ClickFix là một kỹ thuật xã hội đen tối (social engineering) lừa người dùng tự tay sao chép và dán các lệnh độc hại vào terminal của máy tính, thường ngụy trang dưới dạng các hướng dẫn khắc phục sự cố thông thường như CAPTCHA giả hoặc thông báo lỗi . Kỹ thuật này nổi lên mạnh mẽ vào cuối năm 2023 – đầu năm 2024 và đã tăng vọt hơn 500% trong nửa đầu năm 2025, trở thành vectơ tấn công phổ biến thứ hai toàn cầu, chỉ sau lừa đảo (phishing) .
Theo hãng an ninh mạng Huntress, ClickFix là nguyên nhân của hơn 53% hoạt động tải mã độc trong năm 2025 . Nhiều nguồn mô tả con số này là "hơn một nửa" các cuộc tấn công phát tán mã độc trong năm đó . Kỹ thuật này đã phát triển thành ít nhất sáu biến thể khác nhau, nhắm mục tiêu vào Windows, macOS và Linux, và phân phối mọi thứ, từ phần mềm đánh cắp thông tin (infostealer) đến các công cụ tải mã độc tống tiền (ransomware loader) .
Paste Protect kết hợp hai lớp bảo vệ bổ sung cho nhau, ngăn chặn các cuộc tấn công dựa trên clipboard ở các điểm khác nhau:
Hijack Protection (tính năng hiện có) – Lớp bảo vệ này, được giới thiệu lần đầu vào năm 2021, ngăn chặn các ứng dụng bên ngoài âm thầm thay thế nội dung clipboard bằng thứ gì đó độc hại . Ví dụ: nó ngăn một ứng dụng nền thay thế địa chỉ ví tiền điện tử hoặc số tài khoản ngân hàng mà bạn đã sao chép bằng một địa chỉ giả mạo .
Injection Protection (tính năng mới) – Đây là phần cốt lõi để chống lại các cuộc tấn công ClickFix. Nó giám sát hoạt động clipboard theo thời gian thực để phát hiện các lệnh có khả năng độc hại mà người dùng đã sao chép hoặc một trang web đặt vào clipboard . Tính năng này sử dụng các kỹ thuật phát hiện được tùy chỉnh riêng cho Windows, macOS và Linux để xác định các mẫu liên quan đến tập lệnh độc hại và lệnh shell . Nếu phát hiện mối đe dọa, hành động sao chép sẽ bị chặn ngay lập tức .
Khi Paste Protect phát hiện một cuộc tấn công dựa trên clipboard, trình duyệt phản hồi bằng nhiều dấu hiệu trực quan:
Đối với các nhà phát triển làm việc với các nguồn lệnh đáng tin cậy, tính năng này có thể được ghi đè hoặc các trang web cụ thể có thể được đưa vào danh sách trắng trong cài đặt .
Tuyên bố của Opera dựa trên ba điểm khác biệt chính :
Triển khai native ở cấp độ clipboard – Không giống như các tiện ích mở rộng của bên thứ ba hoặc phần mềm diệt virus quét sau khi sự việc đã xảy ra, Paste Protect được xây dựng trực tiếp vào trình duyệt, chặn hoạt động clipboard trước khi một lệnh độc hại đến được terminal .
Vượt qua kỹ thuật xã hội đen tối – Các cuộc tấn công ClickFix có một điểm đặc biệt là vượt qua các biện pháp phòng thủ truyền thống bởi chính người dùng tự nguyện sao chép và dán lệnh độc hại. Do đó, việc phát hiện hành vi hướng đến người dùng là điều cần thiết . Cách tiếp cận của Opera sẽ ngăn chặn cuộc tấn công ngay tại clipboard, điểm cuối cùng trước khi lệnh được thực thi .
Bật mặc định trên mọi nền tảng – Tính năng này được bật sẵn và hoạt động trên Windows, macOS và Linux mà người dùng không cần bất kỳ thiết lập hay cấu hình nào .
Paste Protect đã có sẵn ngay lập tức dưới dạng bản cập nhật miễn phí cho tất cả người dùng trình duyệt Opera desktop . Nó được tích hợp sẵn, bật mặc định và không yêu cầu người dùng thao tác gì để bắt đầu hoạt động . Tính năng này được triển khai trong phiên bản Opera desktop 134, với các mục ghi trong nhật ký thay đổi xác nhận việc triển khai dịch vụ Injection Protection, đối sánh mẫu và can thiệp API clipboard .