Avviso ClickFix per gli utenti Mac: schermate CAPTCHA false possono rubare dati tramite comandi da Terminale
Gli esperti di informatica hanno messo in guardia gli utenti Mac contro le false pagine CAPTCHA e di risoluzione dei problemi che inducono a incollare comandi nel Terminale.
Gli esperti di informatica hanno segnalato che gli attacchi ClickFix, che ingannano gli utenti con false verifiche CAPTCHA e pagine di "risoluzione dei problemi", ora prendono di mira anche gli utenti Mac. Negli attacchi, all'utente viene chiesto di aprire l'applicazione Terminale, incollare il comando visualizzato sullo schermo ed eseguirlo.
Secondo gli esperti, questo metodo funziona in modo diverso dai classici scenari di download di malware. Invece di far scaricare direttamente il software dannoso, gli aggressori spingono l'utente a eseguire il comando con le proprie mani. Dopo questo passaggio, i dati del browser, le password salvate, le informazioni iCloud e i dati relativi ai portafogli di criptovalute possono essere messi a rischio.
Il tipo di attacco chiamato ClickFix si basa su metodi di ingegneria sociale. Le false schermate di verifica, gli avvisi di download o le istruzioni di installazione possono creare nell'utente l'impressione di eseguire un'operazione legittima. Sebbene i livelli di sicurezza di macOS come Gatekeeper e la firma del codice offrano protezione contro molte minacce, queste protezioni possono diventare inefficaci quando l'utente esegue il comando con il proprio account.
Una vera verifica CAPTCHA non ti chiederà mai di aprire il Terminale, incollare un comando o disabilitare le impostazioni di sicurezza.
A COSA PRESTARE ATTENZIONE?
Gli esperti sottolineano che gli utenti Mac dovrebbero prestare particolare attenzione alle istruzioni per il Terminale provenienti dalle pagine web. Non è una pratica comune che un sito web richieda l'apertura del Terminale, la copia di un comando o la modifica delle impostazioni di sicurezza per la verifica umana.
- - Chiudi le pagine web che ti chiedono di aprire il Terminale; non eseguire comandi con la scusa di un CAPTCHA o di una verifica.
- - Non incollare nel Terminale comandi di cui non conosci la fonte. Sii cauto soprattutto con comandi lunghi che contengono espressioni come `curl`, `bash`, `zsh`, `osascript`, `python` o `base64`.
- - Considera sospette le istruzioni che ti chiedono di disattivare gli avvisi di sicurezza di macOS per l'installazione o il download.
- - Se pensi di aver eseguito un comando del genere, scollega il dispositivo da Internet; cambia le password della tua e-mail, dell'account Apple, del gestore password e dei tuoi account finanziari da un altro dispositivo sicuro.
- - Mantieni aggiornati il sistema operativo e il software di sicurezza per aumentare la probabilità di rilevamento di software dannosi.
Gli esperti affermano che la consapevolezza è fondamentale poiché l'attacco si basa più sulla persuasione dell'utente che sulla complessità tecnica. Per questo motivo, non avere fretta davanti a schermate di verifica sospette, interrogarsi sulla fonte prima di eseguire un comando e rifiutare istruzioni di sicurezza impreviste sono indicati come i passaggi di protezione più basilari.
Fonte della notizia: 12punto
I piu letti
Il legame tra Verstappen e la Red Bull è arrivato al punto di rottura
Retroscena: altri 3 sindaci distrettuali ad Ankara passeranno all'AKP
Altro che servizio militare, questi vogliono una 'Partnership'!..
Comunità, potere e cecità
Il partito promosso dai giornalisti attraverso i post
Pesante sanzione per guida pericolosa con moto senza targa
Gazzetta Ufficiale / 3-16 agosto 2026
Era finito al centro delle polemiche per aver detto Compro la Turchia
Si è spento Birol Altınkılıç, proprietario di Kahve Dünyası
Decisione sul bullo da stadio che ha costretto un bambino a togliersi la maglia!