مايكروسوفت تحذرمن تهديد إلكتروني جديد: "ClickFix" يخدع المستخدمين
في تقريرها السنوي للأمن السيبراني لعام 2025 (Digital Defense Report)، كشفت مايكروسوفت عن تصاعد مثير للقلق لهجمات إلكترونية جديدة تعرف باسم "ClickFix"، والتي باتت من أبرزأساليب القراصنة للوصول إلى الأجهزة واختراق الأنظمة.
ما هي هجمات ClickFix؟
هجمات ClickFix تعتمد على الخداع النفسي للمستخدم، حيث تعرض عليه نوافذ منبثقة أو رسائل مزيفة تشبه تنبيهات النظام، تدعي وجود خطأ يتطلب “إصلاحًا يدويًا”، تطلب هذه الرسائل من الضحية نسخ ولصق كود معين داخل نافذة التشغيل (Run) أو سطر أوامر PowerShell.
ما لا يدركه المستخدم هو أن هذا الكود يقوم بتحميل برمجيات خبيثة مباشرة إلى ذاكرة الوصول العشوائي (RAM)، ما يجعل اكتشافها شبه مستحيل لأنها لا تترك أثراً على القرص الصلب.
انتشار واسع منذ 2024
أفادت مايكروسوفت أن هذا النوع من الهجمات بدأ في الانتشار على نطاق واسع منذ بداية عام 2024، وأحد أبرز الأمثلة على ذلك كان حادثة انتحال موقع Booking.com، حيث تلقى المستخدمون رسائل حجز زائفة تقودهم إلى موقع مزيّف يحتوي على اختبار CAPTCHA وهمي، يتم من خلاله تثبيت البرمجيات الضارة.
نسبة ضخمة من الاختراقات تبدأ بـ ClickFix
وفقًا لتقرير الشركة، فإن 47% من حوادث الاختراق الأولي المسجلة العام الماضي كانت نتيجة لهجمات ClickFix. الخطر الأكبر يكمن في أن المستخدم هو من يفعّل الهجوم بنفسه، دون علم، معتقدًا أنه يصلح خللًا في النظام أو يحمي جهازه.
كيف يمكن الحماية؟
قدمت مايكروسوفت مجموعة من النصائح المهمة لتجنب الوقوع ضحية لهذا النوع من الهجمات، أبرزها:
- عدم تشغيل أي كود غير موثوق، حتى لو بدا صادرًا من مصدر رسمي.
- تفعيل تسجيل أوامر PowerShell لرصد أي تعليمات مشبوهة.
- مراقبة التفاعل بين Clipboard وسطر الأوامر لمنع إدخال التعليمات الضارة المنسوخة.
- تشديد إعدادات أمان المتصفحات لمنع تشغيل السكربتات الخبيثة تلقائيًا.
- التحقق دائمًا من مصدر الروابط والرسائل قبل النقر عليها أو تثبيت أي برنامج.
الوعي هو خط الدفاع الأول
شددت مايكروسوفت على أن أقوى حماية ضد هذا النوع من الهجمات ليست الأدوات الأمنية، بل الوعي الرقمي وسلوك المستخدم، فببساطة، نقرة واحدة خاطئة كافية لتجاوز أقوى أنظمة الحماية.

