מערך הסייבר הלאומי פרסם התרעה דחופה לציבור בעקבות התפשטות מתווה תקיפה מתוחכם מסוג ClickFix. המתקפה מתבצעת באמצעות אתרי אינטרנט שנפרצו, בהם אתרים המבוססים על פלטפורמת וורדפרס (WordPress), ומנצלת את תמימות המשתמשים כדי לגרום להם להתקין תוכנה זדונית במו ידיהם.

שיטת הפעולה של התוקפים
האתר הנגוע מציג בפני הגולש הודעה מודגשת על קיומה של תקלה טכנית, צורך באימות אנושי (CAPTCHA) או עדכון תוכנה הכרחי. ההודעה מנחה את המשתמש להעתיק שורת קוד, לפתוח את חלון ההרצה במחשב באמצעות צירוף המקשים Windows + R, להדביק את הקוד וללחוץ על מקש Enter כדי להמשיך בגלישה.
בפועל, הרצת הקוד מפעילה סקריפט זדוני המוריד למחשב נוזקה מתקדמת. התוכנה הזדונית פועלת ברקע כדי לקשר את המכשיר לתשתית של התוקפים, לגנוב סיסמאות שמורות בדפדפן, ללכוד פרטי התחברות לחשבונות בנקאיים ולשאוב קבצים אישיים רגישים מבלי שהמשתמש יבחין בכך.

הנחיות זהירות ודיווח
במערך הסייבר מבהירים כי אין לבצע את הפעולות הללו בשום אופן, וכי אתרים לגיטימיים לעולם לא יבקשו מגולשים להריץ פקודות מערכת ידניות. במידה ונתקלתם בהודעה כזו, ההנחיה היא לסגור את כרטיסיית הדפדפן באופן מיידי, להימנע מהעתקת הקוד ולוודא כי תוכנת האבטחה במחשב מעודכנת.
אם כבר ביצעתם את ההוראות והרצתם את הקוד, יש לנתק את המחשב מרשת האינטרנט באופן מיידי כדי למנוע את המשך דליפת המידע. לאחר מכן, מומלץ להעביר את המכשיר לבדיקה מקצועית ולהחליף סיסמאות ממכשיר נפרד. בכל מקרה של חשד לאירוע סייבר, ניתן לפנות למרכז 119 של מערך הסייבר הלאומי לקבלת סיוע.
