ClickFix to technika socjotechniczna, która polega na oszukaniu użytkownika, aby ręcznie skopiował i wkleił złośliwe polecenie do terminala swojego komputera. Najczęściej atak maskuje się jako rutynowe czynności, np. fałszywe rozwiązanie CAPTCHA lub komunikat o błędzie . Technika ta pojawiła się na szeroką skalę pod koniec 2023 i na początku 2024 roku, a w pierwszej połowie 2025 jej użycie wzrosło o ponad 500%, czyniąc ją drugim najczęstszym wektorem ataku na świecie, zaraz po phishingu .
Według firmy zajmującej się cyberbezpieczeństwem Huntress, ClickFix odpowiadał za ponad 53% całej aktywności ładowania złośliwego oprogramowania w 2025 roku . Wiele źródeł podaje, że była to „ponad połowa” wszystkich ataków polegających na dostarczaniu malware w tamtym roku . Technika ta ewoluowała do co najmniej sześciu różnych wariantów, atakujących systemy Windows, macOS i Linux, i dostarczających wszystko, od kradzieży danych po oprogramowanie ransomware .
Paste Protect łączy dwie warstwy ochronne, które blokują ataki na schowek na różnych etapach:
Ochrona przed porwaniem (istniejąca funkcja) – ta warstwa, wprowadzona po raz pierwszy w 2021 roku, uniemożliwia zewnętrznym aplikacjom ciche podmienianie zawartości schowka na coś szkodliwego . Na przykład blokuje aplikację działającą w tle przed zastąpieniem skopiowanego adresu portfela kryptowalut lub numeru konta bankowego fałszywym .
Ochrona przed wstrzykiwaniem (nowość) – to kluczowy dodatek do walki z atakami ClickFix. Funkcja monitoruje aktywność schowka w czasie rzeczywistym w poszukiwaniu potencjalnie złośliwych poleceń, które użytkownik skopiował lub które strona internetowa umieściła w schowku . Wykorzystuje techniki detekcji dostosowane do systemów Windows, macOS i Linux, aby identyfikować wzorce związane ze złośliwymi skryptami i poleceniami powłoki . W przypadku wykrycia zagrożenia kopiowanie jest natychmiast blokowane .
Gdy Paste Protect wykryje atak na schowek, przeglądarka reaguje kilkoma wizualnymi wskaźnikami:
Dla programistów pracujących z zaufanymi źródłami poleceń, funkcję można wyłączyć lub dodać konkretne strony do białej listy w ustawieniach .
Opera opiera swoje roszczenie na trzech kluczowych wyróżnikach :
Natywna implementacja na poziomie schowka – w przeciwieństwie do zewnętrznych rozszerzeń czy programów antywirusowych, które skanują dopiero po fakcie, Paste Protect jest wbudowany bezpośrednio w przeglądarkę, przechwytując aktywność schowka, zanim złośliwe polecenie trafi do terminala .
Ominięcie inżynierii społecznej – ataki ClickFix w unikalny sposób omijają tradycyjne zabezpieczenia, ponieważ to użytkownik dobrowolnie kopiuje i wkleja złośliwe polecenie. Dlatego kluczowe jest wykrywanie behawioralne skierowane na użytkownika . Podejście Opery powstrzymuje atak na schowku, czyli w ostatnim punkcie przed wykonaniem kodu .
Domyślnie włączone na wszystkich platformach – funkcja jest domyślnie aktywna i działa na Windows, macOS i Linux bez żadnej konfiguracji ze strony użytkownika .
Paste Protect jest dostępna natychmiast jako bezpłatna aktualizacja dla wszystkich użytkowników desktopowej przeglądarki Opera . Jest wbudowana w przeglądarkę, domyślnie włączona i nie wymaga żadnych działań ze strony użytkownika, aby zaczęła działać . Funkcja została wdrożona w wersji 134 przeglądarki Opera na komputery, a w dzienniku zmian potwierdzono wdrożenie usługi ochrony przed wstrzykiwaniem, dopasowywania wzorców i przechwytywania interfejsu API schowka .