top of page
Caută

„Nu sunt robot." Bifa pe care o apeși mecanic de ani de zile a devenit momeală

Poza scriitorului: Office Bucuresti
Office Bucuresti
1 aug.
2 min de citit

Actualizată în: acum 1 zi

„Nu sunt robot." Bifa pe care o apeși mecanic de ani de zile a devenit momeală

⚠️ „Nu sunt robot." Bifa pe care o apeși mecanic de ani de zile a devenit momeală. DNSC a avertizat vineri, 31 iulie, asupra atacurilor ClickFix — metoda prin care utilizatorii sunt convinși să-și infecteze singuri dispozitivul, sub pretextul unei verificări obișnuite de securitate.


Cum funcționează, pe pași:

🔹 Ajungi pe un site creat de atacatori sau pe unul legitim, dar compromis. Ți se afișează o eroare sau o „verificare suplimentară".

🔹 Pagina copiază automat, în fundal, o comandă malițioasă în clipboard-ul dispozitivului.

🔹 Ți se cere să apeși Win+R, să lipești (Ctrl+V) și să dai Enter — „ca să confirmi". Pe macOS și Linux, același truc merge prin Terminal. Din acel moment, comanda atacatorului rulează pe calculatorul tău.


Ce e diferit aici: ClickFix nu exploatează o vulnerabilitate tehnică, ci încrederea și graba omului din fața ecranului. Cum o spune chiar DNSC: „ClickFix nu forțează nimic, te convinge pe tine să apeși butonul greșit."


Ce recomandă DNSC:

🛡️ Niciun CAPTCHA real nu îți cere vreodată să deschizi Run, PowerShell sau Terminal. Dacă ți se cere, oprește-te acolo.

🛡️ Nu copia și nu executa nicio comandă cerută de un site, un e-mail sau un mesaj, fără să verifici întâi legitimitatea solicitării.

🛡️ Ține soluția antivirus activă și actualizată, iar mesajele suspecte raportează-le echipei IT sau autorităților: pnrisc.dnsc.ro ori 1911.


De ce contează pentru companii: un singur angajat care urmează instrucțiunile de pe ecran poate deschide accesul într-o stație de lucru din rețeaua firmei. Nicio actualizare de securitate nu acoperă un utilizator convins să ruleze comanda atacatorului. Exact de aceea NIS2 tratează instruirea periodică a personalului și igiena cibernetică drept măsuri obligatorii, nu opționale.


La IPSTSO ajutăm companiile și cetățenii să recunoască aceste capcane înainte să apese Enter.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 1 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE