- Teknik rekayasa sosial yang memperdaya pengguna untuk menjalankan skrip berbahaya di sistem mereka sendiri.
- Menggunakan peringatan kesalahan teknis palsu atau verifikasi CAPTCHA untuk memanipulasi clipboard Windows.
- Instalasi perangkat lunak berbahaya seperti infostealer dan RAT yang mencuri kredensial, cookie, dan data keuangan.
Anda mungkin pernah mengalami ini: saat menjelajahi internet, tiba-tiba muncul notifikasi yang mengatakan browser Anda sudah usang atau ada masalah dengan mikrofon Zoom Anda. Sekilas, ini tampak sepele atau kesalahan umum, tetapi saat ini penjahat siber telah menyempurnakan seni penipuan. Inilah bagaimana ClickFix lahir , sebuah taktik rekayasa sosial yang tidak mencoba meretas PC Anda melalui kerentanan keamanan teknis, tetapi lebih meyakinkan Anda untuk membuka rumah Anda terhadap virus.
Aspek yang paling mengkhawatirkan dari metode ini adalah pengguna melakukan semua pekerjaan kotor. Anda tidak perlu mengunduh file eksekusi yang mencurigakan atau mengklik tautan yang aneh; penyerang memandu Anda langkah demi langkah untuk menyalin dan menempelkan kode ke jantung sistem operasi Anda. Ini adalah manipulasi yang sangat lihai yang telah memicu lonjakan infeksi di seluruh dunia, terutama di Amerika Latin dan Eropa, yang memengaruhi semua orang mulai dari pengguna rumahan hingga lembaga publik besar dan perusahaan teknologi.
Sebenarnya apa itu ClickFix?

Teknik ini didasarkan pada apa yang oleh para ahli disebut pastejacking atau pembajakan clipboard. Proses ini biasanya dimulai ketika Anda mengunjungi situs web yang telah disusupi. Peretas menyuntikkan kode JavaScript yang meluncurkan jendela pop-up. Peringatan ini mungkin memberi tahu Anda bahwa Anda perlu membuktikan bahwa Anda adalah manusia dengan menyelesaikan CAPTCHA palsu atau bahwa Anda perlu memperbaiki masalah teknis untuk melihat dokumen PDF atau bergabung dengan rapat Google Meet.
Triknya terletak pada tombol aksi, yang biasanya bertuliskan sesuatu seperti "Perbaiki." Saat Anda mengkliknya, sesuatu yang tak terlihat terjadi: browser secara otomatis menyalin perintah PowerShell ke clipboard Anda. Situs web kemudian memberi Anda instruksi yang sangat sederhana: tekan tombol Windows + R, tempel konten (Ctrl + V), dan tekan Enter. Tepat pada saat itu, pengguna menjalankan skrip yang mengunduh dan menginstal malware langsung ke memori komputer, seringkali melewati perlindungan browser yang biasa.
FileFix: Saudara yang berbahaya dan licik

Jika ClickFix menjengkelkan, FileFix membawa penipuan itu selangkah lebih jauh. Sementara ClickFix menggunakan kotak dialog "Jalankan", FileFix memperdayai pengguna untuk menempelkan kode berbahaya ke bilah alamat Windows File Explorer . Karena ini adalah alat yang terus-menerus kita gunakan untuk memindahkan folder, banyak orang tidak curiga bahwa perintah sistem dapat dijalankan dari sana.
Dalam kasus ini, penyerang sering menggunakan umpan seperti peringatan keamanan Facebook palsu atau janji PDF yang berisi aturan penting. Penipuan ini sangat halus sehingga kode berbahaya bersembunyi di balik serangkaian spasi, menyebabkan pengguna hanya melihat bagian akhir jalur file dan bukan skrip PowerShell di bagian awal. Setelah Anda menekan Enter, sistem akan mengeksekusi muatan berbahaya tanpa menimbulkan kecurigaan.
Persenjataan penyerang: Perangkat lunak berbahaya apa yang mereka instal?

Setelah pengguna terjebak, komputer mereka akan rentan terhadap berbagai ancaman yang merusak. Target utamanya biasanya adalah infostealer , program yang dirancang khusus untuk menjelajahi PC Anda dan mencuri kata sandi yang tersimpan, cookie sesi, token otentikasi, dan bahkan kunci dompet mata uang kripto. Di antara yang paling umum adalah Lumma Stealer, Vidar, dan StealC.
Selain itu, terdapat Trojan akses jarak jauh, atau RAT , seperti NetSupport atau Latrodectus. Trojan ini jauh lebih berbahaya karena memungkinkan peretas untuk mengambil kendali penuh atas perangkat , mengakses webcam, membaca email, dan menyebarkan ransomware untuk mengenkripsi semua data perusahaan dan menuntut tebusan. Kampanye ini bahkan telah mencapai TikTok, di mana video yang dihasilkan AI digunakan untuk menjanjikan perangkat lunak premium gratis sebagai imbalan untuk menjalankan perintah-perintah tersebut.
Cara melindungi komputer Anda dan menghindari jebakan.

Pertahanan terbaik terhadap jenis serangan ini, tanpa diragukan lagi, adalah akal sehat dan pengetahuan. Ada aturan emas yang tidak boleh Anda lupakan: tidak ada perusahaan sah seperti Google, Microsoft, atau Meta yang akan meminta Anda untuk menyalin dan menempelkan kode ke command prompt PC Anda untuk memperbaiki bug atau memverifikasi identitas Anda. Jika Anda melihat instruksi di situs web yang menyebutkan Ctrl+V atau Win+R , segera tutup tab tersebut.
Dari sudut pandang teknis, sangat penting untuk selalu memperbarui perangkat lunak antivirus Anda dan mengaktifkan otentikasi dua faktor (2FA) pada semua akun Anda. Bagi bisnis, idealnya batasi hak akses administrator pada komputer karyawan dan blokir akses ke alat seperti PowerShell kecuali benar-benar diperlukan. Melakukan latihan simulasi phishing dan tes rekayasa sosial membantu staf tetap waspada dan mengenali pola penipuan ini sebelum terlambat.
Jika Anda mencurigai telah menjadi korban serangan semacam itu, tindakan paling bijaksana adalah segera memutuskan koneksi komputer Anda dari internet dan menghubungi pakar keamanan siber. Untuk mencegah pencurian data, disarankan untuk mengubah semua kata sandi Anda dari perangkat yang Anda yakini aman. Perjuangan melawan ClickFix dan variannya adalah pertempuran yang berkelanjutan, jadi tetap waspada dan berhati-hati terhadap solusi ajaib yang muncul di pop-up adalah satu-satunya cara untuk menjaga data Anda tetap aman.
