警惕新型 ClickFix 伪造人机验证骗局!不要复制网页命令运行!

最近互联网上出现大量ClickFix(点击修复)社会工程学诈骗页面,伪装成谷歌、Cloudflare 等平台的异常流量验证警告,专门诱导 Windows 用户手动执行恶意代码,一旦中招,电脑内账号密码、浏览器凭证、文件隐私都会被窃取。

骗局长什么样?

你访问网站时,浏览器弹出提示:

检测到来自您计算机网络的异常流量。这个页面会检查是否真的是你在发送请求,而不是机器人。自动验证尝试失败,我们无法确认您是否为合法用户。

页面会给出一套操作步骤:

  1. 按下 Win+R 打开运行窗口
  2. 粘贴页面提供的代码(网页会悄悄自动复制恶意命令到剪贴板)
  3. 回车执行完成 “人机验证”

页面还会放上谷歌官方帮助文档链接,用来伪装可信度。

关键特征:设备识别,定向攻击

这个诈骗页面会读取浏览器设备信息:

  • 识别到 Windows 电脑 → 展示这套 Win+R 的诈骗指引
  • 识别手机设备 → 直接不加载诈骗弹窗,所以手机打开同一个网站看不到这个警告

这就是为什么电脑访问才有,手机浏览器看不到。

划重点:正规平台绝对不会这样做

✅ 谷歌、Cloudflare 真实人机验证: 只在网页内操作,勾选 “我不是机器人”、点选图片,全程不会让你离开浏览器,打开运行框、CMD、PowerShell、终端粘贴代码

❌ ClickFix 骗局核心: 网页本身不能自动植入病毒,必须由你手动粘贴代码并按下回车,恶意脚本才会执行。 一旦执行,会自动下载盗号木马,窃取浏览器保存的账号密码、Cookie,甚至植入远控后门,黑客可以接管你的电脑。攻击者利用系统自带工具执行恶意代码,很多杀毒软件很难第一时间拦截。

遇到这个弹窗,立刻这样处理

  1. 绝对不要复制页面内任何代码,不要按 Win+R,不要粘贴、回车,只要不执行,电脑就是安全的。
  2. 直接关闭这个标签页,必要时任务管理器强制结束浏览器进程,不要再重新打开该网站。
  3. 清理浏览器缓存与 Cookie,安装广告拦截插件,减少恶意广告跳转。
  4. 使用 Windows 安全中心全盘扫描,排查残留风险。

通用识别铁律(请转发给身边朋友)

任何网页,不管伪装谷歌、网盘、下载站,只要叫你打开运行、终端、PowerShell 粘贴命令做人机验证、修复浏览器,100% 是 ClickFix 诈骗!

已经不小心执行命令怎么办?

  1. 立刻断开网络(关闭 Wi‑Fi 或拔掉网线)
  2. 不要登录任何账号(微信、邮箱、网银、游戏账号全部暂停登录)
  3. 全盘杀毒,修改所有平台密码,开启二次验证;重要资料建议备份后重装系统。
------本页内容已结束,感谢您的浏览------
© 版权声明
THE END
喜欢就支持以下吧
点赞11 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容