در مک) اجرا کند. با این کار، کاربر ناخواسته یک بدافزار جاسوسی یا دزد اطلاعات (Infostealer) را روی سیستم خود نصب میکند.
چرا این موضوع برای کاربران شماره مجازی حیاتی است؟
بسیاری از کاربران ایرانی برای ثبتنام در پلتفرمهای بینالمللی و شبکههای اجتماعی از شماره مجازی استفاده میکنند. این خدمات برای ورود یا تایید هویت به کدهای یکبار مصرف (OTP) متکی هستند.
بدافزارهایی که از طریق حملات ClickFix وارد سیستم میشوند، بلافاصله کوکیهای مرورگر و سشنهای فعال شما را سرقت میکنند. وقتی مهاجم به سشن فعال (Active Session) حسابهای شما دسترسی پیدا کند، دیگر نیازی به رمز عبور یا دریافت کد تایید ندارد؛ او مستقیماً و بدون نیاز به شماره مجازی شما، وارد حسابتان میشود. این یعنی تمام تلاشهای شما برای حفظ حریم خصوصی با یک اشتباه ساده و کپی کردن یک کد ناشناس از بین میرود.
برای پیشگیری، هرگز کدهایی را که سایتهای ناشناس از شما میخواهند در خط فرمان سیستم خود اجرا کنید، کپی نکنید. برنامهها و مرورگرهای معتبر هرگز برای حل مشکلات خود، از شما درخواست اجرای دستی کدهای سیستمی را نمیکنند.
منابع و مراجع
۱ مرجعمقالات مرتبط
از همین دسته یا موضوعات نزدیک

چالش جدید تروکالر در هند؛ دادههای اسپم به دست اپراتورها میرسد

نفوذ به سیستمهای اوپن ای آی با استفاده از هوش مصنوعی کلود

پنهانکاری هوش مصنوعی؛ وقتی مدلهای OpenAI به جانشینان خود یادداشت میدهند!
