Tendvane

← Усі статті

Security18 червня 2026 р.

Те спливаюче вікно «оновлення Windows» може бути пасткою: пояснюємо схему ClickFix

Одна з найшвидше зростаючих шахрайських схем 2026 року не використовує вразливість у програмному забезпеченні - вона використовує вас. Вона зветься ClickFix, і якщо ви знаєте один прийом, на якому вона тримається, ви на неї ніколи не потрапите.

Ось як це працює. Зламана або шкідлива вебсторінка показує переконливе повноекранне вікно «оновлення Windows» (або фальшиву CAPTCHA, чи повідомлення «виправити цю помилку») з реалістичними індикаторами прогресу. Потім вона просить зробити те, чого справжнє оновлення ніколи не попросить: відкрити вікно «Виконати» (Win+R), вставити вміст буфера обміну і натиснути Enter. Вставлений текст - це команда, яка непомітно завантажує шкідливе ПЗ, зазвичай інфостилер, що краде збережені паролі, кукі браузера та криптогаманці. Кампанії 2026 року приховували корисне навантаження у звичайних на вигляд зображеннях і зламали тисячі вебсайтів, щоб поширювати його.

Правило, яке вас захистить: жодне легітимне оновлення, повідомлення про помилку чи CAPTCHA ніколи не просить вставити команду у вікно «Виконати», PowerShell чи термінал. Якщо вебсторінка каже це зробити - закрийте вкладку.

Глибший захід - взагалі не шукати кнопки «оновити» в інтернеті. Tendvane дає одне надійне місце для оновлення застосунків і драйверів - дані беруться з власного пакетного менеджера Windows (winget) і каталогу оновлень Microsoft, тож єдині запити на оновлення, на які варто реагувати, - це ті, що всередині застосунку.

Джерела

Завантажити Tendvane