Выполнение галочки «Я не робот» — одно из самых рефлекторных действий в интернете, маленький ритуал, который сигнализирует, что ты человек. И именно этим знакомством сейчас пользуются киберпреступники. (Money Canada)
Как сообщает Microsoft, быстро распространяющаяся мошенничество под названием ClickFix эксплуатирует людей (1) и их привык, чтобы обмануть их и заставить их установить вредоносное ПО на собственные устройства, передать пароли, банковские учетные данные и доступ к криптокошелькам — и всё это без перехода по подозрительной ссылке.
И угроза реальна: по данным журнала Infosecurity Magazine (2), количество атак на ClickFix выросло на 517% с 2024 по 2025 год, что делает её одной из самых быстрорастущих форм киберпреступности в мире. В Канаде это может привести к значительным потерям: Ежегодный статистический отчёт Канадского центра по борьбе с мошенничеством (CAFC) (3) показывает, что в 2025 году было получено 112 000 сообщений о мошенничестве, при этом кража личных данных возглавляет список с 8 403 зарегистрированными инцидентами; В целом зарегистрированные убытки составили 704 миллиона долларов.
Ключевым является то, что Бюро конкуренции Канады оценивает (4), что только от 5% до 10% случаев мошенничества когда-либо сообщается, что означает, что реальная стоимость почти наверняка значительно выше.
Обмануть с целью установки вредоносного ПО
То, что делает ClickFix таким опасным — и таким эффективным — заключается в том, что цель обманывают, заставляя делать всю работу самостоятельно. А поскольку жертвы неосознанно вводят команды для установки вредоносного ПО, антивирусные системы могут не распознать это как вторжение. После установки вредоносного ПО киберпреступники получают широкий доступ к устройству и могут продавать вашу личную информацию другим.
Вот как эта атака проявляется как на устройствах с Windows, так и на Mac.
Шаг 1: Страница фейковой проверки
Вы попадаете на сайт и сталкиваетесь с стандартным CAPTCHA запросом — «Проверьте, что вы человек» или что-то подобное. Дальше всё раскрывает мошенничество.
Появляется сообщение с утверждением, что система CAPTCHA отказала, и что нужно выполнить несколько быстрых шагов для решения проблемы. Вы можете увидеть кнопку с надписями «Fix It» или «How to Fix» — отсюда и взято альтернативное название мошенничества, ClickFix. Клик на него копирует вредоносный код в ваш буфер обмена. На данный момент ничего не установлено.
Step 2: You install the malware yourself
Вот ключевой момент: страница мошенника затем предлагает вам выполнить набор нажатий клавиш, которые вставляют и запускают этот код на вашей системе — и как только вы это делаете, вредоносное ПО активируется.
На компьютере с Windows последовательность обычно выглядит так:
Win + R (открывает диалог Windows Run)
Ctrl + V (вставляет вредоносный код)
Enter (запускает вредоносное ПО)
На Mac жертвы направляются на:
Command + Space (открывает Spotlight)
Введите «Terminal» и нажмите Enter (открывает интерфейс командной строки)
Command + V (вставляет вредоносный код)
Return (запускает вредоносное ПО)
Поскольку жертва инициирует каждый шаг, обычные антивирусные программы (5) не могут отмечать ничего подозрительного. Эксперты Microsoft Defender ежемесячно фиксировали тысячи скомпрометированных устройств в результате атак ClickFix — даже на устройствах с установленными корпоративными решениями для обнаружения и реагирования конечных точек.
Защищены ли вы от последних цифровых угроз? Найдите банк, который предлагает оповещения о мошенничестве в реальном времени и многофакторную аутентификацию — и защитите свои деньги.
Как защитить себя
Первое и самое важное правило: настоящие CAPTCHA никогда не попросят открыть окно команд или ввести нажатия клавиш для исправления проблемы. Если какой-либо этап проверки требует нажать кнопку или выполнить команды на компьютере, сразу остановитесь и уходите с сайта.
Национальная кампания Get Cyber Safe (6) в Канаде, проводимая Службой коммуникационной безопасности (CSE), рекомендует включить многофакторную аутентификацию (MFA) на каждом аккаунте, который это позволяет. По данным Get Cyber Safe, MFA способен блокировать более 99,9% атак на компрометацию аккаунта: даже если киберпреступник получит ваш пароль, он всё равно не сможет получить доступ к вашему аккаунту без второй формы подтверждения.
Что делать, если вы думаете, что вас поймали
Если вы выполнили какие-либо шаги на подозрительной странице, которая потребовала установить вредоносное ПО, действуйте немедленно:
Отключитесь от интернета. Отключите Wi-Fi или отключите Ethernet-кабель, чтобы ограничить способность вредоносного ПО передавать ваши данные.
Используйте другое, чистое устройство для смены паролей на важных счетах, включая банковские услуги, электронную почту, инвестиционные платформы и социальные сети.
Сканируйте скомпрометированное устройство на наличие вредоносного ПО, пока оно не работает, используя надёжную антивирусную программу, если она установлена.
Если у вас нет антивирусного ПО, отведите устройство к специалисту для полной проверки безопасности перед повторным подключением к интернету.
Внимательно следите за своими банковскими и кредитными счетами на предмет незнакомых операций.
Разместите предупреждение о мошенничестве в вашем кредитном отчёте, связавшись напрямую с Equifax Canada или TransUnion Canada.
Сообщите об инциденте в портал Report Cybercrime and Fraud RCMP по телефону reportcyberandfraud.canada.ca (7) или свяжитесь с CAFC по телефону 1-888-495-8501. Даже если вы не стали жертвами, сообщения о попытках мошенничества помогают правоохранительным органам отслеживать и нарушать преступные сети.
Следующие шаги для канадцев: формирование лучших цифровых привычек
Мошенничество с ClickFix работает, потому что эксплуатирует доверие и рутину. Лучшая долгосрочная защита — это сочетание осведомлённости и практических привычек в области безопасности. Вот шаги, которые советуют эксперты:
Включите MFA на каждом аккаунте, который его предлагает. В настоящее время только 53% канадцев (8) используют MFA — разрыв, который делает миллионы аккаунтов уязвимыми.
Поддерживайте свои устройства и операционные системы в актуальном состоянии. Обновления программного обеспечения часто устраняют уязвимости безопасности, которые эксплуатирует вредоносное ПО.
Используйте авторитетную антивирусную программу и поддерживайте её определения актуальными.
Добавьте в закладки сайт правительства Канады Get Cyber Safe (getcybersafe.gc.ca (9)) для практических, понятных рекомендаций по безопасности, которые регулярно обновляются CSE.
Знайте, куда сообщить. Добавьте в закладки портал Report Cybercrime and Fraud (reportcyberandfraud.canada.ca (7)) до того, как это понадобится. Отчётность — даже попытка мошенничества — помогает CAFC и Национальному координационному центру по киберпреступности RCMP (10) (NC3) создать национальную картину угроз, чтобы предупредить других.
Поговорите с членами семьи, которые могут быть более уязвимыми. В Отчёте CAFC по финансовой грамотности (11) говорится, что канадцы старше 60 лет обычно испытывают более высокие средние финансовые потери за каждый инцидент, а разговоры о мошенничестве в семьях являются одними из самых эффективных инструментов профилактики.
Сценарий Лауры Боаст
С файлами Мелани Хаддарт
Мнение авторов может не совпадать с мнением редакции.
Cообщество журналистов. Non profit
