ClickFix เป็นเทคนิควิศวกรรมสังคมที่หลอกล่อให้ผู้ใช้คัดลอกและวางคำสั่งอันตรายลงในเทอร์มินัลของคอมพิวเตอร์ด้วยตนเอง มักจะปลอมตัวเป็นขั้นตอนการแก้ปัญหาทั่วไป เช่น CAPTCHA ปลอมหรือข้อความแสดงข้อผิดพลาด เทคนิคนี้เริ่มปรากฏชัดเจนในช่วงปลายปี 2023 ถึงต้นปี 2024 และพุ่งสูงขึ้นมากกว่า 500% ในช่วงครึ่งแรกของปี 2025 ทำให้เป็นช่องทางการโจมตีที่พบบ่อยเป็นอันดับสองรองจากฟิชชิ่ง
จากข้อมูลของบริษัทรักษาความปลอดภัยทางไซเบอร์ Huntress พบว่า ClickFix เป็นต้นเหตุของกิจกรรมโหลดเดอร์มัลแวร์ มากกว่า 53% ในปี 2025 แหล่งข้อมูลหลายแห่งระบุว่าตัวเลขนี้คือ "มากกว่าครึ่ง" ของการโจมตีแบบส่งมัลแวร์ในปีนั้น เทคนิคดังกล่าวได้พัฒนาไปอย่างน้อย 6 รูปแบบที่แตกต่างกัน มุ่งเป้าไปที่ทั้ง Windows, macOS และ Linux และส่งมอบทั้งโปรแกรมขโมยข้อมูลไปจนถึงแรนซัมแวร์
Paste Protect ผสานการป้องกันสองชั้นที่สกัดกั้นการโจมตีผ่านคลิปบอร์ดในจุดต่างกัน:
Hijack Protection (ฟีเจอร์ที่มีอยู่แล้ว) – ระบบป้องกันนี้เปิดตัวครั้งแรกในปี 2021 ทำหน้าที่ป้องกันไม่ให้แอปพลิเคชันภายนอกแอบเปลี่ยนเนื้อหาคลิปบอร์ดเป็นสิ่งอันตราย ตัวอย่างเช่น การป้องกันไม่ให้แอปพื้นหลังเปลี่ยนที่อยู่กระเป๋าเงินคริปโตหรือเลขที่บัญชีธนาคารที่คัดลอกไว้เป็นที่อยู่ของแฮกเกอร์
Injection Protection (ฟีเจอร์ใหม่) – นี่คือส่วนเสริมหลักสำหรับการรับมือกับการโจมตีแบบ ClickFix โดยจะตรวจสอบกิจกรรมบนคลิปบอร์ดแบบเรียลไทม์เพื่อหาคำสั่งที่อาจเป็นอันตราย ไม่ว่าผู้ใช้จะเป็นคนคัดลอกเองหรือเว็บไซต์เป็นผู้วางไว้ในคลิปบอร์ดก็ตาม ฟีเจอร์นี้ใช้เทคนิคการตรวจจับที่ปรับแต่งเฉพาะสำหรับระบบปฏิบัติการ Windows, macOS และ Linux เพื่อระบุรูปแบบที่เกี่ยวข้องกับสคริปต์และคำสั่งเชลล์ที่เป็นอันตราย หากตรวจพบภัยคุกคาม การคัดลอกจะถูก สกัดกั้นทันที
เมื่อ Paste Protect ตรวจจับการโจมตีผ่านคลิปบอร์ด เบราว์เซอร์จะแสดงสัญญาณเตือนหลายจุด:
สำหรับนักพัฒนาหรือผู้ใช้ที่ทำงานกับแหล่งคำสั่งที่เชื่อถือได้ สามารถปิดการทำงานชั่วคราวหรือเพิ่มเว็บไซต์เฉพาะในรายการที่อนุญาตได้ในการตั้งค่า
คำกล่าวอ้างของ Opera อยู่บนพื้นฐานของความแตกต่างสำคัญสามประการ :
การทำงานในระดับคลิปบอร์ดโดยตรง – แตกต่างจากส่วนขยายของบุคคลที่สามหรือซอฟต์แวร์แอนตี้ไวรัสที่สแกนหลังจากเกิดเหตุ Paste Protect ถูกสร้างไว้ในตัวเบราว์เซอร์เอง สามารถสกัดกั้นกิจกรรมบนคลิปบอร์ดก่อนที่คำสั่งอันตรายจะไปถึงเทอร์มินัล
การหลบเลี่ยงวิศวกรรมสังคม – การโจมตีแบบ ClickFix สามารถหลบเลี่ยงระบบป้องกันแบบดั้งเดิมได้เพราะผู้ใช้เป็นคนคัดลอกและวางคำสั่งอันตรายด้วยตนเอง ทำให้การตรวจจับเชิงพฤติกรรมที่มุ่งเป้าไปที่ผู้ใช้เป็นสิ่งจำเป็น แนวทางของ Opera จะหยุดการโจมตีที่คลิปบอร์ด ซึ่งเป็นจุดสุดท้ายก่อนที่จะมีการรันคำสั่ง
เปิดใช้งานโดยค่าเริ่มต้นข้ามแพลตฟอร์ม – ฟีเจอร์นี้เปิดใช้งานโดยอัตโนมัติและทำงานบน Windows, macOS และ Linux โดยผู้ใช้ไม่ต้องตั้งค่าหรือกำหนดค่าใดๆ
Paste Protect พร้อมให้ใช้งานทันทีในรูปแบบอัปเดตฟรีสำหรับผู้ใช้ Opera เดสก์ท็อปทุกคน ฟีเจอร์นี้ถูกสร้างไว้ในเบราว์เซอร์ เปิดใช้งานโดยค่าเริ่มต้น และไม่ต้องดำเนินการใดๆ จากผู้ใช้เพื่อเริ่มทำงาน การอัปเดตนี้เป็นส่วนหนึ่งของ Opera เดสก์ท็อปเวอร์ชัน 134 โดยในบันทึกการเปลี่ยนแปลงยืนยันว่ามีการเพิ่มบริการ Injection Protection, การจับคู่รูปแบบ และการสกัดกั้น API คลิปบอร์ด