ClickFix-tekniikan avulla aktivoidut haittaohjelmat
ClickFix-tekniikalla käyttäjä huijataan aktivoimaan haittaohjelma omalla laitteellaan. Tekniikka perustuu siihen, että käyttäjät ovat tottuneet suorittamaan "Vahvista, että olet ihminen" - ja CAPTCHA-tarkistuksen kaltaisia tehtäviä verkkoselauksen yhteydessä. Haittaohjelman tarkoituksena voi olla tietojen vieminen laitteelta (salasanat, pankkitunnukset tai muut arkaluontoiset tiedot) tai kiristyshaittaohjelman aktivointi.
Tyypillisesti ClickFix-tekniikkaa hyödyntävä hyökkäys alkaa, kun käyttäjä siirtyy huijaussivustolle (esim. sähköpostilla saadun linkin tai haitallisen verkkomainoksen kautta) tai käyttäjä siirtyy kaapatulle verkkosivulle. Verkkosivustolla esiin tulee ilmoitus, joka ohjeistaa käyttäjää tekemään toimenpiteitä esimerkiksi sivustolla eteenpäin pääsemiseksi tai jonkin ongelman korjaamiseksi. Todellisuudessa nämä toimenpiteet aktivoivat haittaohjelman käyttäjän laitteella. Hälytyskellojen on hyvä soida, mikäli ohjeistuksessa pyydetään kopioimaan ja liittämään tekstiä laitteen komentoriville.
Kyberturvallisuuskeskuksen ohjeistuksen mukaisesti yksittäinen käyttäjä voi suojautua ClickFix-hyökkäykseltä seuraavin toimenpitein:
- Älä kopioi ja liitä verkkosivulta saatua tekstiä tietokoneesi komentokehotteeseen, jollet tiedä tarkkaan, mitä olet tekemässä.
- Varo verkkosivujen kehotuksia avata Suorita- tai PowerShell-ikkunoita (komentokehoite) laitteellasi.
- Raportoi epäilyttävistä havainnoista osoitteeseen tietoturva@oulu.fi.
Lisätietoja Kyberturvallisuuskeskuksen sivuilta:
Kyberturvallisuuskeskuksen viikkokatsaus - 32/2026
Haittaohjelma voidaan aktivoida huomaamatta ClickFix-tekniikan avulla - Tutustu ilmiöön ja suojaudu