
电脑键盘示意图。(EMMANUEL DUNAND/AFP via Getty Images)
【中国观察北京时间2026年08月07日讯】日常上网时,验证码已是常见验证方式。但美国联邦贸易委员会最新警示,一种新型验证码骗局正在蔓延,用户若误操作可能遭遇电脑病毒感染。
这种伪装成真实验证码的攻击手段,通过诱导用户按下Windows+R、Ctrl+V等键盘快捷键实施。攻击者早已将恶意命令预存至用户剪贴板,一旦执行快捷键就相当于主动安装恶意程序。
据称这种名为ClickFix的攻击方式,自2024年起逐渐渗透至虚假验证码、浏览器报错及软件更新页面。中招后黑客可窃取浏览器保存的密码、邮箱账号、网银信息甚至证券账户数据。
专家解释,此类攻击不涉及文件下载,系统难以识别用户主动输入的命令。因此防范关键在于认知:正规验证码绝不会要求执行快捷键或运行命令。
若已误操作,建议立即断网、使用安全设备修改重要账户密码并开启双重验证。同时进行全盘杀毒,必要时可重装系统。请务必告知亲友:任何要求按键盘快捷键的验证码均为骗局,应直接关闭网页。