
Είστε στο τηλέφωνό σας και κάνετε περιήγηση στο διαδίκτυο. Κάνετε κλικ σε ένα site για το οποίο θέλετε να διαβάσετε περισσότερες πληροφορίες όταν εμφανίζεται ένα αναδυόμενο παράθυρο. Λέει ότι πρέπει να επαληθεύσετε την ταυτότητά σας πριν προχωρήσετε στον ιστότοπο.
Σας δίνει βήματα τι να κάνετε πού να πάτε. Θέλετε να το ξεπεράσετε γρήγορα και να φτάσετε στον ιστότοπο, αλλά αυτό το αναδυόμενο παράθυρο είναι πολύ ασυνήθιστο. Τι κάνει;
Αυτό είναι ένα παράδειγμα κυβερνοεπίθεσης που αναφέρεται ως ClickFix. Αυτά έχουν τη μορφή αναδυόμενων παραθύρων που λένε πράγματα όπως ότι πρέπει να επαληθεύσετε την ταυτότητά σας, πρέπει να αναβαθμίσετε την εφαρμογή που χρησιμοποιείτε, πρέπει να εγγραφείτε πριν προχωρήσετε ή ότι ο ιστότοπος έχει κάποιο τεχνικό σφάλμα και πρέπει να πάτε αλλού για να το διορθώσετε.
Παρά τις ποικίλες μορφές που μπορεί να λάβουν, έχουν μια καθορισμένη διαδικασία: Θέλουν το θύμα να εκτελέσει μια συγκεκριμένη εντολή και να μεταβεί σε μια άλλη ψηφιακή τοποθεσία. Αυτές οι επιθέσεις βασίζονται στις ενέργειες του ίδιου του θύματος.
Η Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ προειδοποιεί ότι το ClickFix είναι ένας από τους πολλούς συνηθισμένους τρόπους με τους οποίους οι χάκερ θα επιτεθούν στο τηλέφωνό σας.
Πρόσφατα, όμως, αυτός ο τύπος επίθεσης έχει εξαπλωθεί σε iPhone και Android. Εάν εμφανιστεί κάτι απροσδόκητο στο τηλέφωνό σας, μην αλληλεπιδράσετε με αυτό. Υπάρχουν βασικά βήματα που μπορείτε να κάνετε και ορισμένα πράγματα που πρέπει να προσέξετε για να προστατευτείτε. Ωστόσο, ορισμένες από αυτές τις επιθέσεις ClickFix είναι πολύ καλά καμουφλαρισμένες.
Εάν εμφανιστεί ένα αναδυόμενο παράθυρο στο τηλέφωνό σας που σας ζητά να κάνετε κάποια ενέργεια, μην το κάνετε. Δεν μπορείτε να είστε σίγουροι αυτόματα ότι είναι ασφαλές. Είναι καλύτερο να κλείσετε όλες τις εφαρμογές σας και να επιστρέψετε στην αρχική οθόνη. Μην προσπαθήσετε να κλείσετε το αναδυόμενο παράθυρο ή να προσπαθήσετε να το απομακρύνετε κάνοντας κλικ. Απλώς κλείστε τα πάντα.
Υπάρχουν ορισμένα άλλα βήματα που μπορείτε να κάνετε για να παραμείνετε ασφαλείς.
Αποφύγετε να μιλάτε για προσωπικές πληροφορίες στο τηλέφωνό σας, όπως να στέλνετε μηνύματα στον σύντροφό σας σχετικά με τραπεζικά στοιχεία ή κωδικούς πρόσβασης.
Μην απαντάτε σε άγνωστα μηνύματα ή email και, ειδικά, μην ανοίγετε συνημμένα και μην κάνετε κλικ σε συνδέσμους που βρίσκονται μέσα σε αυτά.
Επιτρέψτε σε εφαρμογές που εμπιστεύεστε να έχουν πρόσβαση στην τοποθεσία σας μόνο όταν είναι απαραίτητο. Αν πιστεύετε ότι ένα αναδυόμενο παράθυρο μπορεί να ήταν νόμιμο, εξακολουθείτε να μην έχετε πρόβλημα να κλείσετε όλες τις εφαρμογές και στη συνέχεια να επικοινωνήσετε με την εταιρεία από την οποία υποτίθεται ότι προήλθε για να επαληθεύσετε την πηγή του.
Αν πιστεύετε ότι ακολουθήσατε τις οδηγίες για τα αναδυόμενα παράθυρα από μια επίθεση ClickFix, λάβετε άμεσα μέτρα για να προστατευτείτε.
Αλλάξτε τους κωδικούς πρόσβασής σας για να αποφύγετε τη σύνδεση λογαριασμών. Επικοινωνήστε με την τράπεζά σας και ενημερώστε την ότι μπορεί να έχετε πέσει θύμα μιας επίθεσης, ώστε να μπορούν να εντοπίζουν ύποπτη δραστηριότητα και να την σταματούν.
Χρησιμοποιήστε τις λειτουργίες του smartphone σας ή μιας εφαρμογής για να σαρώσετε για ιούς και να τους αφαιρέσετε. Μπορείτε ακόμη και να χρησιμοποιήσετε την Google για να σαρώσετε το dark web για τη διεύθυνση email σας.
Μια άλλη επίθεση ClickFix παρουσιάστηκε ως αυτά τα τυπικά μηνύματα που σας ζητούν να επαληθεύσετε ότι είστε άνθρωπος, όπως το Google CAPTCHA ή το CloudFlare που έχετε συνηθίσει να βλέπετε σε συγκεκριμένους ιστότοπους.
Η επίθεση αναπαρήγαγε ένα ακριβές αντίγραφο αυτών των μηνυμάτων, χωρίς να εγείρει καμία κόκκινη σημαία για να ξεκινήσουν τη διαδικασία τα θύματα. Ωστόσο, στη συνέχεια έλεγε στα θύματά της ότι για να ολοκληρωθεί η διαδικασία επαλήθευσης, πρέπει να ακολουθήσουν ορισμένες εντολές πληκτρολογίου που θα άνοιγαν ένα άλλο αναδυόμενο παράθυρο. Να είστε πάντα σε εγρήγορση για ασυνήθιστα μηνύματα στο smartphone σας για να αποφύγετε να πέσετε θύμα επίθεσης ClickFix.
Microsoft warns that with ClickFix attacks on the rise, traditional anti-phishing methods aren’t enough, and emphasizes that you are your best defense against these social engineering scams. #cybersecurity #phishing https://t.co/ZNAZZrcAeY
— Cyber_OSINT (@Cyber_O51NT) October 17, 2025