מקור: The Hacker News

על פי ניתוח של חברת מיקרוסופט, טכניקה המכונה ClickFix הפכה לשיטת התקיפה הנפוצה ביותר להשגת גישה ראשונית לארגונים במהלך השנה האחרונה. המתקפה משתמשת בהנדסה חברתית מתוחכמת, במסגרתה דפי אינטרנט מזויפים מבקשים מהמשתמש לאמת כי אינו רובוט, תוך העתקת פקודות זדוניות ללוח הגזירים שלו. לאחר מכן, התוקפים מדריכים את הקורבן להפעיל את הטרמינל ולהדביק את הפקודה, מה שמאפשר להם להשתלט על המערכת. שיטה זו מדגישה את המעבר של תוקפים לשימוש בטכניקות עקביות וניתנות לשחזור במקום בשיטות מורכבות יותר, תוך ניצול נטייתם של משתמשים לפעול לפי הוראות טכניות הנראות לגיטימיות בזמן אמת.
