Serangan siber tidak selalu dilakukan dengan cara yang rumit. Salah satu modus yang kini semakin banyak digunakan adalah ClickFix, teknik rekayasa sosial yang membuat pengguna tanpa sadar menjalankan perintah berbahaya di perangkat mereka sendiri.
ClickFix biasanya memanfaatkan situs palsu atau situs resmi yang telah disusupi. Korban kemudian diarahkan mengikuti instruksi yang terlihat seperti proses verifikasi keamanan, misalnya CAPTCHA atau pemeriksaan anti-bot.
Apa Itu ClickFix?
ClickFix merupakan modus serangan yang memanipulasi pengguna agar menyalin dan menjalankan kode tertentu pada perangkat. Setelah kode ditempelkan ke Command Prompt, PowerShell, atau Terminal, perintah tersebut dapat menjalankan malware.
Berbeda dari serangan yang langsung mengeksploitasi perangkat, ClickFix justru membuat korban melakukan tindakan yang dibutuhkan oleh pelaku. Karena dijalankan melalui fitur bawaan sistem operasi, aktivitas tersebut juga dapat lebih sulit dikenali oleh sejumlah sistem keamanan.
Ciri umum serangan ClickFix meliputi:
- Menggunakan halaman palsu atau situs yang telah diretas.
- Menampilkan CAPTCHA atau verifikasi keamanan palsu.
- Meminta pengguna menyalin teks atau kode tertentu.
- Mengarahkan korban ke Command Prompt, PowerShell, atau Terminal.
- Menjalankan malware melalui perintah yang dieksekusi pengguna.
Baca Juga: Pengguna Mac Perlu Waspada, Malware Ini Bisa Curi Password!
Bagaimana ClickFix Menginfeksi Perangkat?
Pelaku biasanya membuat proses serangan terlihat seperti langkah teknis yang perlu dilakukan untuk melanjutkan akses. Misalnya, pengguna diminta melakukan verifikasi karena dianggap bot atau mengalami kendala tertentu pada halaman.
Masalah muncul ketika teks yang disalin sebenarnya merupakan perintah berbahaya. Setelah dijalankan, malware dapat bekerja secara otomatis dan mengambil informasi dari perangkat.
Jenis malware yang digunakan dapat mencuri berbagai data penting, seperti:
- Kata sandi dan informasi login.
- Data autentikasi dari browser.
- Sesi akun yang sedang aktif.
- Informasi terkait dompet kripto.
- Data lain yang tersimpan di perangkat.
Pengguna Windows dan Mac Sama-Sama Berisiko
ClickFix tidak hanya menargetkan satu sistem operasi. Pengguna Windows dapat diarahkan menggunakan Command Prompt atau PowerShell, sedangkan pengguna Mac dapat diminta menjalankan perintah melalui Terminal.
Bagi pengguna umum, instruksi semacam ini perlu diwaspadai karena terminal biasanya bukan bagian dari aktivitas sehari-hari. Permintaan untuk menyalin kode yang tidak dipahami seharusnya menjadi tanda bahaya.
Pengguna sebaiknya:
- Tidak menjalankan perintah dari situs yang tidak dikenal.
- Tidak menganggap CAPTCHA sebagai jaminan sebuah halaman aman.
- Memeriksa alamat situs sebelum login.
- Menghindari menyalin kode ke terminal tanpa memahami fungsinya.
- Waspada terhadap halaman yang meminta tindakan teknis secara tiba-tiba.
Baca Juga: Celah Screen Sharing Mac Bisa Jalankan Kode dari Jauh
ClickFix Bisa Berawal dari Iklan
Ancaman ini juga berkembang dengan memanfaatkan platform populer dan iklan digital. Dalam salah satu kampanye yang dilaporkan pada September 2026, akun HBO Max yang telah disusupi digunakan untuk menjalankan iklan di Reddit yang mengarah ke halaman menyerupai layanan HBO Max dan berisi jebakan ClickFix.
Kasus tersebut menunjukkan bahwa nama merek besar atau platform terkenal tidak otomatis menjamin keamanan sebuah tautan. Pelaku dapat memanfaatkan kepercayaan pengguna agar lebih mudah mengarahkan mereka ke halaman berbahaya.
Karena itu, waspadai:
- Iklan dari merek terkenal dengan tautan mencurigakan.
- Halaman login yang menggunakan domain tidak sesuai.
- Permintaan verifikasi yang muncul secara tiba-tiba.
- Instruksi untuk menyalin dan menjalankan kode.
- Pop-up yang meminta akses atau tindakan pada sistem.
Cara Mencegah Serangan ClickFix
Pencegahan ClickFix sangat bergantung pada kewaspadaan pengguna. Perusahaan juga dapat memperkuat perlindungan dengan membatasi akses ke fitur sistem tertentu dan memberikan edukasi keamanan siber kepada karyawan.
Beberapa langkah yang dapat diterapkan adalah:
- Memberikan edukasi mengenai phishing dan rekayasa sosial.
- Membatasi penggunaan Command Prompt, PowerShell, atau Terminal sesuai kebutuhan.
- Memperbarui sistem operasi dan perangkat keamanan secara berkala.
- Menggunakan autentikasi tambahan untuk akun penting.
- Membatasi hak akses administratif.
- Memeriksa keaslian situs sebelum memasukkan informasi.
ClickFix menunjukkan bahwa keamanan digital tidak hanya bergantung pada teknologi. Kesadaran pengguna tetap menjadi bagian penting karena satu perintah yang dijalankan tanpa memahami isinya dapat membuka jalan bagi malware dan pencurian data.




Tinggalkan Balasan