Ascolta l'episodio
In breve
Microsoft Threat Intelligence ha monitorato una campagna ClickFix su macOS che inganna gli utenti spingendoli a copiare ed eseguire un comando dannoso in Terminal, installando infine infostealer come Atomic Stealer (AMOS) e MacSync. L'esca...
Come funziona
Microsoft Threat Intelligence ha monitorato una campagna ClickFix su macOS che inganna gli utenti spingendoli a copiare ed eseguire un comando dannoso in Terminal, installando infine infostealer come Atomic Stealer (AMOS) e MacSync. L'esca...
Indicatori rossi
- Pressione urgente a cliccare, pagare o condividere codici subito.
- Link o mittente che non corrispondono all'organizzazione ufficiale.
- Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa fare
- 1L'esca si presenta come una falsa pagina CAPTCHA, di aggiornamento software o di errore di download che chiede di "verificare" incollando un one liner curl in Terminal.
- 2Segnali d'allarme Una pagina web chiede di aprire Terminal e incollare un comando per "risolvere" un download, un CAPTCHA o un aggiornamento Il sito mostra un badge "Verified Publisher" falsificato per sembrare legittimo La pagina si comporta diversamente a seconda del browser/sistema operativo, un segno di cloaking Cosa fare Non copiare e incollare mai comandi in Terminal da un sito web, anche se la pagina sembra ufficiale Mantieni aggiornati macOS e il browser e usa una protezione endpoint che segnali le catene curl/bash avviate dagli appunti Se hai già eseguito il comando, cambia le password memorizzate nel browser, revoca le sessioni attive e valuta
Fonte
microsoft-security
Fonte verificata da Mythos Forensic Team
https://www.microsoft.com/en-us/security/blog/2026/08/05/macos-clickfix-campaign-learned-hide/FAQ
La truffa Mac ClickFix si nasconde dietro un gate di fingerprinting per rubare password e una truffa reale?
Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.
Quali sono i primi segnali?
Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa devo fare subito?
L'esca si presenta come una falsa pagina CAPTCHA, di aggiornamento software o di errore di download che chiede di "verificare" incollando un one liner curl in Terminal.; Segnali d'allarme Una pagina web chiede di aprire Terminal e incollare un comando per "risolvere" un download, un CAPTCHA o un aggiornamento Il sito mostra un badge "Verified Publisher" falsificato per sembrare legittimo La pagina si comporta diversamente a seconda del browser/sistema operativo, un segno di cloaking Cosa fare Non copiare e incollare mai comandi in Terminal da un sito web, anche se la pagina sembra ufficiale Mantieni aggiornati macOS e il browser e usa una protezione endpoint che segnali le catene curl/bash avviate dagli appunti Se hai già eseguito il comando, cambia le password memorizzate nel browser, revoca le sessioni attive e valuta
LegalAudit puo controllare il mio caso?
Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.