最近互联网上出现大量ClickFix(点击修复)社会工程学诈骗页面,伪装成谷歌、Cloudflare 等平台的异常流量验证警告,专门诱导 Windows 用户手动执行恶意代码,一旦中招,电脑内账号密码、浏览器凭证、文件隐私都会被窃取。
骗局长什么样?
你访问网站时,浏览器弹出提示:
检测到来自您计算机网络的异常流量。这个页面会检查是否真的是你在发送请求,而不是机器人。自动验证尝试失败,我们无法确认您是否为合法用户。
页面会给出一套操作步骤:
- 按下
Win+R打开运行窗口 - 粘贴页面提供的代码(网页会悄悄自动复制恶意命令到剪贴板)
- 回车执行完成 “人机验证”
页面还会放上谷歌官方帮助文档链接,用来伪装可信度。
关键特征:设备识别,定向攻击
这个诈骗页面会读取浏览器设备信息:
- 识别到 Windows 电脑 → 展示这套 Win+R 的诈骗指引
- 识别手机设备 → 直接不加载诈骗弹窗,所以手机打开同一个网站看不到这个警告
这就是为什么电脑访问才有,手机浏览器看不到。
划重点:正规平台绝对不会这样做
✅ 谷歌、Cloudflare 真实人机验证: 只在网页内操作,勾选 “我不是机器人”、点选图片,全程不会让你离开浏览器,打开运行框、CMD、PowerShell、终端粘贴代码。
❌ ClickFix 骗局核心: 网页本身不能自动植入病毒,必须由你手动粘贴代码并按下回车,恶意脚本才会执行。 一旦执行,会自动下载盗号木马,窃取浏览器保存的账号密码、Cookie,甚至植入远控后门,黑客可以接管你的电脑。攻击者利用系统自带工具执行恶意代码,很多杀毒软件很难第一时间拦截。
遇到这个弹窗,立刻这样处理
- 绝对不要复制页面内任何代码,不要按 Win+R,不要粘贴、回车,只要不执行,电脑就是安全的。
- 直接关闭这个标签页,必要时任务管理器强制结束浏览器进程,不要再重新打开该网站。
- 清理浏览器缓存与 Cookie,安装广告拦截插件,减少恶意广告跳转。
- 使用 Windows 安全中心全盘扫描,排查残留风险。
通用识别铁律(请转发给身边朋友)
任何网页,不管伪装谷歌、网盘、下载站,只要叫你打开运行、终端、PowerShell 粘贴命令做人机验证、修复浏览器,100% 是 ClickFix 诈骗!
已经不小心执行命令怎么办?
- 立刻断开网络(关闭 Wi‑Fi 或拔掉网线)
- 不要登录任何账号(微信、邮箱、网银、游戏账号全部暂停登录)
- 全盘杀毒,修改所有平台密码,开启二次验证;重要资料建议备份后重装系统。
© 版权声明
本站网络名称:
五七网络
本站永久网址:
https://www.wuqiz.com
网站侵权说明:
本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长删除处理。
1 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
2 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
3 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
1 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
2 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
3 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
THE END





暂无评论内容