Experții de la Directoratul Național de Securitate Cibernetică (DNSC) au emis un avertisment privind atacurile de tip ClickFix, o metodă prin care utilizatorii sunt manipulați să execute comenzi care le compromit dispozitivele. Această strategie de atac este comparată cu povestea lui Ion Creangă, în care vulpea îl convinge pe urs să își introducă singur coada în copcă. În mediul digital, atacatorii nu încearcă să spargă direct sistemul, ci determină victima să facă singură acțiunea care duce la compromiterea calculatorului.
Campania de informare, intitulată „Basme cu tâlc digital”, este dedicată copiilor și adolescenților, având scopul de a-i ajuta să recunoască pericolele din mediul online. Prin utilizarea unor povești clasice, DNSC încearcă să explice mecanismele complexe de securitate într-un mod accesibil. Mesajul central este că atacatorii exploatează încrederea, curiozitatea sau dorința utilizatorului de a rezolva rapid o problemă aparent urgentă, creând un sentiment de presiune care împiedică gândirea critică.
În mod concret, un utilizator poate fi întâmpinat de un mesaj care pare legitim, solicitând urmarea unor pași pentru rezolvarea unei erori. Aceste mesaje pot pretinde că este necesară confirmarea identității pentru a demonstra că utilizatorul nu este un robot sau că sistemul a detectat o eroare tehnică. În realitate, instrucțiunile pot implica copierea și executarea unei comenzi care instalează programe malware sau oferă atacatorilor acces total la dispozitivul compromis.
Pentru a evita astfel de incidente, specialiștii DNSC recomandă utilizatorilor să nu execute niciodată comenzi pe care nu le înțeleg pe deplin. Este esențial să nu se copieze cod în instrumente precum Terminal, PowerShell sau Command Prompt la indicația unui site web. Orice pași tehnici prezentați ca fiind „urgenți” sau „obligatorii” trebuie abordați cu prudență, iar în cazul existenței unor dubii, este recomandat să se ceară ajutor înainte de a continua.
În cazul în care apare un incident de securitate cibernetică, DNSC precizează că acesta poate fi raportat prin diverse canale oficiale. Utilizatorii au la dispoziție numărul de telefon 1911, care este disponibil pentru raportări non-stop, 24 de ore din 24. Alternativ, incidentele pot fi semnalate direct prin intermediul platformei PNRISC, asigurând astfel o comunicare rapidă cu autoritățile responsabile de gestionarea riscurilor digitale.
Securitatea cibernetică reprezintă un pilon critic în protecția infrastructurilor digitale moderne, unde manipularea psihologică poate fi la fel de periculoasă ca un atac tehnic direct. Autoritățile de specialitate monitorizează constant noile tipuri de amenințări care apar pe internet, încercând să pregătească populația împotriva metodelor de inginerie socială. Informarea constantă rămâne principala linie de apărare împotriva acestor tactici de tip ClickFix.