ClickFix-aanvallen: voer nooit zomaar een commando uit

Een website lijkt niet goed te laden. Er verschijnt een melding dat je browser moet worden bijgewerkt of dat je een controle moet uitvoeren. De pagina toont vervolgens precies welke tekst je moet kopiëren en waar je die moet plakken. Dat lijkt behulpzaam, maar kan onderdeel zijn van een ClickFix-aanval.

Bij deze aanvalsvorm wordt iemand misleid om zelf een schadelijke handeling uit te voeren. De instructie komt bijvoorbeeld van een nepcontrole, een foutmelding, een advertentie of een nagemaakte supportpagina. In recente meldingen worden zowel Windows- als Mac-gebruikers getroffen. Ook advertenties rond streamingdiensten, waaronder HBO Max, zijn gebruikt om mensen naar dit soort misleiding te leiden.

Waarom ClickFix lastig te herkennen is

Een traditionele phishingmail vraagt vaak om op een verdachte link te klikken. ClickFix werkt subtieler. De website ziet er soms normaal uit en de gebruiker krijgt het gevoel zelf een technisch probleem op te lossen. De tekst wordt voorgesteld als een snelle reparatie, bijvoorbeeld om een video te bekijken, een browserfout te herstellen of toegang tot een pagina te krijgen.

Juist doordat iemand de handeling zelf uitvoert, kan de waarschuwing van beveiligingssoftware minder opvallend zijn. Een medewerker kan denken dat er niets bijzonders is gebeurd, terwijl er wel ongewenste software is gestart of toegangsgegevens zijn buitgemaakt.

De belangrijkste regel voor medewerkers

Voer nooit tekst uit die je van een website, advertentie of onbekende helpdesk krijgt. Dat geldt ook wanneer de instructie professioneel oogt of beweert afkomstig te zijn van Microsoft, Apple, een streamingdienst of een andere bekende organisatie. Een website heeft geen goede reden om je te vragen onbekende tekst in een systeemvenster te plakken.

Sluit de pagina wanneer je zo’n melding ziet. Open de website daarna opnieuw via een zelf ingetypte of bekende adreslink. Blijft het probleem bestaan, zoek dan de officiële supportpagina of vraag hulp aan degene die binnen de organisatie verantwoordelijk is voor IT. Gebruik niet het telefoonnummer of de chatknop uit de verdachte melding.

Maak de werkwijze concreet

  • Bespreek in het team dat foutmeldingen en controles nooit automatisch betrouwbaar zijn.
  • Laat medewerkers verdachte meldingen doorsturen voordat zij iets kopiëren of installeren.
  • Houd browsers, besturingssystemen en beveiligingssoftware bijgewerkt, zodat bekende dreigingen sneller worden herkend.
  • Controleer na een verdachte handeling of er onbekende programma’s zijn gestart en of wachtwoorden opnieuw moeten worden ingesteld.

Stel dat een medewerker tijdens het bekijken van een video de opdracht krijgt om tekst te kopiëren en in een venster te plakken. De veiligste reactie is niet onderzoeken wat die tekst doet, maar de pagina sluiten en het incident melden. Ook als er daarna geen foutmelding verschijnt, is controle verstandig.

Rust begint met één duidelijke afspraak

Bij Rendar zien we dat veel beveiligingsproblemen niet beginnen met ingewikkelde aanvallen, maar met een geloofwaardige instructie op het verkeerde moment. Een eenvoudige afspraak helpt daarom meer dan een lange lijst uitzonderingen: websites mogen je niet vragen om onbekende commando’s uit te voeren.

Twijfel je of een computer iets ongewoons heeft uitgevoerd, laat dat dan tijdig controleren via een passende IT-vraag. Snel melden maakt het eenvoudiger om schade te beperken. Veiligheid begint hier met niet automatisch doen wat een website voorschrijft.