Press "Enter" to skip to content

Поддельная CAPTCHA и ClickFix: почему нельзя запускать команды с сайта

Обычная CAPTCHA просит выбрать изображения, поставить флажок или подтвердить действие внутри браузера. Ей не требуется открывать окно «Выполнить», Terminal, PowerShell или вставлять команду из буфера обмена.

Как выглядит ClickFix

Поддельная проверка сообщает об ошибке и предлагает несколько клавиш для «исправления». Сайт заранее помещает команду в буфер, а пользователь сам запускает ее в системе. Microsoft описывает такие приманки как поддельную CAPTCHA, обновление, ошибку или загрузку в разборе кампании ClickFix.

Что делать

Закройте вкладку. Не вставляйте содержимое буфера в терминал и не пытайтесь «посмотреть, что произойдет». Если страница открылась из письма, сообщите о нем как о фишинге. Очистка буфера не лечит уже запущенную команду.

Если команда выполнена

Отключите устройство от сети и обратитесь к специалисту или службе безопасности. С другого доверенного устройства смените пароли важных аккаунтов и завершите сессии. Не удаляйте журналы и файлы наугад, если требуется расследование.

Организациям помогают ограничение прав, контроль запуска приложений, фильтрация URL и обучение сотрудников. Пользователю достаточно запомнить короткое правило: веб-страница не должна давать команды для системной консоли.

© 2026 info-cyber-ed.ru. Все права защищены.