Cuộc tấn công diễn ra theo một kịch bản nhất quán trong hầu hết các chiến dịch đã được ghi nhận EFS:
Kẻ tấn công đã sử dụng các mồi nhử ClickFix để phân phối nhiều loại phần mềm độc hại, thường thông qua các chuỗi lây nhiễm đa giai đoạn:
Kẻ tấn công tận dụng nhiều cơ sở hạ tầng khác nhau để lưu trữ và phân phối các cuộc tấn công ClickFix:
Bởi vì ClickFix khai thác hành vi của con người chứ không phải lỗ hổng phần mềm, việc phòng thủ chủ yếu dựa vào các kiểm soát kỹ thuật và nhận thức của người dùng HEM:
NoRun) có thể ngăn tổ hợp phím Win+R được sử dụng để dán và thực thi lệnh EH.powershell.exe -ep bypass bất thường, dòng dõi tiến trình từ explorer.exe đến các trình thông dịch tập lệnh và các hiện vật registry RunMRU FU.Opera đã giới thiệu một tính năng Paste Protect gốc (có sẵn trong Opera 100+ trên Windows, macOS và Linux) có nhiệm vụ chặn và ngăn chặn các cuộc tấn công pastejacking dựa trên clipboard. Khi một trang web cố gắng ghi một tải trọng đáng ngờ vào clipboard một cách có chủ đích và sau đó nhắc người dùng dán nó, Paste Protect sẽ cảnh báo người dùng và chặn thao tác hoàn tất. Điều này trực tiếp làm giảm thiểu kỹ thuật ClickFix cốt lõi mà không yêu cầu cài đặt bất kỳ tiện ích mở rộng nào.