Что нового?

Новости ⚠️ Reddit стал площадкой для опасной атаки ClickFix

Новости

Yana707

Премиум
Регистрация
12 Апр 2026
Сообщения
930
Реакции
215
Возраст
31
Coin
658
Скриншот 15-09-2026 005339.jpg
Хакеры использовали поддельную рекламу HBO Max, чтобы убедить пользователей самостоятельно запустить вредоносную команду на компьютере

🎭 Поддельная проверка вместо рекламы​

Пользователям показывали объявления, похожие на настоящую рекламу HBO Max. После перехода открывалась страница с фальшивой CAPTCHA, которая подталкивала человека выполнить дополнительные действия.

💻 Пользователь сам запускает вредоносное ПО​

Атака ClickFix предлагает скопировать текст и вставить его в Command Prompt, PowerShell или Terminal. После запуска команды на устройство может попасть программа для кражи паролей, данных аккаунтов и криптовалютных кошельков.

🚨 Сотни объявлений на Reddit​

По данным исследователей безопасности, злоумышленники получили доступ к официальному аккаунту HBO Max на Reddit и разместили сотни поддельных рекламных объявлений. Сколько пользователей пострадало, пока неизвестно.

🛡️ Антивирус может не спасти​

Опасность ClickFix в том, что команда запускается самим пользователем через системную оболочку. Поэтому привычная антивирусная защита в некоторых случаях может не распознать такую атаку вовремя.

Вы бы заметили такую поддельную CAPTCHA или могли бы случайно выполнить её инструкции?
 
Такая схема как раз и бьёт не по технике, а по привычке “быстро кликнуть дальше”. Фальшивую CAPTCHA многие могут не распознать, особенно если страница выглядит правдоподобно и человек уверен, что попал на официальный источник.

Лично для меня главный красный флаг — когда “проверка” просит что-то вставить в PowerShell, cmd или Terminal. Ни одна нормальная CAPTCHA не требует запускать системные команды. На этом месте уже должно быть понятно, что это развод.

Самое неприятное в таких атаках — пользователь сам всё запускает, и у него не возникает ощущения, что произошло что-то подозрительное. Особенно опасно для тех, кто привык без чтения выполнять инструкции “нажмите Win+R, вставьте это, нажмите Enter”.

История с взломанным официальным аккаунтом вообще показательная: даже “доверенный” источник уже не гарантия безопасности. Так что правило тут простое — увидел просьбу открыть консоль и выполнить команду ради доступа к сайту, сразу закрывать вкладку.
 
Сверху Снизу