קיבלתם הודעה על תקלה באתר שלכם? אולי מדובר בניסיון פריצה
מערך הסייבר הלאומי מזהיר מפני מתקפת ClickFix המנצלת אתרי וורדפרס שנפרצו. ההודעה המזויפת מבקשת מהמשתמש להריץ קוד זדוני הגונב סיסמאות ופרטי התחברות. ההנחיה: לסגור את האתר ולדווח.
מערך הסייבר הלאומי פרסם התרעה דחופה לציבור בעקבות התפשטות מתקפת ClickFix. התוקפים פורצים לאתרי וורדפרס ומציגים הודעת תקלה מזויפת, המבקשת מהמשתמש להעתיק קוד, להפעיל את חלון ההרצה (Windows+R) ולהדביקו. הרצת הקוד מורידה נוזקה הגונבת סיסמאות שמורות, פרטי התחברות בנקאיים וקבצים אישיים. המערך מבהיר שאתרים לגיטימיים לעולם לא יבקשו להריץ פקודות מערכת ידניות. ההנחיות: לסגור את הכרטיסייה מיד, לא להעתיק קוד, ולוודא שתוכנת האבטחה מעודכנת. אם כבר הורצה הקוד, יש לנתק את המחשב מהאינטרנט, להעבירו לבדיקה מקצועית ולהחליף סיסמאות ממכשיר נפרד. ניתן לדווח למוקד 119.