ClickFix on sosiaalisen manipuloinnin tekniikka, jossa käyttäjä huijataan kopioimaan ja liittämään haitallisia komentoja tietokoneensa päätteeseen. Hyökkäys naamioidaan usein tavalliseksi vianmääritykseksi, kuten väärennetyksi CAPTCHA-vahvistukseksi tai virheilmoitukseksi . ClickFix alkoi yleistyä vuoden 2023 lopulla ja vuoden 2024 alussa, ja sen määrä kasvoi yli 500 % vuoden 2025 ensimmäisellä puoliskolla. Siitä tuli nopeasti toiseksi yleisin hyökkäysvektori heti tietojenkalastelun jälkeen .
Kyberturvallisuusyritys Huntressin mukaan ClickFix aiheutti yli 53 % kaikesta haittaohjelmien lataustoiminnasta vuonna 2025 . Useat lähteet kuvaavat määrää "yli puoleksi" haittaohjelmien levityshyökkäyksistä . Tekniikasta on kehittynyt ainakin kuusi eri muunnelmaa, jotka kohdistuvat Windows-, macOS- ja Linux-käyttöjärjestelmiin ja levittävät kaikkea tietovarasohjelmista kiristysohjelmiin .
Paste Protect yhdistää kaksi toisiaan täydentävää kerrosta, jotka estävät leikepöytäpohjaiset hyökkäykset eri vaiheissa:
Hijack Protection (aiemmin käytössä) – Tämä kerros, joka esiteltiin ensimmäisen kerran vuonna 2021, estää ulkopuolisia sovelluksia vaihtamasta leikepöydän sisältöä huomaamatta haitalliseksi . Se estää esimerkiksi taustasovellusta korvaamasta kopioidun kryptovaluuttalompakon osoitetta tai pankkitilin numeroa haitallisella .
Injection Protection (uusi) – Tämä on ClickFix-hyökkäysten torjunnan ydin. Se tarkkailee leikepöydän toimintaa reaaliajassa ja tunnistaa mahdollisesti haitallisia komentoja, jotka käyttäjä on kopioinut tai jotka verkkosivusto on asettanut leikepöydälle . Ominaisuus käyttää erityisesti Windows-, macOS- ja Linux-järjestelmille räätälöityjä tunnistustekniikoita haitallisten komentosarjojen ja komentorivikomentojen havaitsemiseksi . Jos uhka havaitaan, kopiointi estetään välittömästi .
Kun Paste Protect havaitsee leikepöytähyökkäyksen, selain antaa useita visuaalisia varoituksia:
Kehittäjille ja niille, jotka työskentelevät luotettavien komentolähteiden kanssa, ominaisuuden voi ohittaa tai tietyt sivustot voidaan lisätä poikkeuslistalle asetuksista .
Operan väite perustuu kolmeen keskeiseen eroavaisuuteen :
Natiivitoteutus leikepöytätasolla – Toisin kuin kolmannen osapuolen laajennukset tai virustorjuntaohjelmat, jotka skannaavat jälkikäteen, Paste Protect on rakennettu suoraan selaimeen ja sieppaa leikepöydän tapahtumat ennen kuin haitallinen komento ehtii päätteeseen .
Sosiaalisen manipuloinnin kiertäminen – ClickFix-hyökkäykset ohittavat perinteiset puolustusmekanismit, koska käyttäjä itse kopioi ja liittää haitallisen komennon. Tämä tekee käyttäytymisen tunnistukseen perustuvasta suojasta välttämätöntä . Operan lähestymistapa pysäyttää hyökkäyksen leikepöydällä, viimeisessä vaiheessa ennen suoritusta .
Oletuksena päällä kaikilla alustoilla – Ominaisuus on valmiiksi käytössä ja toimii Windowsissa, macOS:ssä ja Linuxissa ilman käyttäjän toimenpiteitä .
Paste Protect on heti saatavilla ilmaisena päivityksenä kaikille Operan työpöytäselaimen käyttäjille . Se on rakennettu selaimeen, oletuksena päällä eikä vaadi käyttäjältä mitään toimenpiteitä . Ominaisuus otettiin käyttöön Operan työpöytäversion 134 yhteydessä, ja muutosloki vahvistaa Injection Protection -palvelun, kuvioiden tunnistuksen ja leikepöytäliittymän sieppauksen käyttöönoton .