Cyberbezpieczeństwo
Ataki ClickFix przybierają na sile. Setki fałszywych reklam HBO Max na Reddicie
Cyberprzestępcy przejęli konto reklamowe HBO Max na Reddicie i wykorzystali je do dystrybucji setek fałszywych reklam. To kolejny przykład rosnącej popularności ataków ClickFix, w których przestępcy zamiast przełamywać zabezpieczenia nakłaniają użytkownika do samodzielnego uruchomienia złośliwego kodu. Według szacunków ESET, liczba takich ataków w pierwszej połowie 2026 roku wzrosła o 108% względem drugiej połowy 2025 roku.

Badacze Hudson Rock, których ustalenia opisał portal TechCrunch, ustalili, że przejęte konto reklamowe HBO Max na Reddicie posłużyło do publikacji setek fałszywych reklam. Użytkownicy byli przekierowywani na strony przypominające witrynę serwisu, gdzie wyświetlano instrukcje mające skłonić ich do wykonania działań prowadzących do infekcji urządzenia.
Mechanizm ClickFix opiera się więc na socjotechnice. Ofiara otrzymuje komunikat o rzekomym błędzie, problemie z dokumentem czy konieczności przeprowadzenia weryfikacji. Następnie jest instruowana, by skopiować określony tekst, wkleić go w odpowiednim miejscu lub uruchomić polecenie. W rzeczywistości użytkownik wykonuje w ten sposób przygotowaną przez atakujących komendę.
ClickFix wykorzystuje zaufanie do znanych usług
Wspomniana technika cyberataku staje się również bardziej wyrafinowana. W pierwszej połowie 2026 roku analitycy ESET zaobserwowali m.in. fałszywe komunikaty o awariach, „zamrożone” podglądy dokumentów oraz strony stylizowane na odpowiedzi generowane przez popularne narzędzia AI. Przestępcy wykorzystują tym samym nie tylko ciekawość użytkowników, ale także ich przyzwyczajenie do szybkiego rozwiązywania problemów pojawiających się podczas korzystania z internetu.
„Jesteśmy przyzwyczajeni do tego, że w internecie coś czasem nie działa: zawiesza się karta w przeglądarce, plik nie chce się pobrać, pojawia się błąd albo komunikat z propozycją szybkiej naprawy. Naturalną reakcją jest chęć jak najszybszego rozwiązania problemu i właśnie ten moment wykorzystują cyberprzestępcy” – mówi Kamil Sadkowski, analityk cyberbezpieczeństwa ESET. „W przypadku ClickFix warto szczególnie uważać na instrukcje, które każą wykonać na komputerze dodatkowe kroki, skopiować fragment tekstu lub uruchomić polecenie, by „naprawić” problem albo przejść weryfikację. Jeśli komunikat wywołuje presję, by działać natychmiast, warto się zatrzymać i sprawdzić, czy rzeczywiście mamy do czynienia z prawdziwą stroną lub usługą” – podsumowuje.







