很多人对「中毒」的想象还停留在:点了不该点的下载、打开了奇怪的附件。2026 年最流行的一条感染路径完全不是这样——骗子让你自己在键盘上把木马敲进去。

这招叫 ClickFix,中文圈有人叫它「假验证码骗局」。它长这样:你打开一个正经网站——可能是本地诊所、水暖公司、网店——页面突然糊掉,弹出一个「确认您是真人」的框。框里不是九宫格图片,而是一段「验证码」文字,旁边写着操作步骤:复制这段文字,按 Win+R,在弹出的运行框里粘贴,回车,验证就完成了。

Mac 用户收到的版本是让你打开「终端」,新版还会让你打开「脚本编辑器」。

你按了回车。从这一刻起,你就是在以自己的账户权限、用自己的手,替攻击者执行安装程序。

骗局的每一步都是「你」在操作

把链条摊开看一遍:

  1. 你访问的网站本身被黑了。 不是什么灰色网站。Netskope 2026 年 9 月公布的数据里,被黑的大多是跑 WordPress 或 PrestaShop 的小企业站:诊所、拖车经销商、放射诊所、网店,行业地域都不重样,加起来超过 5400 个网站、2200 多家机构。这些站怎么被攻破的,目前仍无定论。
  2. 页面注入的脚本弹假验证码,很多版本直接照抄 Cloudflare 验证页的样式——因为大家习惯信任这个界面。
  3. 「验证码」其实是恶意命令,界面贴心地帮你复制进剪贴板,然后一步步教你打开运行框粘贴。常见的最终命令是 PowerShell 下载器。
  4. 你按下回车,木马落地。 有些版本还会现场毁尸灭迹:Huntress 披露的 Mac 样本会删临时文件、清空终端窗口、抹掉命令历史,让你回头查不到自己跑过什么。

整条链里没有任何一步能触发传统防御:没有附件给邮件网关拦,很多变种的执行全程在内存里进行,不落地文件。安全软件假设的「攻击者动作」一件都没发生——因为动作全是你做的。

链上投毒:为什么这波攻击封不掉

这波攻击还有一层对币圈用户格外讽刺的设计。

被黑网站上注入的代码并不自带木马。它做的事,是向 BNB 链测试网上的一个智能合约发起调用,把存在链上的下一段脚本取回来,在你浏览器里执行。这个手法叫 EtherHiding,2024 年的 ClearFake 假浏览器更新骗局里首次出现。

对攻击者来说这等于一块封不掉的共享硬盘:

  • 改一个合约,5400 个被黑网站下一次加载就全部换上新载荷,不用重新黑一遍。
  • 测试网的币免费领,运营这套分发系统零成本。
  • 没有任何主机商、域名注册商能下架它。区块链的抗审查特性,被反过来当成了恶意软件的分发基础设施。

Netskope 的遥测显示这条链路一直在涨:2026 年 8 月高峰期单日有 536 个被黑网站在联系链上端点。他们还发现了一个更狠的变种:连假验证码都省了,链上取回的脚本直接开一条加密的 WebRTC 数据通道回连攻击者,接收并执行传回来的代码——普通 HTTP 代理根本检查不到这种流量。

为什么说币圈用户是核心靶子

ClickFix 不只针对币圈,勒索软件团伙也在用它当初始入口。但实际抓到的载荷里,好几款是冲着钱包来的:

  • 信息窃取木马(StealC、Lumma、Rhadamanthys、Vidar 等)会按文件特征全盘扫描:浏览器保存的密码、Cookie、钱包插件数据。只要你的助记词曾经在电脑上以任何形式存在过——记在备忘录、截过图、让浏览器自动填充过——都在扫描清单里。助记词一旦被传走,攻击者根本不需要你的电脑了,他直接把钱包导进自己的钱包。冷钱包此时救不了你:泄密发生在助记词经过这台电脑的那一刻。
  • 剪贴板劫持程序盯着你的剪贴板。你复制一个收款地址,它在落地前的瞬间换成攻击者的相似地址,你「仔细核对」着粘贴发送,钱进了别人的口袋。这和地址污染攻击殊途同归,只是换了种实现方式。
  • 按比例抽水的木马。 Huntress 2026 年 8 月披露的案例最有教学意义:一位 Mac 用户把 ClickFix 命令粘进了终端,最终载荷除了偷浏览器密码和钥匙串数据,还带一个叫 DRAIN 的函数——先查链上确认钱包有余额,然后按一个可配置的百分比(DRAIN_PCT 变量),把部分资产划到攻击者地址,支持 BTC、LTC、DOGE、ETH 和 XRP。Huntress 说这是他们第一次见到「不清空、只抽成」的偷币木马。设计意图很明确:每次只抽几个点,你不查余额就发现不了,钱包还会继续往里充值。这套基础设施全部落在 Aeza Group 名下——一家 2025 年 7 月被美国制裁、11 月被英美澳联合制裁的俄罗斯防删号主机商。

聪明人为什么也会中招

假验证码的杀伤力来自三件事叠加:

  • 习惯。 你验证过几千次「我是真人」,验证码在你的认知里早已不是安全决策,只是挡在内容和页面之间的流程。
  • 环境是真的。 弹出提示的是你用过多次的正经商家网站。Guardio 的研究还记录过更过分的:有团伙把假验证码托管在 script.google.com 上——谷歌自己的子域名,安全软件不敢拦;也有伪装成 Booking.com 官方邮件的定向版本。
  • 叙事过得去。 「按 Win+R 完成验证」冷静读很荒谬,但弹窗把它包装成你只是没做过这个步骤。命令都帮你复制好了,每个微小的决定都替你做了。

Guardio 的结论是这种形态已经把老的「假浏览器更新」骗局挤出了市场:没有下载弹窗、没有吓人警告,只有一个熟悉的勾选框加一步「额外操作」。

怎么防

防线是行为性的,而且是二元的:

  • 真验证码永远不会让你打开运行框、PowerShell、终端或脚本编辑器。 没有任何正当验证需要你粘贴命令。这一条规则能防住上面所有变体,包括未来的。
  • 页面让你粘贴命令,直接关标签页。 担心网站真坏了,就稍后从书签重新进。
  • 别信「熟站等于安全站」。 这波 5400 个网站全是被攻破的正经商家,网站信誉挡不住注入的脚本。
  • 命令已经粘过、跑过了怎么办——不管电脑看起来多正常都按中招处理,Huntress 那个样本就是故意抹掉痕迹的。凡是在这台电脑上出现过的助记词,一律视为已泄露:在干净设备上新开钱包,把资产全部转过去;改密码也要换一台干净电脑操作。完整处置步骤见我们的被盗后 24 小时应急手册。
  • 转账前看硬件钱包的屏幕。 屏幕上显示的地址是剪贴板劫持程序唯一改不了的地方。每个地址至少核对开头和结尾几位,别只看电脑上的显示。

想深挖相关概念,可以看钓鱼攻击、社会工程学、硬件钱包的词条。ClickFix 和盲签骗局、假空投领取陷阱是同一族攻击——共同点都是诱导你「自己授权」,这正是它们能绕过一切技术防御的原因。

本文为安全教育内容,不构成投资或安全建议。事件细节均引自 Netskope、Huntress、LevelBlue、Guardio 的公开研究报告(见文中英文原文链接:Netskope、Huntress、BleepingComputer、Guardio、LevelBlue)。

常见问题

点了假验证码页面,没粘贴命令,会中毒吗?

只是看到或点击了假验证码本身通常不至于感染。攻击链的开关是你把命令粘贴进运行框或终端并回车。关掉页面即可。但那台被黑的网站说明你周边的「正常网站」供应链已经被污染,后续保持警惕。

杀毒软件能拦住吗?

感染发生的那一刻多半拦不住。命令以你的权限执行,很多变种全程内存运行,不留文件特征。部分 Mac 样本还会主动去掉系统的 quarantine 属性、躲过 Gatekeeper 弹窗。靠行为防线(不粘贴命令)比靠扫描靠谱。

电脑中毒了,冷钱包还安全吗?

签名权限是安全的,但秘密不一定。助记词只要在这台电脑上输入、存储、截图过,就当作已经泄露,在干净设备上新开钱包转移资产。助记词从没碰过这台电脑的话,硬件钱包自带的屏幕确认就是对抗剪贴板换地址的最后防线——每次转账都用它核对地址。

已经把命令粘贴运行了怎么办?

断网,别在这台机器上再输任何密码,换一台干净电脑把币转到新生成的钱包,所有存过的密码也从干净机器上改。删掉看得见的木马文件不等于撤销已经发生的凭证泄露。