お知らせ
【注意喚起】巧妙化するサイバー攻撃「ClickFix(クリックフィックス)」にご注意ください

大阪府警察本部サイバーセキュリティ対策課より、パソコン利用者を騙して悪意あるプログラムを実行させる新たなサイバー攻撃手法「ClickFix(クリックフィックス)」に関する注意喚起情報が提供されました。
会員企業の皆様におかれましては、手口や対策をご確認いただき、社内での注意喚起およびセキュリティ対策の徹底をお願いいたします。
ClickFix(クリックフィックス)の手口
Webサイト閲覧中に「偽のエラー画面」や「偽の認証画面」を表示させ、利用者に特定の操作を行わせることでウイルス感染などを引き起こします。
- 偽の認証・警告のクリック: 「ロボットではありません」「アップデートが必要です」などの偽画面をクリックさせます。
- 悪意あるコードの貼り付け操作: 「修正のために必要」と偽り、知らぬ間にコピーされた不正プログラムを、キーボード操作(例:
Ctrl + V)などでターミナルや実行ウィンドウに入力させます。 - 不正プログラムの実行: 指示通りに操作することでウイルス等が実行され、情報流出や端末の乗っ取り被害が発生します。
被害を防ぐための主な対策
- 不審なキーボード操作の指示に従わない: Webサイト閲覧中に
Ctrl + Vやコマンド入力を求められても、絶対に従わないでください。 - 社内ポリシーの見直し: 業務上不要な「PowerShellの実行制限」など、システム設定による防御策を検討してください。
- 基本対策の徹底: セキュリティ対策ソフトの導入、OSや各種ソフトウェアの最新版へのアップデートを維持してください。
関連情報・詳細
より詳しい対策情報や最新のサイバーセキュリティ情報は、大阪府警察の公式アカウントをご確認ください。
- 大阪府警察サイバーセキュリティ対策情報(公式X):https://x.com/opp_cs