Lekcja 13 z 13

Strona prosi o wklejenie polecenia do Windows. To pułapka

Wiadomo, po jakiej prośbie rozpoznać atak ClickFix, także na prawdziwym adresie znanego serwisu, i co zrobić, jeśli polecenie zostało już wklejone.

4 min · sprawdzone 2026-10-04

Kroki

  1. Zapamiętaj jedną regułę

    Prośba o skopiowanie polecenia i wklejenie go w oknie Windows to znak rozpoznawczy ataku ClickFix, także gdy przychodzi jako test „czy jesteś człowiekiem". Taka prośba wystarcza, żeby zamknąć stronę, nawet gdy w pasku adresu jest chatgpt.com.

  2. Nie ufaj samemu adresowi

    Własny asystent GPT działa pod adresem chatgpt.com, a zbudować go może każdy użytkownik. Pod nazwą podrobionego asystenta widniał dopisek o autorze ze społeczności („community builder"). Według Huntress, firmy od bezpieczeństwa komputerów, która opisała atak, ten dopisek zdradza podróbkę.

  3. Omijaj wyniki sponsorowane przy nazwach znanych programów

    Pułapka zaczynała się od opłaconej reklamy w Google na hasło „chatgpt". Do ChatGPT bezpieczniej wchodzić z zakładki albo wpisując adres ręcznie.

  4. Jeśli polecenie już zostało wklejone

    Odłącz komputer od internetu. Hasła zmień z innego urządzenia, nie z tego komputera. Komputer oddaj informatykowi. Komunikat antywirusa nie oznacza, że jest po sprawie: w opisanym ataku Microsoft Defender zatrzymał instalator dopiero po tym, jak ten się wykonał.

Co zobaczysz

Po tej lekcji prośba o wklejenie polecenia działa jak czerwona lampka niezależnie od tego, jak wiarygodna jest strona, a w firmie wiadomo, kto przejmuje komputer, gdy ktoś zdążył wkleić.

Gdzie się to wykłada

Przy atakach, które nie proszą o nic. Ta reguła łapie tylko pułapki oparte na namowie, w których ofiara sama uruchamia kod. Złośliwy plik pobrany i otwarty w inny sposób wymaga innych zabezpieczeń.

Skąd to wiadomo: Pułapka na prawdziwej stronie ChatGPT. Zdradza ją jedna prośba. Tam są źródła i data sprawdzenia każdej liczby.