Guida completa a ClickFix e FileFix: cosa sono e come proteggere il tuo computer

Ultimo aggiornamento: 24 settembre 2026
  • Tecniche di ingegneria sociale che inducono l'utente a eseguire script dannosi sul proprio sistema.
  • Utilizzare falsi avvisi di errore tecnico o verifiche CAPTCHA per manipolare gli appunti di Windows.
  • Installazione di malware pericolosi come infostealer e RAT che rubano credenziali, cookie e dati finanziari.

Un hacker incappucciato lavora in un ambiente buio con diversi monitor, a rappresentare la minaccia dei criminali informatici dietro ClickFix.

Probabilmente vi sarà capitato: mentre navigate su internet, compare improvvisamente una notifica che vi avvisa che il vostro browser è obsoleto o che c'è un problema con il microfono di Zoom. A prima vista, sembra una cosa banale o un errore comune, ma al giorno d'oggi i criminali informatici hanno perfezionato l'arte dell'inganno. È così che è nato ClickFix , una tattica di ingegneria sociale che non cerca di hackerare il vostro PC sfruttando una vulnerabilità di sicurezza tecnica, ma vi convince ad aprire le porte di casa vostra al virus.

L'aspetto più inquietante di questo metodo è che è l'utente a fare tutto il lavoro sporco. Non è necessario scaricare un file eseguibile sospetto o cliccare su un link strano; l'attaccante guida passo passo l'utente a copiare e incollare il codice nel cuore del sistema operativo. Si tratta di una manipolazione magistrale che ha scatenato un'ondata di infezioni in tutto il mondo, soprattutto in America Latina e in Europa, colpendo chiunque, dagli utenti domestici alle grandi istituzioni pubbliche e alle aziende tecnologiche.

malware trucco-1
Articolo correlato:
TrickMo: malware bancario che minaccia la sicurezza dei tuoi dati mobili

Cos'è esattamente ClickFix?

Primo piano di una persona che indica delle righe di codice su uno schermo, a illustrare la tattica di ingegneria sociale che consiste nel copiare e incollare comandi dannosi.

Questa tecnica si basa su quello che gli esperti chiamano pastejacking o dirottamento degli appunti. Il processo inizia solitamente quando si visita un sito web compromesso. Gli hacker iniettano codice JavaScript che apre una finestra pop-up. Questo avviso potrebbe informarti che devi dimostrare di essere umano completando un falso CAPTCHA o che devi risolvere un problema tecnico per visualizzare un documento PDF o partecipare a una riunione di Google Meet.

  VPN privata o commerciale: qual è l'opzione migliore per la tua privacy?

Il trucco sta nel pulsante di azione, che di solito riporta una dicitura come "Correggi". Quando lo si clicca, accade qualcosa di invisibile: il browser copia automaticamente un comando PowerShell negli appunti. Il sito web fornisce quindi istruzioni molto semplici: premere il tasto Windows + R, incollare il contenuto (Ctrl + V) e premere Invio. In quel preciso istante, l'utente sta eseguendo uno script che scarica e installa malware direttamente nella memoria del computer, spesso aggirando le normali protezioni del browser.

FileFix: Il fratello pericoloso e furtivo

Un team di esperti di sicurezza informatica analizza i dati in un centro operativo di sicurezza (SOC) per proteggere i sistemi dagli attacchi malware.

Se ClickFix era fastidioso, FileFix porta l'inganno a un livello superiore. Mentre ClickFix utilizza la finestra di dialogo "Esegui", FileFix induce l'utente a incollare codice dannoso nella barra degli indirizzi di Esplora file di Windows . Dato che si tratta di uno strumento che utilizziamo costantemente per spostare cartelle, molti non sospettano che da lì sia possibile avviare comandi di sistema.

In questi casi, gli aggressori spesso utilizzano esche come falsi avvisi di sicurezza di Facebook o promesse di PDF contenenti regole importanti. L'inganno è così subdolo che il codice dannoso si nasconde dietro una stringa di spazi, facendo sì che l'utente veda solo la fine del percorso del file e non lo script PowerShell all'inizio. Una volta premuto Invio, il sistema esegue il payload dannoso senza destare alcun sospetto.

L'arsenale dell'attaccante: quali malware installano?

Professionista della sicurezza che monitora i sistemi digitali in tempo reale per rilevare e prevenire infezioni da script dannosi.

Una volta caduto nella trappola, il computer dell'utente è esposto a una serie di minacce devastanti. Gli obiettivi principali sono solitamente gli infostealer , programmi specificamente progettati per scandagliare il PC e rubare password salvate, cookie di sessione, token di autenticazione e persino chiavi di portafoglio di criptovalute. Tra i più comuni si annoverano Lumma Stealer, Vidar e StealC.

  Sicurezza informatica esposta: proteggi i tuoi dati e la tua privacy

Inoltre, esistono Trojan di accesso remoto, o RAT , come NetSupport o Latrodectus. Questi sono molto più pericolosi perché consentono all'hacker di assumere il controllo completo del dispositivo , accedere alla webcam, leggere le email e installare ransomware per crittografare tutti i dati aziendali e chiedere un riscatto. Queste campagne hanno persino raggiunto TikTok, dove vengono utilizzati video generati dall'intelligenza artificiale per promettere software premium gratuiti in cambio dell'esecuzione di questi comandi.

Come proteggere il computer ed evitare di cadere nella trappola

Concetto di sicurezza digitale con uno smartphone e un lucchetto, a simboleggiare la protezione dei dati e la sicurezza informatica.

La migliore difesa contro questo tipo di attacchi è, senza dubbio, il buon senso e la conoscenza. C'è una regola d'oro che non dovresti mai dimenticare: nessuna azienda legittima come Google, Microsoft o Meta ti chiederà mai di copiare e incollare del codice nel prompt dei comandi del tuo PC per correggere un bug o verificare la tua identità. Se vedi istruzioni su un sito web che menzionano Ctrl+V o Win+R , chiudi immediatamente la scheda.

Dal punto di vista tecnico, è fondamentale mantenere aggiornato il software antivirus e abilitare l'autenticazione a due fattori (2FA) su tutti gli account. Per le aziende, l'ideale è limitare i privilegi di amministratore sui computer dei dipendenti e bloccare l'accesso a strumenti come PowerShell, a meno che non sia assolutamente necessario. Condurre esercitazioni di phishing e test di ingegneria sociale aiuta il personale a rimanere vigile e a riconoscere questi schemi ingannevoli prima che sia troppo tardi.

Se sospetti di essere stato vittima di un attacco di questo tipo, la cosa più saggia da fare è disconnettere immediatamente il computer da internet e contattare un esperto di sicurezza informatica. Per prevenire il furto di dati, è consigliabile cambiare tutte le password da un dispositivo che sai essere sicuro. La lotta contro ClickFix e le sue varianti è una battaglia continua, quindi rimanere informati e diffidare delle soluzioni miracolose che compaiono nei pop-up è l'unico modo per proteggere i propri dati.