هجمات ClickFix: أسلوب جديد يخدع المستخدمين لاختراق أجهزتهم بأيديهم
يتصاعد تهديد هجمات ClickFix الإلكترونية في 2026 إذ تُقنع المستخدمين بتنفيذ أوامر خبيثة بأنفسهم عبر نوافذ تبدو رسمية، متجاوزةً برامج مضاد الفيروسات التقليدية.
باتت هجمات ClickFix من أخطر الأساليب الأمنية التي شهدها عالم الأمن السيبراني في عام 2026، إذ سجّلت ارتفاعاً بأكثر من 500% مقارنةً بالعام الماضي. وما يُميّز هذا الأسلوب عن سائر الهجمات الإلكترونية أنه يعتمد على خداع المستخدم نفسه ليُنفّذ الكود الخبيث بيده دون أن يُدرك ذلك.
في أحدث حملة رصدها باحثو الأمن من شركة Hudson Rock، جرى استغلال حسابات Reddit مخترقة لنشر مئات الإعلانات المزيفة تحت اسم منصة HBO Max. عند النقر على هذه الإعلانات، يُنقل المستخدم إلى موقع يبدو رسمياً ويعرض عليه ما يوحي باختبار تحقق من نوع كابتشا أو رسالة خطأ تقنية تطلب منه اتخاذ إجراء.
تُجري صفحة الهجوم في الخلفية عملية نسخ تلقائي لأمر خبيث إلى حافظة المستخدم. ثم تطلب منه الواجهة الخادعة فتح موجّه الأوامر في Windows أو Terminal في نظام Mac ولصق ما في الحافظة وضغط Enter، مدّعيةً أن ذلك ضروري لاستكمال عملية التحقق. وما إن يُنفَّذ الأمر حتى يُثبَّت برنامج سرقة المعلومات فورياً على الجهاز.
الأخطر في هذا الأسلوب أن الهجوم يتجاوز معظم برامج مضاد الفيروسات التقليدية لأن المستخدم نفسه هو مَن يُشغّل الكود بصلاحياته الكاملة، فيبدو للنظام الأمني وكأنه نشاط عادي. ويستطيع هذا النوع من البرمجيات الخبيثة سرقة كلمات المرور وبيانات الاعتماد المحفوظة في المتصفحات وملفات تعريف الارتباط والعملة المشفرة وأي معلومات حساسة أخرى مخزّنة على الجهاز.
أبلغت Reddit عن إزالة الحسابات المخترقة والإعلانات الضارة، لكنها رفضت الإفصاح عن عدد المستخدمين المتضررين. وأشارت الباحثة Lumma Stealer المسؤولة عن 51% من الإصابات إلى أن الهجمات طالت مستخدمي نظامَي التشغيل Windows وmacOS على حدٍّ سواء، مما يُكذّب الاعتقاد السائد بأن مستخدمي Mac بمنأى عن هذه التهديدات.
أما الهندسة الاجتماعية التي يقوم عليها ClickFix، فتُعيد توظيف ثقة المستخدمين بالواجهات الرسمية وعادتهم في اتباع تعليمات "الإصلاح التقني" ضدهم. وقد تطور الأسلوب في فبراير 2026 ليستبدل نافذة Run التقليدية بـ Windows Terminal مما يجعل اكتشافه من الأنظمة الأمنية المُضبَّطة على الأنماط القديمة أصعب.
يتصاعد خطر هجمات ClickFix في المنطقة العربية مع توسّع الخدمات الحكومية الرقمية؛ فقد رصد المركز الوطني للأمن السيبراني السعودي (NCA) وفريق الاستجابة لطوارئ الحاسب الإماراتي (aeCERT) حالات موثقة لهذا الأسلوب استهدفت مستخدمين عرباً. ويُشكّل انتشار منصات الحكومة الرقمية كأبشر السعودية وخدمات الإمارات الإلكترونية بيئةً خصبة لهذه الهجمات، إذ يعتاد المستخدمون على واجهات رسمية تطلب إجراءات تحقق—وهو ما يُعيد توظيفه ClickFix بدقة احترافية للإيقاع بالضحايا.
للوقاية من هذه الهجمات، يُوصي الخبراء الأمنيون بعدة إجراءات: يمكن لمدراء الشبكات في المؤسسات إغلاق صلاحية الوصول إلى موجّه الأوامر لدى المستخدمين العاديين. أما مستخدمو Mac فيمكنهم الاستعانة بأداة BlockBlock لرصد أي عمليات تثبيت مشبوهة. والأهم من كل ذلك: القاعدة الذهبية أنه لا يوجد أي موقع أو خدمة مشروعة تطلب من المستخدم فتح الطرفية ولصق أوامر فيها، وأي طلب من هذا القبيل هو مؤشر هجوم بلا استثناء.
المزيد من أمن

ريفولوت تؤكد اختراق بيانات عملائها عبر طلبات حكومية مزيّفة
أقرّت شركة ريفولوت البريطانية للخدمات المالية بتعرّضها لاختراق في بيانات عملائها نفّذه مهاجمون انتحلوا صفة جهة حكومية رسمية للحصول على معلومات حساسة تشمل وثائق الهوية وكشوف الحسابات.

اختراق مزوّد البريد لـTrezor يُعرِّض 347 ألف عميل لهجمات تصيّد احتيالي
أكدت Trezor لمحافظ العملات المشفرة أن اختراق مزود التسويق Brevo أتاح لمهاجمين إرسال 347 ألف رسالة تصيّد احتيالي تستهدف سرقة كلمات مرور المحافظ بصورة لا رجعة فيها.

أنثروبيك تكشف عن حملات تقطير واسعة شنّتها علي بابا وموونشوت وديب سيك
كشفت أنثروبيك في تقرير استخبارات التهديدات عن حملات ممنهجة شنّتها شركات صينية كبرى لاستخلاص قدرات نموذج كلود، مُنتزِعةً ما يقارب 200 مليون محادثة لتدريب نماذجها الخاصة.

شركة IDScan تؤكد اختراق بياناتها وسرقة أكثر من 150 مليون رخصة قيادة
أكدت شركة IDScan الأمريكية للتحقق من الهوية الرقمية تعرضها لاختراق ضخم أسفر عن سرقة أكثر من 150 مليون سجل لرخص القيادة وبيانات جوازات السفر، فيما يحقق مكتب التحقيقات الفيدرالي في الحادثة.

قراصنة يسرقون جلسات كلود عبر برمجيات تجسس لاستنزاف حصص المشتركين الشهرية
حذّرت أنثروبيك من موجة هجمات تعتمد على برمجيات سرقة المعلومات لاختطاف جلسات مستخدمي كلود واستنزاف حصصهم، بعدما رصد مستشار بريطاني استهلاكاً غير مبرر لرموز واجهة برمجة التطبيقات.

وكلاء ذكاء اصطناعي من OpenAI يجتاحون منتدى ويكي ألمانياً دون علم الشركة
رصد باحثون مستقلون سرباً من العوامل المستقلة التابعة لـ OpenAI ينشر مئات الصفحات على موقع ويكي ألماني لأكثر من شهر دون علم الشركة، كاشفاً قصوراً خطيراً في منظومة الرقابة الداخلية.