Security
25 augustus 2026

ClickFix: zo laat een cyberaanval jou het werk doen

Je bezoekt een website en krijgt een bekende melding: bewijs dat je geen robot bent. Alleen hoef je deze keer geen verkeerslichten of bussen aan te klikken. In plaats daarvan verschijnt een stappenplan. Je opent een programma op je computer, plakt een commando en drukt op Enter. Klaar. Toch? Niet helemaal.

Zonder dat je het doorhebt, kun je zo zelf schadelijke code uitvoeren. Dat is precies waar een ClickFix-aanval op mikt. Hoe werkt ClickFix? Waarom is deze cyberaanval zo effectief? En vooral: hoe voorkom je dat jij of een collega erin trapt?

Van phishing naar zelf klikken

Cybercriminelen zoeken continu naar nieuwe manieren om beveiliging te omzeilen. Organisaties reageren daarop met updates, beveiligingssoftware, monitoring en securityawareness. Maar wat als een aanvaller jou zover krijgt dat je zelf de deur openzet? Dat is het slimme – en vervelende – aan ClickFix. De aanvaller probeert je te overtuigen om zelf een schadelijk commando uit te voeren. Geen ingewikkelde technische kraak. Jij krijgt een ogenschijnlijk logische instructie en voert die uit. Van aanvallen op je computer naar jou overtuigen om zelf te klikken.

Hoe werkt een ClickFix-aanval?

Een ClickFix-aanval begint meestal op een vervalste of gehackte website. Je kunt daar bijvoorbeeld terechtkomen via een phishingmail of online advertentie. Vervolgens verschijnt een melding. Denk aan een foutmelding of een nep-CAPTCHA. Daarna vraagt de website je een aantal stappen uit te voeren. Bijvoorbeeld door Windows Terminal of PowerShell te openen en een commando te plakken. Dat is het moment waarop je extra alert moet zijn. Voer je het schadelijke commando uit? Dan geef je de aanvaller precies wat die nodig heeft om de aanval te starten.

ClickFix herkennen? Let hierop

Een website vraagt je om:

    • een programma zoals Windows Terminal of PowerShell te openen

    • een commando of stuk code te kopiëren en plakken

    • een technische handeling uit te voeren om verder te gaan

    • een CAPTCHA of foutmelding op een ongebruikelijke manier ‘op te lossen’

Krijg je zo’n instructie? Stop dan en neem contact op met je IT- of securityteam.

Waarom werkt ClickFix zo goed?

Omdat ClickFix inspeelt op iets heel menselijks: we willen verder. Een foutmelding staat in de weg. Een website presenteert meteen een oplossing. Dus waarom zou je die niet uitvoeren? Precies daar zit de truc. De aanvaller geeft je het gevoel dat je zelf een technisch probleem oplost. In werkelijkheid voer je mogelijk schadelijke code uit. Daardoor kan ClickFix verschillende beveiligingsmaatregelen omzeilen. De aanval leunt namelijk niet alleen op techniek, maar vooral op jouw vertrouwen en gedrag.

Wat zijn de gevolgen van een ClickFix-aanval?

Wat er na een succesvolle aanval gebeurt, verschilt. Dat hangt af van het doel van de aanvaller. Mogelijke gevolgen zijn:

    • Diefstal van gegevens. Infostealers kunnen bijvoorbeeld wachtwoorden, sessiecookies, browserprofielen en cryptowalletgegevens buitmaken.

    • Overname van sessies. Gestolen sessietokens kunnen een aanvaller toegang geven tot een bestaande aanmeldsessie.

    • Toegang op afstand. Malware kan een achterdeur openen waarmee een aanvaller later terugkomt.

    • Verspreiding binnen je organisatie. Vanaf één besmet apparaat kan een aanvaller op zoek gaan naar accounts en systemen met meer rechten.

    • Datadiefstal of ransomware. Aanvallers kunnen gegevens stelen of versleutelen voor afpersing of een vervolgaanval.

Eén ogenschijnlijk onschuldige instructie kan dus een behoorlijk vervelend staartje krijgen.

Hoe bescherm je je organisatie tegen ClickFix?

ClickFix blokkeren met alleen technische maatregelen is lastig. De aanval probeert juist de gebruiker onderdeel van de aanval te maken. Daarom begint bescherming bij herkenning. Vertel medewerkers hoe een ClickFix-aanval eruitziet. Maak vooral duidelijk dat een website je normaal gesproken niet vraagt om opdrachten in PowerShell of Windows Terminal uit te voeren. Technische maatregelen blijven daarnaast belangrijk. Denk aan het beperken van mogelijkheden om ongewenste commando’s uit te voeren en het monitoren van afwijkend gedrag. De sterkste aanpak combineert dus mens én techniek.

Wat doet yellowSECURE tegen ClickFix?

Voor yellowSECURE-klanten nemen we maatregelen om de risico’s van dit soort aanvallen te verkleinen. We maken het uitvoeren van ongewenste commando’s lastiger, besteden aandacht aan securityawareness en monitoren op verdachte gedragspatronen. Want aanvallers veranderen hun aanpak. Je beveiliging moet dus mee veranderen. Wil je weten hoe weerbaar jouw organisatie is tegen ClickFix en vergelijkbare aanvallen? Neem contact op met Vincent. Dan kijken we samen waar je risico’s liggen en welke maatregelen daarbij passen.

Remon Wieberdink

Wellicht ook interessant

Klaar om aan de slag te gaan?
Vertel ons waar je heen wilt met jouw organisatie, dan selecteren wij de oplossingen. Helder en onafhankelijk!