Ars Technica · 17 июля 2026 г. · 1Cifer
Даже элитные хакеры перешли на ClickFix: жертву просят взломать себя самостоятельно
Ars Technica сообщает: даже самые подготовленные государственные хакерские группы перешли на технику ClickFix. Схема обезоруживающе проста — пользователю показывают правдоподобное окно с «ошибкой» и пошаговой инструкцией по её «исправлению»: скопируйте команду, вставьте, нажмите Enter. Выполняя её, человек собственными руками запускает вредоносный код.
Популярность приёма у элитных групп объясняется его эффективностью: антивирусы и фильтры бессильны, когда действие выполняет сам легитимный пользователь. А генеративный ИИ сделал приманки безупречными — окна, письма и «инструкции техподдержки» больше не выдают себя кривым языком и дизайном.
Для компании в Казахстане защита лежит не в софте, а в привычках. Введите простое правило и повторяйте его до автоматизма: никогда не выполнять команды и не вставлять текст в терминал или адресную строку по указанию всплывающего окна, письма или сайта — любая «инструкция по исправлению» сначала отправляется в ИТ. Пятиминутный разбор ClickFix на ближайшей планёрке защитит компанию лучше, чем очередной защитный продукт.


