Một chiến dịch tấn công mạng tinh vi mang tên ClickFix đang lừa đảo người dùng máy tính Mac và Windows tự cài đặt phần mềm độc hại lên thiết bị của mình. Thủ đoạn này đã nhanh chóng trở thành một trong những mối đe dọa an ninh mạng nổi bật trong năm 2026.
Các vụ tấn công này sử dụng những trang web giả mạo hoặc các trang web hợp pháp bị xâm nhập. Trên đó, chúng hiển thị một thông báo giống như ô kiểm tra CAPTCHA hoặc chống bot. Khi người dùng nhấp vào, một yêu cầu xuất hiện, hướng dẫn họ sao chép và dán một chuỗi ký tự vào ứng dụng dòng lệnh (Command Prompt) trên Windows hoặc Terminal trên Mac. Hành động này, theo các nhà nghiên cứu bảo mật, sẽ vô tình cài đặt một loại malware đánh cắp thông tin, có khả năng chiếm đoạt mật khẩu, quyền truy cập vào các tài khoản đang đăng nhập và ví tiền điện tử.
Gần đây nhất, một chiến dịch ClickFix đã sử dụng quảng cáo giả mạo trên Reddit, dẫn đến một trang web trông giống HBO Max nhưng chứa chiêu trò lừa đảo này. Những kẻ tấn công đã xâm nhập tài khoản quảng cáo chính thức của HBO Max trên Reddit để đăng hàng trăm quảng cáo giả mạo. Theo các nhà nghiên cứu bảo mật từ Hudson Rock, nhiều người dùng có thể đã trở thành nạn nhân của vụ tấn công này.
Phía Reddit cho biết họ đã nhận thức được vụ việc, đã khóa tài khoản bị xâm nhập và gỡ bỏ các quảng cáo độc hại. Tuy nhiên, số lượng người dùng bị nhắm mục tiêu hoặc nhấp vào các quảng cáo này vẫn chưa được tiết lộ.
Để phòng tránh, người dùng nên cẩn trọng với các quảng cáo trực tuyến, đặc biệt là những quảng cáo yêu cầu thực hiện các thao tác phức tạp trên dòng lệnh hệ thống. Các công ty có thể áp dụng các biện pháp chặn truy cập vào các công cụ dòng lệnh trên toàn bộ hệ thống để ngăn chặn nguy cơ này.



