ClickFix-tekniikan avulla aktivoidut haittaohjelmat

Kyberturvallisuuskeskus on nostanut viikkokirjeessään (vko32) esille, että ClickFix-tartuntatapauksia on esiintynyt jälleen viimeisten viikkojen aikana.

ClickFix-tekniikalla käyttäjä huijataan aktivoimaan haittaohjelma omalla laitteellaan. Tekniikka perustuu siihen, että käyttäjät ovat tottuneet suorittamaan "Vahvista, että olet ihminen" - ja CAPTCHA-tarkistuksen kaltaisia tehtäviä verkkoselauksen yhteydessä. Haittaohjelman tarkoituksena voi olla tietojen vieminen laitteelta (salasanat, pankkitunnukset tai muut arkaluontoiset tiedot) tai kiristyshaittaohjelman aktivointi.

Tyypillisesti ClickFix-tekniikkaa hyödyntävä hyökkäys alkaa, kun käyttäjä siirtyy huijaussivustolle (esim. sähköpostilla saadun linkin tai haitallisen verkkomainoksen kautta) tai käyttäjä siirtyy kaapatulle verkkosivulle. Verkkosivustolla esiin tulee ilmoitus, joka ohjeistaa käyttäjää tekemään toimenpiteitä esimerkiksi sivustolla eteenpäin pääsemiseksi tai jonkin ongelman korjaamiseksi. Todellisuudessa nämä toimenpiteet aktivoivat haittaohjelman käyttäjän laitteella. Hälytyskellojen on hyvä soida, mikäli ohjeistuksessa pyydetään kopioimaan ja liittämään tekstiä laitteen komentoriville.

Kyberturvallisuuskeskuksen ohjeistuksen mukaisesti yksittäinen käyttäjä voi suojautua ClickFix-hyökkäykseltä seuraavin toimenpitein:

  • Älä kopioi ja liitä verkkosivulta saatua tekstiä tietokoneesi komentokehotteeseen, jollet tiedä tarkkaan, mitä olet tekemässä.
  • Varo verkkosivujen kehotuksia avata Suorita- tai PowerShell-ikkunoita (komentokehoite) laitteellasi.
  • Raportoi epäilyttävistä havainnoista osoitteeseen tietoturva@oulu.fi.

Lisätietoja Kyberturvallisuuskeskuksen sivuilta:

Kyberturvallisuuskeskuksen viikkokatsaus - 32/2026

Haittaohjelma voidaan aktivoida huomaamatta ClickFix-tekniikan avulla - Tutustu ilmiöön ja suojaudu

Luotu 11.8.2026 | Muokattu 11.8.2026