Ars Technica · 2026年7月17日 · 1Cifer
连精英黑客都改用ClickFix:让受害者亲手“黑”自己
Ars Technica报道:连最精锐的国家级黑客组织都改用了ClickFix手法。骗局简单得令人卸下防备——给用户展示一个逼真的“报错”窗口,附上“修复”的分步说明:复制这条命令、粘贴、按回车。照做的人,就亲手运行了恶意代码。
这一手法在精英组织中流行,原因在于其有效性:当操作由合法用户亲自执行时,杀毒软件和过滤器都无能为力。而生成式AI让诱饵变得无懈可击——弹窗、邮件和“技术支持指引”不再因蹩脚的语言和设计而露馅。
对哈萨克斯坦的公司来说,防线不在软件,而在习惯。立下一条简单规则并重复到形成条件反射:绝不按弹窗、邮件或网站的指示执行命令、往终端或地址栏粘贴文本——任何“修复指引”都先转给IT部门。下次例会上花五分钟讲解ClickFix,比再买一款安全产品更能保护公司。


