Xin chào! Cảm ơn bạn
đã ghé thăm Blog của tôi.
Xin chào! Cảm ơn bạn
đã ghé thăm Blog của tôi.


Thời gian gần đây, cộng đồng người dùng internet đang đối mặt với một hình thức tấn công lừa đảo (Social Engineering) vô cùng tinh vi mang tên ClickFix (hay Fake CAPTCHA / Clipboard Hijacking). Kẻ tấn công lợi dụng tâm lý quen thuộc của người dùng khi gặp các bước xác thực “Tôi không phải là người máy” để điều hướng nạn nhân tự tay kích hoạt mã độc trên máy tính của mình.
Khác với các hình thức phát tán mã độc truyền thống (vốn dễ bị trình duyệt hoặc phần mềm diệt virus ngăn chặn), ClickFix dùng chiêu trò đánh lừa chính người dùng tự chạy lệnh nguy hiểm trên hệ thống.
Quy trình tấn công diễn ra theo 3 bước:
Win + R trên Windows hoặc Cmd + Space trên macOS, sau đó dán Ctrl + V / Cmd + V và nhấn Enter).Hậu quả: Khi bạn thực hiện theo các phím tắt này, Terminal hoặc PowerShell sẽ trực tiếp tải về các dòng Trojan nguy hiểm (như Lumma Stealer, Stealc, Amadey…). Mã độc này sẽ thu thập toàn bộ mật khẩu trình duyệt, cookie phiên đăng nhập, tài khoản ngân hàng và ví tiền điện tử mà không hề kích hoạt cảnh báo của phần mềm diệt virus.
Tất cả các hệ thống xác thực CAPTCHA chính thống (như Google reCAPTCHA, Cloudflare Turnstile, hCaptcha) KHÔNG BAO GIỜ yêu cầu người dùng:
Run, Terminal, PowerShell).Ctrl + V, Cmd + V).👉 Bất kỳ website nào yêu cầu thao tác phím tắt hệ thống để “xác thực CAPTCHA” đều là lừa đảo 100%.
Nếu đã thực hiện theo hướng dẫn của trang web, máy tính của bạn rất có thể đã bị mã độc xâm nhập. Hãy lập tức xử lý theo các bước sau:
Một bài viết chuẩn SEO và chuyên sâu cho dân kĩ thuật/admin web không thể thiếu phần Phương án xử lý mã độc tận gốc trên Server/Website. Dưới đây là phần bổ sung chi tiết để bạn chèn trực tiếp vào bài viết.
Nếu website của bạn bị kẻ xấu khai thác và chèn mã độc giả mạo CAPTCHA, việc chỉ gỡ giao diện hiển thị là chưa đủ. Bạn cần xử lý triệt để theo các bước sau:
header.php, footer.php, index.php hoặc các file JS chính của theme.navigator.clipboard.writeText, execCommand('copy') hoặc các đoạn mã gọi đến domain lạ qua fetch() / AJAX.wp_options (với WordPress) hoặc các bảng chứa cấu hình widget/header script xem có bị chèn mã lạ hay không.755, File: 644, File wp-config.php hoặc config hệ thống: 600 hoặc 400).Để ngăn chặn website bị lợi dụng chèn script lừa đảo tương tự trong tương lai:
Content-Security-Policy: script-src 'self' https://www.google.com/recaptcha/ https://www.gstatic.com/;Hãy chia sẻ thông tin này đến người thân, bạn bè và đồng nghiệp để nâng cao cảnh giác trước các thủ đoạn lừa đảo ngày càng tinh vi trên không gian mạng!
Chào mọi người, mình là Kiên – hiện đang công tác tại Phòng Kỹ thuật AZDIGI. Trong quá trình làm việc mình có cơ hội được tiếp xúc với khá nhiều các vấn đề liên quan đến Website/Hosting/VPS/Server, do đó mình viết lại các hướng dẫn này nhằm chia sẻ kiến thức, cũng như tạo một môi trường để chúng ta giao lưu và học hỏi lẫn nhau.
2026 - Website được phát triển nội dung bởi Đàm Trung Kiên
Hãy để lại thông tin của bạn. Đội ngũ chuyên gia của chúng tôi sẽ trực tiếp phân tích nhu cầu và tư vấn giải pháp công nghệ phù hợp, tối ưu hiệu quả cho công việc của bạn hoàn toàn miễn phí.
Tìm kiếm bài viết...