إعلان مزيف لـ HBO Max على «ريديت» يدفع المستخدمين لتدمير حمايتهم ذاتياً عبر هجمات ClickFix
وكالة عمرة الإخبارية – تخوض أجهزة الكمبيوتر موجة جديدة من الهجمات السيبرانية شديدة الخطورة تُعرف باسم ClickFix، والتي تصاعدت في عام 2026 لتصبح إحدى أبرز أدوات الاحتيال. وتعتمد هذه الهجمات على دفع المستخدمين لتنفيذ أوامر برمجية خبيثة بأيديهم، متجاوزة أنظمة الحماية ومكافحة الفيروسات التقليدية.

كيف وقع الفخ على منصة «ريديت»؟
1. اختراق الحساب الرسمي: تمكن المهاجمون من السيطرة على الحساب الرسمي المصرح له بنشر الإعلانات التابع لخدمة HBO Max على منصة «ريديت».

2. نشر إعلانات مضللة: استخدم المخترقون الحساب لإطلاق مئات الإعلانات المزيفة التي تقود المستخدمين عند الضغط عليها إلى روابط ومواقع خبيثة.

3. موقف الشركة: أكدت إدارة «ريديت» رسمياً وقوع الاختراق لحساب HBO Max المعتمد للإعلانات، وأعلنت إغلاق الحساب وإزالة جميع الإعلانات الضارة، دون الإفصاح عن عدد الضحايا الذين اضغطوا على تلك الروابط.

آلية عمل خدعة ClickFix البرمجية
تتحايل الهجمات على المستخدمين عبر سيناريو هندسة اجتماعية محكم يمر بالخطوات التالية:

• اختبار CAPTCHA زائف: تظهر للمستخدم نافذة تدّعي التحقق مما إذا كان “روبوتاً”، وتطلب منه إجراء “فحص إضافي” للمتابعة.

• نسخ النص البرمجي: تطلب الصفحة من الضحية نسخ سلسلة من النصوص والأوامر البرمجية المجهزة مسبقاً.

• التنفيذ التلقائي: توجّه الصفحة المستخدم للذهاب إلى موجه الأوامر Command Prompt / PowerShell في نظام ويندوز، أو تطبيق Terminal في أجهزة ماك، ثم لصق الأمر والضغط على Enter.

النتيجة: يؤدي تنفيذ الأوامر إلى زرع برمجيات خبيثة متخصصة في سرقة كشوف الحسابات، كلمات المرور المخزنة، بيانات التسجيل البنكية، ومحفظات العملات المشفرة، وذلك بموافقة النظام لأن الأمر صادر من المستخدم نفسه.

لماذا تُعد هذه الهجمات صعبة الاكتشاف؟

وجه المقارنة الاختراق التقليدي هجمات ClickFix
أسلوب الاختراق استغلال ثغرات نظام التشغيل أو البرامج. الهندسة الاجتماعية وخداع الضحية.
طريقة التنفيذ ثغرة تسلل صامتة من الخلف. تنفيذ مباشر للأوامر بواسطة المستخدم نفسه.
تجاوز جدران الحماية قد تكتشفها برامج الحظر والـ Antivirus. تتخطى الحماية بسهولة كون الأوامر صادرة من أدوات النظام الموثوقة (Terminal/PowerShell).

سبل الوقاية والحماية للأفراد والشركات
• مستخدمو الأجهزة الشخصية:

o عدم نسخ أو لصق أي نصوص برمجية في موجه الأوامر (Terminal أو Command Prompt) بطلب من أي موقع ويب أو اختبار تحقق.
o يمكن لمستخدمي أجهزة ماك الاعتماد على أدوات أمان متخصصة مثل BlockBlock للمساعدة في إحباط تنفيذ الأوامر المشبوهة.

• الشركات والمؤسسات:

o ينصح خبراء الأمن السيبراني مسؤولي تكنولوجيا المعلومات بحظر وتحديد صلاحيات الوصول إلى PowerShell وCommand Prompt على مستوى نطاق الشركة للحد من التهديدات.