İçereği Atla

ClickFix Saldırısı Nedir Çalışanların Bilmesi Gerekenler

ClickFix, kullanıcıyı cihazında zararlı bir komut çalıştırmaya yönlendiren sosyal mühendislik tekniğidir. Sahte CAPTCHA, tarayıcı güncellemesi, belge görüntüleme hatası veya sistem uyarısı gibi görünen ekranlar kullanılabilir. Kullanıcıdan belirli tuşlara basması, sistem penceresi açması, panodaki içeriği yapıştırması ve çalıştırması istenir.

ClickFix nasıl işler

Kullanıcı e-posta, reklam, ele geçirilmiş web sitesi veya dosya üzerinden sahte ekrana yönlendirilir. Ekran, teknik bir sorunu çözmek ya da insan doğrulaması yapmak için adımlar gösterir. Bu adımlar cihazın komut çalıştırma alanına saldırganın hazırladığı içeriğin yapıştırılmasını amaçlar.

En belirgin işaret nedir

Meşru bir web sitesi veya CAPTCHA hizmeti, doğrulama yapmak için Windows Çalıştır penceresine, PowerShell’e, Terminal’e veya benzer bir sistem aracına komut yapıştırmanızı istemez. Tarayıcı dışına çıkıp komut çalıştırma talebi güçlü bir uyarı işaretidir.

Hangi görünümler kullanılabilir

Sahte insan doğrulaması, bozuk belge bildirimi, tarayıcı güncellemesi, güvenlik sertifikası hatası veya videonun açılması için gerekli düzeltme gibi temalar görülebilir. Marka ve tasarımın tanıdık görünmesi talebin güvenli olduğunu kanıtlamaz.

Çalışan ne yapmalı

Sayfa kapatılmalı, hiçbir komut yapıştırılmamalı ve dosya indirilmemelidir. Web adresi ve olayın zamanı mümkünse not edilerek kurumun bilgi güvenliği veya teknik destek ekibine bildirilmelidir.

Komut çalıştırıldıysa

Cihaz ağdan ayrılmalı ve kurumun olay müdahale prosedürü izlenmelidir. Teknik ekip bilgilendirilmeden cihaz üzerinde temizlik girişimi yapılmamalıdır. İlgili hesapların oturumları, parolaları ve MFA kayıtları güvenlik ekibi tarafından değerlendirilmelidir.

Kurumlar nasıl hazırlanabilir

Çalışan farkındalığı, uygulama izinlerinin sınırlandırılması, gerekmeyen sistem araçlarına erişimin politika ile yönetilmesi, uç nokta güvenliği ve hızlı bildirim kanalı birlikte ele alınmalıdır. Senaryo tabanlı çalışmalar, çalışanların bu tekniği günlük işaretlerinden tanımasını kolaylaştırır.

Pronex ClickFix farkındalık çalışması

Pronex Dijital ve Güvenlik Lab kapsamında sahte CAPTCHA, hata mesajı, bağlantı ve komut çalıştırma taleplerini güvenli örneklerle ele alan uygulamalı workshop’lar tasarlanır.

Bir Linke Tıklamadan Önce Yapılması Gereken 7 Kontrol