ClickFix היא טכניקת הנדסה חברתית שמשטה במשתמשים להעתיק ידנית פקודות זדוניות למסוף המערכת, לרוב במסווה של הנחיות פתרון בעיות לגיטימיות כמו CAPTCHA מזויפת או הודעות שגיאה . הטכניקה הופיעה לראשונה בסוף 2023–תחילת 2024 וזינקה ביותר מ-500% במחצית הראשונה של 2025, מה שהפך אותה לווקטור התקיפה השני בשכיחותו בעולם, אחרי פישינג .
לפי חברת האבטחה Huntress, ClickFix היוותה מעל 53% מכלל פעילות מטעיני התוכנות הזדוניות (malware loaders) ב-2025 . מקורות רבים מתארים נתון זה כ"יותר ממחצית" מהתקפות הפצת התוכנות הזדוניות באותה שנה . הטכניקה התפתחה לשש וריאציות שונות לפחות, הפועלות על Windows, macOS ו-Linux, ומפיצות הכל החל מגנבי מידע ועד מטעני כופרה .
Paste Protect משלבת שתי שכבות משלימות שחוסמות מתקפות מבוססות קליפבורד בנקודות שונות:
Hijack Protection (תכונה קיימת) – שכבה זו, שהוצגה לראשונה ב-2021, מונעת מאפליקציות חיצוניות להחליף בשקט את תוכן הלוח בתוכן מזיק . לדוגמה, היא מונעת מאפליקציית רקע להחליף כתובת ארנק קריפטו שהועתקה או מספר חשבון בנק בכתובת זדונית .
Injection Protection (חדשה) – זוהי התוספת המרכזית להתמודדות עם מתקפות ClickFix. שכבה זו מנטרת את פעילות הלוח בזמן אמת לאיתור פקודות שעלולות להיות זדוניות, בין אם המשתמש העתיק אותן או שהן הוחדרו ללוח על ידי אתר אינטרנט . התכונה משתמשת בטכניקות זיהוי המותאמות במיוחד למערכות ההפעלה Windows, macOS ו-Linux כדי לזהות דפוסים הקשורים לסקריפטים ופקודות מעטפת זדוניות . אם מתגלה איום, פעולת ההעתקה נחסמת מיידית .
כאשר Paste Protect מזהה מתקפה מבוססת קליפבורד, הדפדפן מגיב במספר אינדיקטורים חזותיים:
למפתחים העובדים עם מקורות פקודות מהימנים, ניתן לעקוף את התכונה או להלבין אתרים ספציפיים בהגדרות .
הטענה של Opera נשענת על שלושה הבדלים מרכזיים :
יישום מקומי ברמת הקליפבורד – בניגוד לתוספים של צד שלישי או תוכנות אנטי-וירוס שסורקות בדיעבד, Paste Protect בנויה ישירות לתוך הדפדפן עצמו, ומיירטת את פעילות הלוח לפני שפקודה זדונית מגיעה אי פעם למסוף .
עקיפת הנדסה חברתית – מתקפות ClickFix עוקפות בצורה ייחודית הגנות מסורתיות מכיוון שהמשתמש מעתיק ומדביק את הפקודה הזדונית מרצונו, מה שהופך זיהוי התנהגותי ממוקד משתמש לחיוני . הגישה של Opera עוצרת את המתקפה בלוח, הנקודה האחרונה לפני הביצוע .
מופעל כברירת מחדל בכל הפלטפורמות – התכונה מופעלת כברירת מחדל ועובדת על Windows, macOS ו-Linux ללא כל הגדרה או התקנה מצד המשתמש .
Paste Protect זמינה באופן מיידי כעדכון חינם לכל משתמשי דפדפן הדסקטופ של Opera . היא מובנית בדפדפן, מופעלת כברירת מחדל, ואינה דורשת כל פעולה מצד המשתמש כדי להתחיל לעבוד . התכונה הושקה כחלק מגרסה 134 של דפדפן הדסקטופ של Opera, עם רישומי changelog המאשרים את היישום של שירות Injection Protection, התאמת דפוסים ויירוט ממשקי ה-API של הלוח .