ClickFix je technika sociálního inženýrství, která uživatele lstí přiměje k ručnímu zkopírování a vložení škodlivých příkazů do terminálu počítače – často se maskuje jako běžná nápověda při řešení problémů, například falešné CAPTCHA nebo chybová hlášení . Poprvé se výrazně objevila na přelomu let 2023 a 2024 a v první polovině roku 2025 její výskyt prudce vzrostl o více než 500 %, čímž se stala druhým nejčastějším vektorem útoku hned po phishingu .
Podle bezpečnostní firmy Huntress stál ClickFix v roce 2025 za více než 53 % veškeré aktivity malwarových loaderů . Řada zdrojů tuto hodnotu popisuje jako „více než polovinu“ útoků doručujících malware v daném roce . Technika se od té doby vyvinula v nejméně šest různých variant, cílí na Windows, macOS i Linux a šíří všechno od krádeží dat po ransomwarové loadery .
Paste Protect kombinuje dvě vrstvy, které blokují útoky na schránku v různých fázích:
Hijack Protection (stávající funkce) – Tato vrstva, představená už v roce 2021, brání externím aplikacím v tichém nahrazení obsahu schránky škodlivým obsahem . Znemožňuje například tomu, aby aplikace na pozadí vyměnila zkopírovanou adresu kryptoměnové peněženky nebo číslo bankovního účtu za podvodné .
Injection Protection (novinka) – Jádro ochrany proti ClickFix útokům. Tato vrstva v reálném čase monitoruje aktivitu schránky a odhaluje potenciálně škodlivé příkazy – ať už je uživatel zkopíroval sám, nebo je na schránku umístila webová stránka . Využívá detekční techniky přizpůsobené přímo pro Windows, macOS a Linux, které rozpoznávají vzorce typické pro škodlivé skripty a příkazy shellu . Pokud je hrozba odhalena, kopírování je okamžitě zablokováno .
Když Paste Protect odhalí útok na schránku, prohlížeč zareaguje několika vizuálními signály:
Pro vývojáře, kteří pracují s důvěryhodnými zdroji příkazů, je možné funkci přepsat v nastavení nebo konkrétní weby přidat na seznam povolených .
Opera své tvrzení opírá o tři klíčové odlišnosti :
Implementace přímo na úrovni schránky – Na rozdíl od doplňků třetích stran nebo antivirových programů, které skenují až dodatečně, je Paste Protect zabudován přímo do prohlížeče a zachycuje aktivitu schránky dříve, než se škodlivý příkaz vůbec dostane k terminálu .
Obrana proti sociálnímu inženýrství – ClickFix útoky specificky obcházejí tradiční bezpečnostní opatření, protože uživatel škodlivý příkaz kopíruje a vkládá dobrovolně. Klíčová je proto detekce zaměřená na chování uživatele . Opera zastaví útok právě u schránky – na posledním místě před spuštěním .
Automaticky zapnutá ochrana napříč platformami – Funkce je ve výchozím nastavení aktivní a funguje na Windows, macOS i Linux bez nutnosti jakéhokoli nastavování nebo konfigurace ze strany uživatele .
Paste Protect je k dispozici okamžitě jako bezplatná aktualizace pro všechny uživatele desktopové verze Opery . Je zabudovaná přímo v prohlížeči, ve výchozím nastavení zapnutá a nevyžaduje žádnou akci ze strany uživatele, aby začala fungovat . Funkce byla nasazena v rámci desktopové verze Opery číslo 134, jejíž changelog potvrzuje implementaci služby Injection Protection, porovnávání vzorů a zásah do API schránky .