ClickFix -huijausten määrä kasvussa myös yliopistolla - suojautuminen vaatii erityistä tarkkuutta
Viime aikoina huijausten joukossa yhä enemmän yleistyneen ClickFix -tekniikan avulla on uhrin tietokoneella mahdollista ajaa haittaohjelma uhrin omaa hyväksyntää käyttäen. Hyökkääjä tavoittelee siis haittaohjelman latausta uhrin koneelle ja hyödyntää sen ajamiseen uhria itseään. Uhri saadaan toimimaan hyväksyjänä, koska käyttäjänä olemme hyvin tottuneita hyväksymään pieniä tarkastuksia verkkoselauksen yhteydessä: esimerkiksi "Vahvistan, että olen ihminen" tarkastuksen meistä moni hyväksyy sen kummempia miettimättä. ClickFix -hyökkäyksessä hyökkääjä saakin käyttäjän klikkaamaan harmittomalta vaikuttavia pieniä painikkeita. Uhri kuitenkin näin aktivoi sivulle asetetun haitallisen sisällön. Tämän seurauksena uhrin tietokoneelle voi asentua erilaisia haittaohjelmia, joilla hyökkääjä tavoittelee esimerkiksi tietoja.
Myös Helsingin yliopistolla on nähty kasvavassa määrin ClickFix -hyökkäyksiä ja käyttäjiä, jotka ovat huomaamattaan joutuneet huijauksen uhriksi. ClickFix -hyökkäykseltä suojautuminen vaatii erityistä tarkkuutta, koska houkuttimina voidaan käyttää esimerkiksi suosittuja verkkosivuja, sosiaalisen median palveluita sekä muita käyttäjien aktiivisesti käyttämiä sivustoja. ClickFix -hyökkäys voidaan syöttää uhrille myös sähköpostin välityksellä.
Muista ainakin nämä ClickFix-huijauksista:
- Varo erityisesti epäilyttäviä linkkejä, tavanomaisesta poikkeavia painikkeita tai mainoksia, jotka johtavat odottamattomiin sivustoihin tai avaavat useita ikkunoita kerralla.
- Älä kopioi ja liitä verkkosivulta saatua tekstiä tietokoneesi komentokehotteeseen.
- Varo verkkosivujen kehotuksia avata Suoritus- tai PowerShell-ikkunoita omalla laitteellasi.
Lue lisää ClickFix -hyökkäyksistä Kyberturvallisuuskeskuksen artikkelista.
Muista myös ilmoittautua mukaan Digiturva yliopistolla -webinaariin!
Tietotekniikkakeskus järjestää 1.10.2026 Digiturva yliopistolla -webinaarin yliopiston ajankohtaisista digiturva-aiheista. Webinaarissa keskustellaan asiantuntijoiden kanssa ajankohtaisista aiheista ja vastaillaan osallistujien digiturvakysymyksiin. Lisäksi vastailemme opiskelijoiden esittämiin kysymyksiin, joita olemme keränneet tämän vuoden aikana opiskelijoille suunnatun Kysy tietoturvasta -kyselyn kautta.
Osallistua kannattaa myös siksi, että kaikkien tilaisuuteen osallistuneiden kesken arvotaan yliopistoaiheinen palkinto!