התראת אבטחה דחופה
תקציר מנהלים
מערך הסייבר הלאומי מזהיר מפני עלייה במתקפות מסוג ClickFix, שבהן תוקפים גורמים למשתמשים להפעיל בעצמם קוד זדוני תחת מצג שווא של אימות, תיקון תקלה או עדכון מערכת.
ביצוע הפעולות המבוקשות עלול להוביל להתקנת נוזקות, גניבת סיסמאות וחשיפת מידע ארגוני רגיש. מומלץ לגלות ערנות ולא להעתיק או להריץ קוד המוצג באתרי אינטרנט.
התראה מטעם מערך הסייבר הלאומי
מערך הסייבר הלאומי מזהיר: מתקפת ClickFix גורמת למשתמשים להתקין נוזקה בעצמם
לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.
האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.
❗ אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.
נתקלתם בבקשה כזו?
- סגרו מיד את האתר
- אל תעתיקו ואל תריצו קוד
- ודאו שהמחשב ותוכנת האבטחה מעודכנים
- אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית
📞 לדיווח חייגו 119 למערך הסייבר הלאומי.