![]() |
Организация по борьбе с киберпреступностью CERT.LV предупреждает о новом виде обмана латвийцев.
Коварство в том, что жертва сама устанавливает на свои гаджеты вредоносную программу, дело мошенника — убедить её так поступить.
Справедливости ради отметим, что этот вид обмана под названием ClickFix широко распространяется сейчас не только в Латвии, но и по всему евразийскому континенту. Как отмечают в компании «Лаборатория Касперского», впервые применение этой тактики было замечено весной 2024 года, и с тех пор злоумышленники успели придумать целый ряд сценариев её применения.
Само название — ClickFix — уже объясняет, в чём фишка обмана: в один прекрасный день потенциальной жертве приходит сообщение (в виде всплывшего окна на экране гаджета, например), что у его телефона (планшета, ноутбука, компьютера) возникла поломка, которую надо срочно починить. Починить — это по-английски «fix», соответственно, и во всплывшем окне будет написано что-нибудь вроде «How to fix», «Fix it». И пользователю предлагается кликнуть туда, чтобы решить проблему или увидеть инструкцию по решению.
Также необходимость запуска вредоносной программы злоумышленники могут аргументировать требованием проверить безопасность компьютера. Или, например, просьбой подтвердить, что пользователь не робот (да, это та кнопка, на которую вы бездумно кликаете по десять раз на дню, заходя на другие сайты). И в таком случае жулики могут обойтись без кнопки «Fix».
Под предлогом необходимости срочно всё исправить злоумышленники убеждают пользователя скопировать длинную строку (в подавляющем большинстве случаев это скрипт PowerShell), вставить ее в окно запуска программы и нажать Enter.
Если пользователь послушно это выполнит, он попал. Теперь управление его гаджетом — в руках преступников, которые могут украсть любые хранимые там данные, включая те, что помогут заполучить доступ к деньгам.
Поэтому эксперты по кибербезопасности призывают соблюдать особую осторожность, если на сайте внезапно просят срочно что-то исправить или выполнить непонятные технические действия. Особенно следует насторожиться, если вас просят скопировать команды, открыть системные инструменты или загрузить неизвестные программы.
Как только получаете такие сообщения, немедленно закрывайте подозрительный сайт (баннер, всплывшее окно) и не выполняйте никаких указаний. Если есть сомнения, лучше проконсультироваться у проверенного ИТ-специалиста.
