Ascolta l'episodio
In breve
Microsoft Threat Intelligence ha documentato una nuova variante della tecnica di ingegneria sociale ClickFix, denominata TerminalFix . Gli aggressori compromettono siti web legittimi e mostrano una sovrapposizione di un falso CAPTCHA...
Come funziona
Microsoft Threat Intelligence ha documentato una nuova variante della tecnica di ingegneria sociale ClickFix, denominata TerminalFix . Gli aggressori compromettono siti web legittimi e mostrano una sovrapposizione di un falso CAPTCHA...
Indicatori rossi
- Pressione urgente a cliccare, pagare o condividere codici subito.
- Link o mittente che non corrispondono all'organizzazione ufficiale.
- Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa fare
- 1Alle vittime viene chiesto di copiare e incollare un comando di "verifica", che in realtà avvia uno script PowerShell camuffato.
- 2Le istruzioni affermano che la verifica richiede l'esecuzione di codice sul proprio computer.
- 3Azioni da intraprendere Non incollare mai comandi provenienti da prompt web in PowerShell o Terminal; i CAPTCHA reali non lo richiedono.
Fonte
microsoft-security
Fonte verificata da Mythos Forensic Team
https://www.microsoft.com/en-us/security/blog/2026/08/28/terminalfix-campaign-deploys-reverse-tunnel-through-multistage-intrusion/FAQ
Campagna TerminalFix: un falso CAPTCHA di Cloudflare induce gli utenti a eseguire comandi PowerShell dannosi e una truffa reale?
Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.
Quali sono i primi segnali?
Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa devo fare subito?
Alle vittime viene chiesto di copiare e incollare un comando di "verifica", che in realtà avvia uno script PowerShell camuffato.; Le istruzioni affermano che la verifica richiede l'esecuzione di codice sul proprio computer.; Azioni da intraprendere Non incollare mai comandi provenienti da prompt web in PowerShell o Terminal; i CAPTCHA reali non lo richiedono.
LegalAudit puo controllare il mio caso?
Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.