Beder en hjemmeside dig køre en Windows-kommando for at bevise, at du er et menneske, skal du stoppe. Anmodningen kan bringe din computer i fare, selvom du kom til siden gennem en tjeneste, du kender.
I en rapport fra 1. oktober 2026 beskriver Island, hvordan Google-annoncer førte til angribernes indhold på ægte ChatGPT-sider. En falsk driftsmeddelelse henviste til en reserveside, hvor et falsk sikkerhedstjek bad besøgende køre en Windows-kommando, der hentede malware. Metoden kaldes ClickFix.
Island registrerede omkring 850 besøg via betalte annoncer i det bredere netværk. Kun nogle af destinationerne blev bekræftet at vise netop denne fælde. Tallene fastslår ikke, hvor mange computere der blev inficeret.
Se på anmodningen, ikke kun logoet
Et søgeresultat, en velkendt chat og et sikkerhedstjek kan hver især virke helt almindelige. Tilsammen kan de få en uventet anvisning til at ligne det naturlige næste skridt, når du vil videre med dit arbejde.
Spørg derfor, hvad siden vil have dig til at gøre. At læse et svar i browseren er én ting. At give computeren en kommando er en anden handling med andre konsekvenser. Du behøver ikke forstå kommandoen for at vide, at et tjek af, om du er et menneske, aldrig bør kræve den.
Vurder altså både webadressen og anvisningen. Et velkendt navn gør ikke en usikker anmodning sikker. Vores guide til malvertising forklarer det bredere problem med ondsindede annoncer.
Hvad beder ClickFix dig om?
Microsoft beskriver ClickFix som en metode, der lokker folk til at køre skadelige kommandoer forklædt som reparation eller verificering. Anvisningerne kan nævne Kør i Windows, Terminal eller PowerShell, som kan udføre kommandoer på enheden. Den hentede malware kan blandt andet stjæle oplysninger eller give andre fjernadgang.
Luk siden, hvis den beder dig om at:
- Åbne et kommandovindue for at gennemføre en CAPTCHA eller bevise, at du er et menneske.
- Indsætte tekst fra hjemmesiden i et systemværktøj.
- Slå sikkerhedsbeskyttelse fra for at afslutte verificeringen.
Prøv ikke anvisningerne for at se, om de virker. Kontakt din IT-afdeling ad en vej, du allerede kender.
Hvis du så beskeden eller allerede fulgte den
Hvis du kun så beskeden: Luk siden, og undgå dens links til reservesider eller reparation. Åbn dine arbejdsredskaber gennem organisationens godkendte appoversigt eller et gemt bogmærke, du har kontrolleret. Indberet den mistænkelige side gennem jeres sædvanlige sikkerhedskanal.
Hvis du indsatte og kørte en kommando: Stop med at arbejde på enheden, og kontakt straks IT eller sikkerhedsafdelingen, gerne fra en anden enhed. Følg organisationens procedure for sikkerhedshændelser. Fortæl omtrent, hvornår det skete, hvilken side du besøgte, og hvad du gjorde. Kør ikke kommandoen igen for at genskabe problemet.
Er du usikker på, om kommandoen blev kørt, så sig det. Den oplysning hjælper teamet med at afgøre, hvad de skal undersøge. At et vindue hurtigt forsvinder, fortæller ikke i sig selv, om enheden er sikker.
Gør det tydeligt, hvornår medarbejderne skal stoppe
En nyttig træningsøvelse er at vise et falsk sikkerhedstjek og spørge, hvor medarbejderen ville stoppe op. Lad indberetning indgå i øvelsen, så det bliver lige så enkelt at bede om hjælp som at genkende faresignalet.
Microsoft anbefaler at kombinere oplysning af brugerne med regler for enhederne, eksempelvis at begrænse adgangen til Kør i Windows for medarbejdere, der ikke har brug for funktionen. IT bør vurdere begrænsningerne ud fra de faktiske arbejdsopgaver.
Giv medarbejderne en enkel anvisning: Beder en hjemmeside dig køre en kommando for at gennemføre et sikkerhedstjek, så stop og kontakt IT. Ingen skal først analysere et script for at afgøre, om de må bede om hjælp.




