Opera Baru Saja Meluncurkan Cara untuk Memblokir Serangan ClickFix di Browsernya

Awal tahun ini, perusahaan keamanan Huntress menemukan ekstensi browser berbahaya yang memulai serangan ClickFix, serangan canggih yang dirancang untuk mengambil alih komputer Anda. Dalam skema ClickFix, pelaku kejahatan meminta Anda memasang ekstensi browser mereka, lalu menampilkan pesan kesalahan palsu di browser Anda. Pop-up ini menawarkan perbaikan yang sering kali mengharuskan Anda menyalin perintah berbahaya dan menjalankannya di command prompt pada perangkat Anda. Sejak saat itu, pengguna bertanggung jawab untuk menghindari pengunduhan ekstensi yang mencurigakan, namun kini Opera menambahkan perlindungan ClickFix langsung ke browsernya. Bagaimana “Paste Protect” melawan serangan ClickFixFitur ini, yang disebut Paste Protect, dirancang untuk menghentikan serangan injeksi kode seperti ClickFix. Ketika Paste Protect yakin Anda adalah target serangan ClickFix, ini akan menampilkan pop-up, memperingatkan Anda untuk tidak menyalin perintah berbahaya, dan menawarkan tombol untuk menutup tab guna menghindari serangan. Anda memiliki opsi untuk mengklik “Tampilkan konten” untuk melihat 120 karakter pertama dari perintah, jika Anda ingin meninjau apa yang ditandai oleh Paste Protect sebagai berbahaya. Paste Protect memungkinkan Anda melewati pemblokiran jika Anda mau, dengan tombol merah berlabel “Tahan untuk menyalin (tidak aman).” Untuk menyalin perintah, Anda harus menahan tombol ini selama lebih dari lima detik. Anda juga memiliki opsi untuk selalu mengizinkan penyalinan kode dari situs yang Anda percayai, yang berguna jika fitur tersebut secara tidak sengaja memblokir kode dari situs yang sah. Peringatan tersebut mungkin cukup bagi sebagian besar pengguna biasa untuk menyadari bahwa ada sesuatu yang tidak beres, mirip dengan cara Apple dan Microsoft melindungi Anda dari pemasangan aplikasi yang tidak dapat dipercaya di komputer Anda. Anda akan melihat peringatan yang menghalangi Anda menginstal aplikasi tersebut, namun ada opsi untuk mengabaikannya jika Anda tahu apa yang Anda lakukan dan yakin bahwa itu adalah kesalahan positif. Serangan ClickFix cukup canggih: Mereka mungkin menampilkan verifikasi captcha palsu yang dirancang untuk gagal, dan menawarkan “solusi” dalam bentuk kode berbahaya yang dapat dijalankan di perangkat Anda. Opera mengklaim menggunakan teknik deteksi khusus platform untuk Linux, macOS, dan Windows untuk mengidentifikasi pola yang terkait dengan skrip berbahaya, dan memblokirnya melalui Paste Protect. Apa pendapat Anda sejauh ini? Paste Protect bukanlah fitur Opera pertama di jenisnya. Ini bukan fitur keamanan pertama Opera yang ditujukan untuk melindungi pengguna dari aktivitas jahat. Browser telah menawarkan fitur “Perlindungan Pembajakan” selama beberapa tahun, yang mencegah situs mengganti konten clipboard Anda tanpa izin Anda. Artinya, jika Anda menyalin URL, Opera akan menghentikan situs mengubah tautan yang disalin menjadi URL berbahaya. Paste Protect menambahkan lapisan keamanan ekstra pada browser. Meskipun fitur keamanan tambahan sangat diharapkan, kewaspadaan selalu menjadi pertahanan terbaik terhadap penipuan online. Jangan memasang ekstensi atau aplikasi dari pengembang yang tidak Anda kenal atau percayai; jangan pernah mengklik tautan yang mencurigakan, baik Anda menemukannya di web atau seseorang membagikannya melalui teks atau email; dan jangan pernah menyalin kode dari internet dan menempelkannya di command prompt perangkat Anda tanpa yakin 100% dengan apa yang Anda lakukan.


Diterbitkan : 2026-07-02 15:30:00

sumber : lifehacker.com