Биография
Законодательная деятельность
Цифровая Россия
НОВОСТИ
Работа в регионе
Фотобанк
платформа цифровых долин
Новости

О новой мошеннической схеме ClickFix: пользователи сами запускают вредоносный код, не подозревая об этом

Новости
В России фиксируется распространение новой схемы кибермошенничества под названием ClickFix — метода социальной инженерии, при котором злоумышленники убеждают пользователей самостоятельно запускать вредоносный код под видом легитимных действий.

Суть схемы заключается в том, что человек, переходя по рекламной ссылке или получая инструкции в мессенджере, попадает на поддельный сайт или в диалог с мошенником. Ему предлагается «завершить установку», «исправить ошибку» или «восстановить работу сервиса», для чего необходимо вручную вставить определённую команду в PowerShell или окно «Выполнить».

Такие действия создают у пользователя иллюзию контроля и безопасности, однако фактически он самостоятельно запускает вредоносное ПО, которое может предоставить злоумышленникам доступ к устройству, данным или учетным записям.

«Мы наблюдаем тревожную тенденцию: злоумышленники все чаще отказываются от сложных технических атак в пользу психологического воздействия. Схема ClickFix — яркий пример, когда пользователь становится непосредственным участником атаки, даже не осознавая этого», — отметил член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

Особую опасность представляет тот факт, что ручной запуск вредоносных команд позволяет обходить базовые механизмы защиты, так как действие инициируется самим пользователем.

«Когда вредоносный код запускается вручную через системные инструменты, такие как PowerShell, многие защитные решения воспринимают это как легитимную активность. Именно поэтому ключевым элементом защиты становится цифровая грамотность граждан», — подчеркнул парламентарий.

Эксперты отмечают, что чаще всего злоумышленники маскируют свои действия под:

  • установку недоступных сервисов;
  • восстановление работы приложений после сбоя;
  • обход ограничений и блокировок;
  • обновление программного обеспечения.

«Главное правило цифровой безопасности остаётся неизменным: нельзя выполнять команды, смысл которых вам непонятен. Ни один легальный сервис не требует от пользователя вручную вводить сложные команды в системную консоль», — заявил Антон Немкин.

В целях защиты рекомендуется:

  • скачивать программное обеспечение только с официальных сайтов;
  • избегать переходов по сомнительным рекламным ссылкам;
  • не доверять инструкциям, полученным от неизвестных лиц в мессенджерах;
  • не вводить команды в PowerShell или «Выполнить», если их назначение не ясно.

«Сегодня борьба с кибермошенничеством — это не только вопрос технологий, но и вопрос просвещения. Чем выше уровень цифровой грамотности, тем сложнее злоумышленникам реализовывать подобные схемы», — заключил Немкин.