Ghiduri · Securitate informatică în instituții · publicat 27.09.2026
„Ursul păcălit de vulpe”: capcana ClickFix, explicată de DNSC
DNSC folosește povestea lui Creangă ca să explice ClickFix: un mesaj fals vă convinge să copiați și să rulați singur o comandă care vă compromite calculatorul. Cum arată capcana, ce recomandă DNSC și unde raportați.
Directoratul Național de Securitate Cibernetică (DNSC) a lansat pe 26 septembrie 2026 campania „Basme cu tâlc digital”, în care poveștile cunoscute sunt folosite ca să explice riscurile de pe internet. Prima poveste este „Ursul păcălit de vulpe” a lui Ion Creangă, iar lecția ei se numește ClickFix. Campania se adresează copiilor, dar capcana este aceeași și pentru un angajat la birou.
Povestea, pe scurt
La Creangă, vulpea nu îl atacă pe urs. Îl convinge să își bage singur coada în copcă, promițându-i mulți pești. DNSC rezumă exact asta: „Vulpea nu îl obligă pe urs să își bage coada în copcă. Îl convinge că este cea mai bună alegere.” Atacul ClickFix funcționează la fel: atacatorul nu sparge calculatorul, ci vă convinge să faceți chiar dumneavoastră pasul care îl compromite.
Cum arată capcana, pas cu pas
- Pe o pagină de internet apare un mesaj care arată ca o notificare obișnuită de sistem sau de browser.
- Mesajul spune că există o eroare tehnică, că trebuie făcută o actualizare sau că trebuie să confirmați că nu sunteți robot.
- Vi se cere să copiați un text și să îl rulați manual, de obicei în fereastra „Run” din Windows, în PowerShell sau în Terminal (pe Mac și Linux).
- Textul este de fapt o comandă care instalează în fundal un program periculos. Potrivit DNSC, acesta le poate da atacatorilor acces la date personale, parole și fișiere.
De ce funcționează: pașii par o procedură de rutină, iar mesajul creează grabă. DNSC atrage atenția că infractorii se bazează pe curiozitate, pe lipsa de experiență și pe senzația artificială de urgență.
Ce recomandă DNSC
- Nu executați comenzi pe care nu le cunoașteți.
- Nu copiați cod în Terminal, PowerShell sau Command Prompt fără să înțelegeți ce face.
- Tratați cu prudență orice pas tehnic prezentat ca urgent sau obligatoriu.
- Opriți-vă și cereți ajutor înainte să urmați instrucțiuni suspecte.
Pentru o instituție sau o firmă
Un singur angajat care rulează o astfel de comandă poate deschide calea spre toată rețeaua. Câteva lucruri simple ajută, fără cheltuieli:
- Spuneți-le colegilor, pe scurt și în scris, regula de mai sus: nimeni nu are voie să ruleze o comandă primită de pe o pagină de internet sau printr-un mesaj, oricât de oficial ar arăta.
- Stabiliți cui îi scrie un angajat când vede un astfel de mesaj, ca să nu fie tentat să „rezolve” singur.
- Dacă totuși s-a întâmplat, deconectați calculatorul de la rețea, nu îl opriți, și urmați pașii din primele 60 de minute după un atac.
Unde raportați
La DNSC, prin numărul 1911, disponibil 24 de ore din 24, sau pe platforma națională PNRISC, unde vi se cer datele de contact, datele organizației și detaliile incidentului. DNSC precizează că raportarea pe PNRISC nu înlocuiește o plângere penală la organele de urmărire penală, atunci când este cazul.
Alertele DNSC și vulnerabilitățile exploatate activ le vedeți în fiecare oră pe pagina de alerte în timp real.
Surse: Mediafax, despre campania DNSC „Basme cu tâlc digital”; Go4IT, 27.09.2026; DNSC, platforma PNRISC. Consultate la 27.09.2026. Citatul din DNSC este reprodus după Mediafax. Dacă găsiți o diferență față de sursă, scrieți-ne și corectăm articolul.
Cereți verificarea gratuită Vedeți prețurile
