Wat zijn ClickFix‑aanvallen?

In 2026 is een nieuwe vorm van cyberdreiging opgestegen: de ClickFix‑aanval. Deze tactiek maakt gebruik van ogenschijnlijk onschuldige advertenties die gebruikers verleiden om een korte tekst in hun terminalvenster te plakken. Zodra de code wordt uitgevoerd, installeert er kwaadaardige software die direct wachtwoorden, inloggegevens en zelfs crypto‑portefeuilles kan stelen. Het gevaar zit hem in de eenvoud – een enkele klik en een paar toetsaanslagen, en de aanvaller heeft volledige controle over het systeem.

Hoe werkt de val precies?

De fraudeurs plaatsen nep‑advertenties op platforms zoals Reddit, vaak vermomd als legitieme promoties – recentelijk een HBO Max‑campagne. De advertentie leidt naar een website die een nep‑CAPTCHA of een zogenaamd anti‑bot‑vakje toont. Wanneer de gebruiker dit vakje aanvinkt, verschijnt er een pop‑up met de instructie om een reeks tekens te kopiëren en in de Windows‑opdrachtprompt of macOS‑Terminal te plakken. De ingevoerde tekst is in feite een script dat malware downloadt en uitvoert. Omdat de actie rechtstreeks in de command‑line gebeurt, omzeilt deze vaak traditionele antivirus‑programma’s.

Waarom zijn terminals zo aantrekkelijk voor hackers?

Terminal‑omgevingen geven directe toegang tot het besturingssysteem. Een enkele regel code kan bestanden lezen, netwerken benaderen en processen starten. Voor de gemiddelde gebruiker is het gebruik van de opdrachtprompt of Terminal ongewoon, waardoor de meeste mensen niet doorhebben dat ze net hun eigen systeem hebben gekraakt. Bedrijven die een groot aantal Windows‑machines beheren, kunnen dit risico beperken door de toegang tot PowerShell of de opdrachtprompt centraal te blokkeren. Voor macOS‑gebruikers bestaat er een tool genaamd BlockBlock die probeert te voorkomen dat schadelijke scripts via de Terminal worden uitgevoerd.

De rol van Reddit en de gecompromitteerde HBO Max‑account

Onderzoekers van Hudson Rock en ADAMnetworks ontdekten dat hackers de officiële HBO Max‑account op Reddit hadden overgenomen. Met die legitimiteit konden ze honderden nep‑advertenties plaatsen die eruitzagen als echte promoties. Reddit reageerde snel: het account werd geblokkeerd en de schadelijke links werden verwijderd. Hoeveel gebruikers daadwerkelijk op de val zijn getrapt, blijft onduidelijk, omdat zowel Warner Brothers Discovery als Reddit geen exacte cijfers hebben vrijgegeven.

Hoe kun je jezelf beschermen?

De eerste verdedigingslinie is waakzaamheid. Klik nooit op onbekende advertenties, vooral niet als ze je vragen iets in de terminal te plakken. Controleer altijd de URL van de bestemmingspagina en vermijd het invoeren van code die je niet volledig begrijpt. Voor organisaties is het raadzaam om groepsbeleid in te stellen dat de uitvoering van onbekende scripts blokkeert. Daarnaast kunnen gebruikers van macOS de BlockBlock-tool installeren, die bekende kwaadaardige binaries detecteert en blokkeert voordat ze schade kunnen aanrichten.

Tot slot blijft educatie cruciaal. Veel mensen associëren terminalgebruik met ontwikkelaars, maar cybercriminelen maken hier juist van hun voordeel. Door regelmatig trainingssessies te organiseren en medewerkers te informeren over de nieuwste phishing‑technieken, kun je de kans op een succesvolle ClickFix‑aanval aanzienlijk verkleinen.

Source: https://techcrunch.com/2026/09/14/clickfix-attacks-are-tricking-mac-and-windows-users-into-hacking-themselves/

Related Articles