Tilbage til alle artikler

Falske ChatGPT-annoncer: Sådan genkender du en ClickFix-fælde

Et falsk sikkerhedstjek kan gøre en søgning efter ChatGPT til en risiko for malware. Lær, hvornår du skal stoppe, og hvad du gør, hvis du fulgte anvisningen.

11. oktober 2026·3 min. læsetid·Skrevet af Malware
EnglishRead in English
Del artiklen
X (Twitter)LinkedInFacebook
Falske ChatGPT-annoncer: Sådan genkender du en ClickFix-fælde

Beder en hjemmeside dig køre en Windows-kommando for at bevise, at du er et menneske, skal du stoppe. Anmodningen kan bringe din computer i fare, selvom du kom til siden gennem en tjeneste, du kender.

I en rapport fra 1. oktober 2026 beskriver Island, hvordan Google-annoncer førte til angribernes indhold på ægte ChatGPT-sider. En falsk driftsmeddelelse henviste til en reserveside, hvor et falsk sikkerhedstjek bad besøgende køre en Windows-kommando, der hentede malware. Metoden kaldes ClickFix.

Island registrerede omkring 850 besøg via betalte annoncer i det bredere netværk. Kun nogle af destinationerne blev bekræftet at vise netop denne fælde. Tallene fastslår ikke, hvor mange computere der blev inficeret.

Se på anmodningen, ikke kun logoet

Et søgeresultat, en velkendt chat og et sikkerhedstjek kan hver især virke helt almindelige. Tilsammen kan de få en uventet anvisning til at ligne det naturlige næste skridt, når du vil videre med dit arbejde.

Spørg derfor, hvad siden vil have dig til at gøre. At læse et svar i browseren er én ting. At give computeren en kommando er en anden handling med andre konsekvenser. Du behøver ikke forstå kommandoen for at vide, at et tjek af, om du er et menneske, aldrig bør kræve den.

Vurder altså både webadressen og anvisningen. Et velkendt navn gør ikke en usikker anmodning sikker. Vores guide til malvertising forklarer det bredere problem med ondsindede annoncer.

Hvad beder ClickFix dig om?

Microsoft beskriver ClickFix som en metode, der lokker folk til at køre skadelige kommandoer forklædt som reparation eller verificering. Anvisningerne kan nævne Kør i Windows, Terminal eller PowerShell, som kan udføre kommandoer på enheden. Den hentede malware kan blandt andet stjæle oplysninger eller give andre fjernadgang.

Luk siden, hvis den beder dig om at:

  • Åbne et kommandovindue for at gennemføre en CAPTCHA eller bevise, at du er et menneske.
  • Indsætte tekst fra hjemmesiden i et systemværktøj.
  • Slå sikkerhedsbeskyttelse fra for at afslutte verificeringen.

Prøv ikke anvisningerne for at se, om de virker. Kontakt din IT-afdeling ad en vej, du allerede kender.

Hvis du så beskeden eller allerede fulgte den

Hvis du kun så beskeden: Luk siden, og undgå dens links til reservesider eller reparation. Åbn dine arbejdsredskaber gennem organisationens godkendte appoversigt eller et gemt bogmærke, du har kontrolleret. Indberet den mistænkelige side gennem jeres sædvanlige sikkerhedskanal.

Hvis du indsatte og kørte en kommando: Stop med at arbejde på enheden, og kontakt straks IT eller sikkerhedsafdelingen, gerne fra en anden enhed. Følg organisationens procedure for sikkerhedshændelser. Fortæl omtrent, hvornår det skete, hvilken side du besøgte, og hvad du gjorde. Kør ikke kommandoen igen for at genskabe problemet.

Er du usikker på, om kommandoen blev kørt, så sig det. Den oplysning hjælper teamet med at afgøre, hvad de skal undersøge. At et vindue hurtigt forsvinder, fortæller ikke i sig selv, om enheden er sikker.

Gør det tydeligt, hvornår medarbejderne skal stoppe

En nyttig træningsøvelse er at vise et falsk sikkerhedstjek og spørge, hvor medarbejderen ville stoppe op. Lad indberetning indgå i øvelsen, så det bliver lige så enkelt at bede om hjælp som at genkende faresignalet.

Microsoft anbefaler at kombinere oplysning af brugerne med regler for enhederne, eksempelvis at begrænse adgangen til Kør i Windows for medarbejdere, der ikke har brug for funktionen. IT bør vurdere begrænsningerne ud fra de faktiske arbejdsopgaver.

Giv medarbejderne en enkel anvisning: Beder en hjemmeside dig køre en kommando for at gennemføre et sikkerhedstjek, så stop og kontakt IT. Ingen skal først analysere et script for at afgøre, om de må bede om hjælp.

Sarah Krarup

Sarah Krarup

Sarah studerer innovation og entrepreneurship og har en dyb interesse for IT og hvordan cybersikkerhed påvirker virksomheder og private. Hun har stor erfaring med copywriting og en passion for at formidle viden om cybersikkerhed på en engagerende måde.

Se alle artikler af Sarah Krarup
Book en demo

Se, hvordan Moxso kan fungere hos jer

Vi tager udgangspunkt i jeres organisation og jeres nuværende setup og viser, hvordan Moxso kan bruges hos jer.

  • Se, hvordan træning, simulationer og opfølgning hænger sammen.
  • Se Human Risk på tværs af organisationen og helt ned på den enkelte medarbejder.
  • Se, hvad der sker, når risikoen ændrer sig.

Ved at sende formularen accepterer I vores Privacy Policy.

ISO 27001-certificeret ISMSGennemgå certifikatet og dets scope.
Hostet i EUJeres data bliver i EU.