世の中

ネットの認証画面装ってウイルス感染 新手口の被害急増 | NHK

1: Nean 2025/09/07 09:03

くわばらくわばら。

2: aust-blu-cit 2025/09/07 09:18

なるほど、これは確かに識別出来ない。

3: gimonfu_usr 2025/09/07 09:21

( 知らないサイトで、notロボット認証チェックしていけないってこと?「クッキーをaccept or deny」みたいなチェックはいいの? )

4: ku__ra__ge 2025/09/07 10:42

ClickFixは「人間であることを確認するために、次の操作をしてください。1.Win+Rを押す 2.Ctrl+Vを押す 3.Enterを押す」といった表示をしてユーザに悪意あるコマンドを入力させる攻撃のはずだが。画像間違ってない?

5: kikai-taro 2025/09/07 11:03

「キーの組み合わせ操作」のあたりを、もうちょっと詳しく説明しておかないと、CAPTCHAが出た途端に怖くてその先に進めなくなる人続出じゃね?

6: anonymighty 2025/09/07 11:13

これどういう仕組みなんだろ。クリックジャッキングとかは違う仕組み? と思ったら、普通にコマンド入力させるのかーい。じゃあ、普通の人はひっかからんやろ。そこ説明せいよ。

7: defiant 2025/09/07 11:30

この記事をおすすめしました

8: dltlt 2025/09/07 12:27

OSのファイル実行操作のことを言わないと、CAPTCHAの問題だと思われてしまう。偽の認証画面の画像には Alt もない。

9: Gl17 2025/09/07 12:49

詐欺電話に騙されない為に「公式連絡先へ折り返してから話す」という昔ながらの手法の応用だが。メールやSNSから直リンでアクセスしない、必ず既知の公開アドレスから入って確認する。可能ならメールも中身開かない。

10: u_mid 2025/09/07 13:11

1枚目の画像にあるとおり偽reCAPTCHAクリックさせてコマンド文字列をクリップボードにコピー、2枚目の画像にあるとおり「1.Winキー+Rを押す 2.CTRL+Vを押す 3.Enterキーを押す」でコマンドを貼り付け実行させる。

11: tach 2025/09/07 13:26

「本物の認証画面ではキーの組み合わせ操作を求められることは基本的にないので、求められた場合は注意」

12: mayumayu_nimolove 2025/09/07 13:31

新手でもなんでもねー

13: makou 2025/09/07 13:37

例のアレ。

14: foobar20000 2025/09/07 14:32

ユーザー操作をトリガーにしないとクリップボードへの書き込みがアクセス権限を要求されてばれるのよ。だから1枚目の画像は間違ってない https://zenn.dev/cybozu_frontend/articles/async-clipboard-api

15: ya--mada 2025/09/07 14:47

「普通の人は引っかからない」と言う人は誰を想定しているのか?個人も対象になってはいるが、主戦場となる組織へと繋げる為に、ClickFix/FileFixを入り口にインフォスティーラーという情報窃取マルウェアを仕込む。

16: arisazai 2025/09/07 16:19

そのうちWin+Rデフォルト無効になるか何か警告出るようになるかしそう

17: sato0427 2025/09/07 17:15

reCAPTCHA風ボタンで!?と思ったらその後自分で実行してんのかよw流石にこれで感染するやつはPC使わない方が良いよ。

18: m7g6s 2025/09/07 17:48

これチェック入れるか画像選ぶか歪んだランダム文字列のパターンしか見たことないんだがこんなキー入力させるのもあるのか?

19: cu39 2025/09/07 19:16

Win+R にコマンドをコピペさせる手口とのこと。

20: mohno 2025/09/07 19:21

クリップボードにハッキング用のURLを転送しておいて実行させるのか。知ってたらやらんけど、これで騙される素人さんもいるということなんだろうな。どうやって防げるかなあ。

21: SilverHead247 2025/09/07 19:23

Windowsなんか使っているのだから自業自得。

22: imakita_corp 2025/09/07 19:30

win+r、ctr+vのアレ

23: diveintounlimit 2025/09/07 19:41

「キーの組み合わせ」については記事中にバッチリスクショがあるね。ほんとタイトルしか読まない人多いねぇ。

24: taguch1 2025/09/07 19:48

新手とは?

25: pikopikopan 2025/09/07 20:35

なるほど

26: rlight 2025/09/07 21:44

なんの脈絡もない「ありがとうございます」は怪しいと思わなければならない