La nuova funzione Paste Protect di Opera ferma l'attacco agli appunti che il tuo antivirus non riesce a rilevare.
La maggior parte delle truffe online è abbastanza facile da individuare una volta che sai cosa cercare. Pagine di accesso false, allegati sospetti o richieste urgenti di trasferimento di denaro sono segnali evidenti. Ma ClickFix non assomiglia a nessuna di esse. Si presenta come una soluzione e ti chiede di fare qualcosa di così routinario che poche persone ci pensano due volte.
Secondo la società di cybersicurezza Huntress, la tecnica è stata alla base di oltre il 53% degli incidenti di caricamento di malware lo scorso anno, e nessun browser principale aveva una difesa nativa contro di essa fino ad ora. Opera sta risolvendo questo problema con una nuova funzionalità chiamata Paste Protect.
Perché ClickFix riesce a superare le difese esistenti del tuo computer
Un attacco tipico di ClickFix inizia su una pagina web che afferma che qualcosa è andato storto, come un video che non si riproduce o un CAPTCHA che continua a fallire. La pagina ti guida quindi attraverso la risoluzione del problema, che comporta il copia e incolla di un comando e l'esecuzione dello stesso sul tuo computer. Quel comando può installare malware, rubare password salvate o dare a un attaccante accesso remoto al tuo dispositivo.
Huntress
Gli attacchi di ClickFix sono così efficaci perché sei tu a compiere queste azioni, invece di una minaccia esterna che il software antivirus è progettato per rilevare. Un comando che incolli nel terminale non rientra in quel profilo, e il tuo appunti rimangono non esaminati dalla maggior parte degli strumenti di sicurezza.
Un altro exploit, chiamato dirottamento degli appunti, utilizza la stessa lacuna in modo diverso. Invece di ingannarti facendoti copiare qualcosa di dannoso, aspetta che tu copi qualcosa di legittimo e lo sostituisce silenziosamente. Ad esempio, se copi un numero di conto bancario o un indirizzo di portafoglio crypto e lo incolli da qualche parte, ciò che viene effettivamente incollato potrebbe appartenere a un attaccante. Il Paste Protect di Opera è progettato per bloccare entrambi questi attacchi.
Cosa fa realmente Paste Protect
In un post sul blog, Opera spiega che Paste Protect è composto da due componenti distinti. Il primo, la protezione contro il dirottamento, fa parte di Opera dal 2021 e monitora i tuoi appunti per cambiamenti non autorizzati effettuati da applicazioni esterne. Se qualcosa cerca di sostituire ciò che hai copiato senza il tuo consenso, viene bloccato prima che tu incolli.
L'aggiunta più recente è la protezione contro l'iniezione. Essa controlla il contenuto degli appunti in tempo reale e lo confronta con schemi comunemente associati a script dannosi su Windows, macOS e Linux. Quando qualcosa viene segnalato, l'azione di copia si interrompe immediatamente e appare un avviso pop-up che spiega cosa è stato bloccato. Un'icona rossa appare anche nella barra degli indirizzi, e puoi espandere l'avviso per vedere i primi 120 caratteri del contenuto bloccato.
Inizia in modo più sicuro con Opera One. Incontra Paste Protect: la funzionalità unica di Opera che blocca attacchi sospetti agli appunti prima che tu clicchi incolla. Integrato in Opera One, per un'esperienza di navigazione più protetta fin dalla prima scheda. pic.twitter.com/KqsDoqH9W5— Opera (@opera) 2 luglio 2026
Paste Protect è abilitato per impostazione predefinita nella versione desktop di Opera, quindi non è necessario modificare alcuna impostazione per proteggerti dagli attacchi di ClickFix. Se sei uno sviluppatore che copia regolarmente comandi da fonti affidabili come GitHub, puoi sovrascrivere il blocco con una pressione di cinque secondi, o inserire permanentemente nella whitelist siti web specifici attraverso la sezione Privacy e Sicurezza nelle impostazioni di Opera.
Nessun altro browser principale offre attualmente nulla di comparabile in modo nativo. Gli utenti di Chrome possono installare estensioni di terze parti come ClickFix Block per ottenere un certo livello di protezione, ma ciò richiede di sapere che la minaccia esiste in primo luogo. Per ora, Paste Protect rende Opera l'unico browser principale in cui la protezione è presente per impostazione predefinita.
Otros artículos
La nuova funzione Paste Protect di Opera ferma l'attacco agli appunti che il tuo antivirus non riesce a rilevare.
La nuova funzione Paste Protect di Opera blocca nativamente gli attacchi ClickFix nel suo browser desktop, rendendolo il primo grande browser a affrontare una minaccia che il software antivirus non è progettato per rilevare.
