Teknologiayhtiö Microsoft varoittaa nopeasti yleistyvästä ClickFix-verkkohuijauksesta, jota on havaittu myös Suomessa. Yhtiön mukaan huijaukseen liittyviä komentoja suoritettiin yli 1,1 miljoonalla laitteella helmikuun ja toukokuun alun 2026 välisenä aikana.
Microsoftin Digital Defense -raportin mukaan hyökkäysten määrä kasvoi toukokuuhun mennessä 23-kertaiseksi joulukuuhun 2025 verrattuna.
Huijauksessa käyttäjän eteen ilmestyy verkkosivu, joka pyytää todistamaan, ettei käyttäjä ole robotti. Sivulla voi näkyä tavalliselta vaikuttava ihmistunnistus tai virheilmoitus.
Todellisuudessa käyttäjää yritetään huijata kopioimaan ja suorittamaan haitallinen komento Windowsissa. Se voi asentaa koneelle esimerkiksi salasanoja varastavan haittaohjelman.
Menetelmä on vaarallinen, koska käyttäjä tekee rikollisten pyytämän toimenpiteen itse. Samalla hyökkäys voi ohittaa tietokoneen tavallisia suojauksia.
Tunnista tämä varoitusmerkki
Huijauksesta on kehitetty myös uusi FileFix-versio. Siinä käyttäjää ei pyydetä avaamaan Windowsin komentoriviä, vaan liittämään teksti Resurssienhallinnan osoiteriville.
Suomen Kyberturvallisuuskeskus on varoittanut ClickFix-huijauksista, joita on levitetty muun muassa murrettujen verkkosivustojen kautta.
Tärkein varoitusmerkki on helppo tunnistaa: tavallinen verkkosivu tai ihmistunnistus ei koskaan edellytä komentojen kopioimista ja suorittamista Windowsissa.
Jos verkkosivu antaa tällaisia ohjeita, niitä ei pidä noudattaa.
Microsoftin havaitsema yli 1,1 miljoonan laitteen määrä ei tarkoita yhtä suurta määrää vahvistettuja haittaohjelmatartuntoja. Luku kertoo laitteista, joilla huijaukseen liittyviä komentoja on suoritettu.