Guia completa sobre ClickFix i FileFix: què són i com blindar el teu equip

Darrera actualització: 24 de setembre de 2026
  • Tècniques d'enginyeria social que enganyen l'usuari perquè executi scripts maliciosos al vostre sistema.
  • Ús d'alertes falses d'errors tècnics o verificacions CAPTCHA per manipular el porta-retalls de Windows.
  • Instal·lació de codi maliciós perillós com infostealers i RATs que roben credencials, cookies i dades financeres.

Hacker amb caputxa treballant en un entorn fosc amb múltiples monitors, representant l'amenaça dels ciberdelinqüents darrere de ClickFix.

Segurament t'ha passat que, navegant per internet, de cop salta un avís dient que el teu navegador està desactualitzat o que hi ha una fallada amb el micròfon de Zoom. A primera vista, sembla una ximpleria o un error comú, però avui dia els ciberdelinqüents han perfeccionat l'art de l'engany. Així és com ha nascut ClickFix , una tàctica d'enginyeria social que no intenta hackejar el teu PC mitjançant un forat de seguretat tècnic, sinó que convenç la pròpia persona perquè obri la porta de casa al virus.

El més inquietant daquest mètode és que lusuari és qui fa tota la feina bruta. No cal que descarreguis un fitxer executable sospitós ni que facis clic en un enllaç rar; l'atacant et guia pas a pas perquè copiïs i enganxis un codi al cor del teu sistema operatiu. És una jugada mestra de manipulació que ha disparat les infeccions a tot el món, especialment a Amèrica Llatina i Europa, afectant des d'usuaris domèstics fins a grans institucions públiques i empreses de tecnologia.

malware trickmo-1
Article relacionat:
TrickMo: el codi maliciós bancari que amenaça la seguretat de les teves dades al mòbil

Què és exactament el ClickFix?

Primer pla d'una persona assenyalant línies de codi en una pantalla, il·lustrant la tàctica d'enginyeria social de copiar i enganxar ordres malicioses.

Aquesta tècnica es basa en allò que els experts anomenen pastejacking o segrest del porta-retalls. El procés sol començar quan entres a una web que ha estat compromesa. Els hackers injecten un codi JavaScript que llança una finestra emergent. Aquesta alerta et pot dir que has de demostrar que ets humà mitjançant un CAPTCHA fals o que necessites corregir un problema tècnic per veure un document PDF o entrar a una reunió de Google Meet.

  VPN Pròpia vs Comercial: Quina és la Millor Opció per a la teva Privadesa?

El truc és al botó d'acció, que acostuma a dir alguna cosa com Fix it (Arranjament). En prémer-ho, passa una cosa invisible: el navegador copia automàticament una ordre de PowerShell al teu portapapers. Tot seguit, la web et dóna instruccions molt senzilles: pressionar la tecla Windows + R, enganxar el contingut (Ctrl + V) i donar-li a Enter. En aquest precís instant, l'usuari està executant un script que descarrega i instal·la codi maliciós directament a la memòria de l'equip, saltant-se moltes vegades les proteccions habituals del navegador.

FileFix: El germà perillós i més sigil·lós

Equip d'experts en ciberseguretat analitzant dades en un centre d'operacions (SOC) per protegir sistemes contra atacs de codi maliciós (malware).

Si el ClickFix ja era molest, FileFix porta l'engany un pas més enllà. Mentre que el primer utilitza el quadre de diàleg Executar, FileFix manipula l'usuari perquè enganxi el codi maliciós a la barra d'adreces de l'Explorador de fitxers de Windows. Com que és una eina que fem servir constantment per moure carpetes, molta gent no sospita que des d'aquí es poden llançar ordres del sistema.

En aquests casos, els atacants solen utilitzar ganxos com a falses alertes de seguretat de Facebook o promeses d'arxius PDF amb regles importants. L'engany és tan subtil que el codi maliciós s'amaga darrere d'una cadena d'espais en blanc, fent que l'usuari només vegi el final de la ruta del fitxer i no l' script de PowerShell que hi ha al principi. Quan prems Enter, el sistema executa la càrrega maliciosa sense aixecar sospites.

L'arsenal de l'atacant: Quin malware instal·len?

Professional de seguretat monitoritzant sistemes digitals en temps real per detectar i prevenir infeccions per scripts maliciosos.

Quan l'usuari ha caigut al parany, l'equip queda exposat a una varietat d'amenaces devastadores. Els objectius principals solen ser els infostealers , programes dissenyats específicament per rebuscar al teu PC i robar contrasenyes guardades, cookies de sessió, tokens d'autenticació i fins i tot claus de bitlleteres de criptomonedes. Entre els més comuns trobem a Lumma Stealer, Vidar i StealC.

  La seguretat informàtica al descobert: Protegeix les teves dades i privadesa

A més, hi ha els troians d'accés remot o RATs , com NetSupport o Latrodectus. Aquests són molt més perillosos perquè permeten que el hacker prengui el control total del dispositiu , accedeixi a la càmera web, llegeixi correus electrònics i desplegament ransomware per segrestar tota la informació de l'empresa i demanar un rescat econòmic. Aquestes campanyes han arribat fins i tot a TikTok, on s'utilitzen vídeos generats amb IA per prometre programari premium gratis a canvi d'executar aquestes ordres.

Com blindar el teu ordinador i no caure al parany

Concepte de seguretat digital amb un telèfon intel·ligent i un cadenat, simbolitzant la protecció de dades i el blindatge de l'ordinador.

La millor defensa contra aquest tipus d'atacs és sens dubte el sentit comú i la formació. Hi ha una regla d'or que mai no has d'oblidar: cap empresa legítima com Google, Microsoft o Meta et demanarà mai que copiïs un codi i l'enganxis a la consola d'ordres del teu PC per solucionar un error o verificar la teva identitat. Si veus instruccions que esmenten Ctrl+V o Win+R en una web, tanca la pestanya immediatament.

Des del punt de vista tècnic, és fonamental mantenir l' antivirus actualitzat i activar l'autenticació de doble factor (2FA) a tots els comptes. Per a les empreses, l'ideal és restringir els privilegis d'administrador als equips dels empleats i bloquejar l'accés a eines com PowerShell si no són estrictament necessàries. Realitzar simulacres de pesca i tests d'enginyeria social ajuda que el personal estigui alerta i sàpiga reconèixer aquests patrons d'engany abans que sigui tard.

Si sospiteu que heu estat víctima d'un atac així, el més prudent és desconnectar l'equip d'internet al moment i contactar amb un expert en ciberseguretat. Per evitar que el robatori de dades sigui efectiu, és recomanable canviar totes les contrasenyes des d'un dispositiu que sàpigues que està net. La lluita contra ClickFix i les seves variants és una carrera constant, per la qual cosa estar informats i desconfiar de les solucions màgiques que apareixen en pop-ups és l'única forma de mantenir les nostres dades fora de perill.