Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra atacurilor de tip ClickFix. Sunt o formă de fraudă online în care nu hackerul pătrunde în calculator, ci victima execută singură comanda care îi compromite dispozitivul. Ca să le explice copiilor și adolescenților cum funcționează capcana, specialiștii au apelat la o poveste pe care o știe aproape orice elev din România: „Ursul păcălit de vulpe”, de Ion Creangă.
Paralela e ușor de înțeles. În poveste, vulpea nu se bate cu ursul, pentru că n-ar avea nicio șansă. Îl convinge în schimb să-și vâre coada în copcă, cu promisiunea că va prinde o grămadă de pești. Ursul o crede și face exact ce i se spune, iar capcana se închide prin propriile lui mâini. „Vulpea nu îl obligă pe urs să își bage coada în copcă. Îl convinge că este cea mai bună alegere”, rezumă DNSC. Așa lucrează și atacatorii din spatele ClickFix: nu încearcă să treacă de protecțiile sistemului, ci îl fac pe utilizator să le ocolească el însuși.
În practică, pe ecran apare un mesaj cu aspect credibil, care cere câțiva pași simpli pentru a rezolva o problemă. Poate fi o presupusă verificare că utilizatorul „nu este robot”, o eroare detectată de sistem sau instrucțiunea de a copia și rula o anumită comandă. Pare o formalitate tehnică. În realitate, comanda poate instala programe malware, poate compromite dispozitivul sau îi poate da atacatorului acces la el. Aici e și viclenia metodei: pentru că acțiunea pornește chiar de la utilizator, unele mecanisme de protecție o pot trata ca pe o operațiune legitimă.
Potrivit specialiștilor, atacatorii mizează pe câteva slăbiciuni omenești: încrederea, curiozitatea, graba de a scăpa de o problemă și presiunea de a acționa imediat. De aceea, orice pas tehnic prezentat drept „urgent” sau „obligatoriu” ar trebui să ridice semne de întrebare. Recomandarea DNSC e simplă: dacă ai dubii, ceri ajutor înainte să faci ceva. Pentru copii, asta înseamnă de obicei să întrebe un părinte sau un profesor înainte să lipească o comandă pe care n-o înțeleg.
Avertismentul face parte din campania „Basme cu tâlc digital”, prin care DNSC folosește povești cunoscute pentru a traduce riscurile din online într-o limbă pe care cei mici o pot înțelege. Alegerea nu e întâmplătoare. Copiii petrec tot mai mult timp pe internet, adesea fără ca adulții să știe exact ce fac acolo, iar un avertisment tehnic sec se uită repede. Imaginea ursului cu coada prinsă în gheață rămâne în minte mult mai ușor.
Incidentele de securitate cibernetică pot fi raportate la numărul 1911, disponibil 24 de ore din 24, sau prin platforma PNRISC.
Sursă text și foto: Jurnalul Național — articolul original
