ClickFix ระบาดหนัก หลอกผู้ใช้ทั้งพีซีและแม็กให้รันคำสั่งติดมัลแวร์
งานเขียนของ Ars Technica ชี้ว่าเทคนิคโจมตีแบบ ClickFix ซึ่งเดิมเคยถูกมองว่าเป็นวิธีแปลกใหม่ กลายเป็นวิธีแพร่กระจายมัลแวร์กระแสหลักอย่างรวดเร็ว เพราะทำได้ง่ายและได้ผลสูง ทั้งบนเครื่องพีซีและ Mac โดยผู้…

งานเขียนของ Ars Technica ชี้ว่าเทคนิคโจมตีแบบ ClickFix ซึ่งเดิมเคยถูกมองว่าเป็นวิธีแปลกใหม่ กลายเป็นวิธีแพร่กระจายมัลแวร์กระแสหลักอย่างรวดเร็ว เพราะทำได้ง่ายและได้ผลสูง ทั้งบนเครื่องพีซีและ Mac โดยผู้โจมตีเพียงแค่ยึดหรือฝังโค้ดบนเว็บไซต์ที่ผู้ใช้เข้าถึง แล้วแสดงหน้าต่างยืนยันปลอมลักษณะคล้าย CAPTCHA จากนั้นชักชวนให้ผู้ใช้คัดลอกคำสั่งหนึ่งบรรทัดไปวางและรันในเทอร์มินัลหรือหน้าคำสั่ง ระบบติดเชื้อจึงเกิดขึ้นโดยที่เหยื่อเป็นผู้ลงมือเปิดทางให้เอง
บทความระบุว่าแนวทางนี้ได้รับความนิยมมากขึ้นจนแทบทุกกลุ่มที่ปล่อยมัลแวร์เริ่มนำไปใช้ ตั้งแต่ผู้โจมตีทั่วไปไปจนถึงกลุ่มแฮกเกอร์ที่เชื่อมโยงกับรัฐ รวมถึงเครือข่ายที่สนับสนุนโดยเครมลินด้วย สัญญาณบนชุมชนออนไลน์อย่าง Reddit สะท้อนว่ามีผู้ใช้จำนวนมากรายงานว่าเครื่องของตนติดเชื้อจาก ClickFix และเว็บไซต์จริงจำนวนไม่น้อยถูกเจาะเพื่อแสดงหน้าปลอมดังกล่าว ทำให้การหลอกลวงดูน่าเชื่อถือและเข้าถึงผู้ใช้วงกว้างกว่าเดิม
ประเด็นสำคัญของบทความไม่ได้อยู่แค่ตัวเทคนิคโจมตี แต่ยังตั้งคำถามต่อพฤติกรรมการใช้งานดิจิทัลในปัจจุบัน ผู้ใช้ที่คุ้นเคยกับความปลอดภัยมักมองว่าเหยื่อ “ไม่รอบคอบ” แต่ผู้เขียนชี้ว่าในความเป็นจริง ประสบการณ์ใช้งานเว็บและคอมพิวเตอร์สมัยนี้เต็มไปด้วยขั้นตอนที่น่ารำคาญ สับสน และกดดันให้รีบทำตาม เช่น หน้าแทรกที่ปิดยาก CAPTCHA ที่ซับซ้อน หรืออินเทอร์เฟซที่เปลี่ยนตลอดเวลา สิ่งเหล่านี้ทำให้ผู้ใช้ทั่วไปเริ่มชินกับการทำตามคำสั่งแปลก ๆ โดยไม่ทันระวัง
ด้วยเหตุนี้ ClickFix จึงอาศัย “ความเคยชินกับความยุ่งยาก” ของผู้ใช้เป็นหลัก มากกว่าการหลอกด้วยเทคนิคทางเทคนิคที่ซับซ้อน ผู้โจมตีแค่ทำให้คำสั่งที่อันตรายดูเหมือนเป็นขั้นตอนยืนยันตามปกติ ก็เพียงพอให้หลายคนหลงเชื่อและติดตั้งมัลแวร์ให้ตัวเองโดยไม่รู้ตัว แนวโน้มดังกล่าวสะท้อนว่าภัยคุกคามด้านความปลอดภัยไซเบอร์ในปัจจุบันไม่ได้พึ่งช่องโหว่ของระบบอย่างเดียว แต่พึ่งการออกแบบประสบการณ์ใช้งานที่ชวนให้คนตัดสินใจผิดพลาดด้วยเช่นกัน


