微软最新发布的《2025数字防御报告》指出,“ClickFix”式网络攻击自2024年初以来显著增加。此类攻击通过邮件或网页伪造系统弹窗、技术支持提示或安全警告,诱骗用户将恶意代码复制至“运行”窗口或命令提示符中执行。代码一旦运行,便在内存中加载恶意程序,规避传统杀毒软件检测,难以追踪。报告提及一例受害者因点击仿冒Booking.com邮件并完成虚假验证码操作,最终导致隐私泄露。微软强调,此类攻击难以单纯依赖技术防御,关键在于提升用户警觉性,切勿执行来源不明的指令,安装软件前务必核实来源。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信