<対策>キー操作でウイルス感染するClickFix!実例で偽CAPTCHAの手口と対策を知ろう
![偽reCAPTCHA危険。キーボード操作[Windows+R]、[Ctrl+V]でウイルス感染被害のClickFix攻撃、スマホで影響なし。実例で対策や見分け方を知る!クリックフィックス](https://livedoor.blogimg.jp/fireflyjp/imgs/c/9/c9456c5e-s.png)
「私はロボットではありません」 の画面で [Windows キー+R] や [Ctrl キー+V] を押すよう案内される。
それがウイルス感染攻撃の奇襲だって~!? 

偽 reCAPTCHA! CAPTCHA 装うウイルス感染の実例
2024 年から CAPTCHA (キャプチャ) を装いコンピュータ ウイルスに感染させる攻撃が観測されているとか。
セキュリティ界隈では、この手口を ClickFix (クリックフィックス) と呼んでおります。
Windows、Mac、Linux 搭載のコンピュータ
(スマホはクリックフィックス攻撃の影響ないよ)
(スマホはクリックフィックス攻撃の影響ないよ)
この記事では、Windows を襲おうと偽物の CAPTCHA でだます ClickFix を紹介しましょう。
■ 私はロボットではありません! CAPTCHA とは?
CAPTCHA とは、人間ではない不正なボット (自動プログラム) を判定してアクセスを防ぐ仕組みです。
ネットサーフィンしている時、あるいはウェブサービスの利用中に見かけるはずで、□ にチェックマークを入れたり、写真が提示されて画像を選びパズルを解くアレです。
□ I'm not a robot
□ 私はロボットではありません
□ Verify you are human
□ 人間であることを確認します
□ 私がボットではないことを確認します
最近は出会う機会が減ったけど、画像からグニャッとした英数字を読み取って入力する作業も旧世代の CAPTCHA になります。
■ クリックフィックス攻撃の実例! CAPTCHA 画面の偽物
そんな見慣れた CAPTCHA 画面っぽく見える偽物のスクショ画像です。
ClickFix 攻撃は、ブラウザ上に CAPTCHA っぽいコンテンツが表示され、ロボットではないことを確認しつつ、ショートカットキーを押すキーボード操作 を案内する特徴があります。
この記事では触れないけど、Apple の Mac (macOS) に照準を合わせた ClickFix も目撃しています。
いずれも背後に潜んでいるのは凶悪な詐欺師です。
<危険!
<危険!■ 偽 CAPTCHA の見極める方法
ClickFix 攻撃かどうか、偽物を見分けるポイントです。
- 本物の CAPTCHA
マウスのクリック操作、あるいは液晶画面のタップだけで突破できる - 偽物の CAPTCHA
「検証」 「認証」 「確認」 のためにショートカットキーを押すキー操作を指示する
reCAPTCHA や Cloudflare のロゴマークを提示する "なりすまし" に要注意
ショートカットキーを押して、という見慣れない案内に違和感を覚える余地があるものの…
「ロボットではなく人間であると証明しないといけない」
「面倒だけど確認作業を済ませないと先へ進めない」
という経験則があるはずで、怪しいという直感は押し流され、正当な操作と思い込み律儀に不正な指示に従ってしまう恐れがあります。
■ 偽 CAPTCHA の対処方法
もし、偽の CAPTCHA 画面に出会った場合の適切な対処法は…
- ショートカットキーを押すキー操作をしてはいけない
途中でもいいのでキー操作を打ち切る - ブラウザのタブを閉じてページから離脱する
これだけで ClickFix の被害を防ぐことができます。 

なお、同等の攻撃を Android や iPhone といったスマホ・携帯電話に対して仕掛けようにも、操作性や機能性が異なる機器で、無理があると言えます。
ClickFix 攻撃はキーボードを備えているノートパソコンやデスクトップパソコンに最適化された手口です。
キーボード操作 [Windows+R] [Ctrl+V] でウイルス感染
偽 CAPTCHA に導かれる起点は、必ずしも 「怪しいサイト」 ではないところに注意すべきです。
〔攻撃経路パターン1〕 一般サイトに露出する不正広告
海外の広告配信サーバーから、ClickFix 攻撃を仕掛けるページに移動させる広告が断続的に流されています。
広告コンテンツの種類はリダイレクト広告が目立ち、広告バナーの画像を意識的にクリックすることなく、いつの間にか不正なページにたどり着いているパターンです。
- 海外のファイル アップローダー … たとえば Google 検索を使いクラックや海賊版を探索すると行き着く
- ゲームや芸能ゴシップを扱うトレンド ブログ
- SNS や動画サイトに投稿されている映像や写真をダウンロードしてくれる海外サイト
- アップロードした文書、画像、動画、音楽を別形式に変換してくれる海外サイト
下二つは海外サイトではあるものの、「便利な無料サイト○選」 みたいな日本語のブログ記事で色々と取り上げられていることも多く厄介です。 

〔攻撃経路パターン2〕 正規サイトの改ざん
改ざん被害を受けている国内外の一般サイトをたまたま訪問した時、偽の CAPTCHA 画面が表示されます。
特に WordPress を採用する企業・店舗サイト、個人サイト、成人向けサイトの改ざん事例を確認していて
-美容院
-コインランドリー
-弁護士事務所
-税理士事務所
-商工会
-医療クリニック
-建設会社
-ホテル
-旅館
といった様々な業種の日本語で書かれたホームページで目撃しています。
■ 従ってはいけないショートカットキー
典型的な ClickFix (クリックフィックス) 攻撃で 従ってはいけない Windows のキー操作 はこれです。
【危険! 従ってはいけないキーボード操作】
「I'm not a robot」 「ロボットではありません」 「ボットではないことを確認します」
チェックを入れる本物の CAPTCHA あるあるで、以降が ClickFix のまともではない指示
[Windows キー+R] を押してください
PC 画面の左下に 「ファイル名を指定して実行」 ダイアログがヒュッと表示される[Ctrl キー+V] を押してください
「ファイル名を指定して実行」 の入力ボックス内に謎の文字列が反映される
(クリップボード上に勝手にコピーされていた 攻撃処理の貼り付け が行われる)[Enter キー] を押してください
確認場面なく 攻撃処理が即実行 されて、コンピュータ ウイルスに数秒で感染する
目の前のキーボードを使うホンの 3 ステップの作業が 巧妙にユーザーの心を操り Windows をコンピュータ ウイルスに即感染 させる罠になっています。
- 心理操作型の攻撃
過去の経験則から習慣になっている作業と誤解させて危険なキー操作を指示している - ファイルのクリックなき感染
不正なファイルをダブルクリックで開かせる策略と違い、平凡なキー操作のみで感染が成立する - クリップボードの悪用
目視できないクリップボード上に攻撃処理が知らないうちに自動コピーさせる
上の流れの場合、
のタイミングで詐欺師の用意した攻撃処理がクリップボード上に格納されます。
のタイミングで詐欺師の用意した攻撃処理がクリップボード上に格納されます。そして、無意識に
の指示に従っていくユーザーさんは、クリップボードの内容が変化した事態に気付くことなく最後の
まで進めて攻撃処理を自ら発動させるので、ここが ClickFix における急所でしょう。
の指示に従っていくユーザーさんは、クリップボードの内容が変化した事態に気付くことなく最後の
まで進めて攻撃処理を自ら発動させるので、ここが ClickFix における急所でしょう。■ 「ファイル名を指定して実行」 の攻撃内容は?
「ファイル名を指定して実行」 ダイアログに貼り付けられる攻撃処理は、危険なコマンド (命令文) です。
コマンドの内容は、次のような処理を裏側でコッソリ行います。
- 海外のネットワークから不正なファイルをコッソリとダウンロードする
- その不正なファイルを Windows 上でコッソリと実行する
コマンドを理解するには専門知識が必要で、一般ユーザーさんからすると 「よく分からない謎の文字列」 という認識しかできないかもしれません。 

ClickFix (クリックフィックス) の対策は? 無効化する?
Windows の 「ファイル名を指定して実行」 ダイアログを使わせることで…
- セキュリティ保護層のスリ抜け
ユーザーの心を操ってウイルス感染攻撃の一端を意図せず担わせる
→ ブラウザやウイルス対策ソフトが持つセキュリティ保護のタイミングを飛び越えてしまう - 最新版でも ClickFix 攻撃の影響あり
Windows Update が適用された最新の Windows 11 でも影響あり
最新のブラウザ Microsoft Edge、Chrome、Firefox でも影響あり
→ 脆弱性を突くことなく、昔から Windows に備わっている機能や仕組みを悪用する
攻撃成功の条件は [ユーザーがダマサれて指示に従うかどうか] なので、ClickFix 攻撃の対策として…
「ファイル名を指定して実行」 ダイアログ
→ 利用機会が少ないなら無効化する対策
→ 利用機会が少ないなら無効化する対策
は数分でできて、お金を掛けずに無料 0 円で済む有効な方法です。
【「ファイル名を指定して実行」 を無効化するウイルス対策】
Windows レジストリエディタ
〔レジストリの場所〕
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
〔エントリの新規作成〕
DWORD (32ビット) 値で 「NoRun」 無題なログ
〔値のデータ〕
0 = 有効化 (デフォルト)
1 = 無効化 無題なログ
※ 反映するには Windows をサインアウトしてサインインし直す
「ファイル名を指定して実行」 を無効化したら、どうなる?
- 「ファイル名を指定して実行」 ダイアログ
開こうとしても 「× このコンピューターの制限により、処理は取り消されました。システム管理者に問い合わせてください。」 ダイアログが表示されて ClickFix 攻撃は実現できない - エクスプローラーや 「ファイルを開く」 ダイアログ
アドレスバーにコマンドを入力して [Enter キー] を押しても 「× リソース '~~~' にはアクセスできません。」 ダイアログが表示されて、「FileFix」 と名付けられた同系の攻撃は実現できない
ClickFix 攻撃の先手を打つ緩和策として働きます。
■ 実行したコマンドの履歴を確認する方法
レジストリエディタから Windows の 「ファイル名を指定して実行」 で使用したコマンドの履歴を確認できます。
【「ファイル名を指定して実行」 のコマンド実行履歴】
Windows レジストリエディタ
〔レジストリの場所〕
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
コマンドを実行していない場合は RunMRU に項目が作られない
〔例外〕 Windows の設定で履歴が残らない
・ Windows 11 の設定 「プライバシーとセキュリティ」 → 「全般」 → [Windows にアプリ実行の追跡を許可して、スタートメニューと検索結果の質を向上させる] がオフになっている場合
・ Windows 10 の設定 「プライバシー」 → 「全般」 → [Windows 追跡アプリの起動を許可して、スタート画面と検索結果の質を向上する] がオフになっている場合
ClickFix 攻撃で使われるコマンドは、先頭部分を見ると 5 パターンほど確認しています。
「cmd ~」
「mshta ~」
「msiexec ~」
「pcalua ~」
「powershell ~」
「mshta ~」
「msiexec ~」
「pcalua ~」
「powershell ~」
〔ClickFix 攻撃でコマンドに登場する単語例〕
cmd
conhost
curl
mshta
msiexec
powershell
pcalua
Invoke-Expression (省略表現 iex)
Invoke-RestMethod (省略表現 irm)
Invoke-WebRequest (省略表現 iwr)
http:// ~
https:// ~
C:\Windows\SysWOW64\ ~
■ ブラウザの機能で ClickFix 対策
- ブラウザの標準機能 1
Microsoft Edge 「追跡防止機能」
Firefox 「トラッキング防止機能」
→ 邪魔なバナー広告の表示を抑制できるが、リダイレクト広告には効果なし - ブラウザの標準機能 2
Chrome、Firefox、Safari 「Google セーブフラウジング」
Microsoft Edge 「Microsoft Smart Screen」
→ 既知の危険 URL と照合するブラックリスト式なので運に左右される - コンテンツブロッカーを持つ拡張機能
たとえば 「uBlock Origin」 「uBlock Origin Lite」
→ リダイレクト広告の転送処理を抑制できて効果あり
一方、改ざんされた正規サイトにアクセスするのを阻止するのは難しく、そこで偽の CAPTCHA 検証画面が表示されてしまえば、最後の砦は ClickFix 攻撃の事前知識だけになるでしょう。
ClickFix 攻撃は有効! キーボード操作でウイルス感染被害の声
ClickFix (クリックフィックス) 攻撃って、うまくいくの?「こんなの事前に気づくでしょ (笑)」
という楽観的な反応を否定する資料として、偽の CAPTCHA 画面のキー操作に従った Windows ユーザーさんのお話がYahoo!知恵袋で確認できます。 

【もはや手遅れ… ウイルス感染アウト!】
〔2024年12月〕
とあるサイトでこの画面が出てきて この通りに操作してしまいました。ウイルス感染してしまったでしょうか。Verify You Are Human Please verify that you are a human to continue. I'm not a robot Verification Steps 1. Press Windows Button Windows + R 2. Press CTRL + V 3. Press Enter
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q12308571882
〔2025年2月〕
ディスコードで乗っ取りの被害を受けました それは解決したのですが理由がおそらく 'I am not a robot: CAPTCHA Verification UID: 7811' をウィンドウズキー+R に入れて実行したからだと思います 本垢とサブ垢が同時にイカれたの多分これだと思います
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q14311007894
⇒ 情報窃取マルウェアの感染で認証情報をすべて盗まれた可能性が高い
〔2025年4月〕
パソコンであなたは AI ですか みたいな CAPTCHA が出てきて疑わずに その CAPTCHA に言われたとおりに行動したんですけど、後々調べたら その CAPTCHA はフェイクでハッキングされてしまうとういうことを知りました。2週間くらい経ちましたが特にハッキングされる様子はないのですが、毎回パソコンを開くたびにこの通知が出ます。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q10314221245
⇒ ハッキングの様子がないは勘違い、ClickFix 攻撃でマルウェアに感染済み
reCAPTCHA 詐欺に合ったかもしれません。別の人の質問のアンサーにあった履歴を確認したところ、「mshta」 という文字と url らしきものが...速攻で再起動したことも含め今のところ異常はありませんが (一応マカフィーを入れています)、これって放置してたらさすがにマズいですよね?
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13314416393
指示されたコードを 「ファイル名を指定して実行」 から実行してしまいました。実行したコードは以下です。(投稿できなかったので全て全角にしました。) mshta https// ~ Windows Difender でフルスキャンをかけました。他に3点脅威がある旨表示されており何をしたらよいかわからない状態です。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13313600093
〔2025年6月〕
ネットゲームの詐欺サイトのようなものを開いてしまい、以下のように出ていたのでそのように操作してしまいまいた。「ウインドーズキーと R」 を押して、「CTRL と V」 を押してエンターを押してください。ファイル名を指定して実行の場所には下記の分が書かれていました。「cmd /c powershell ~
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11316252361
〔2025年7月〕
Win + R での実行コマンドについて ネットサーフィン中に Cloudflare の bot チェックの画面が表示されたので、疑いなく表示されている指示を実行してしまいました。指示内容は Win + R で Ctrl + V を入力し Enter キーを押してくださいというもので、ペーストしたコマンドは msiexec ~
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q10316970390
〔2025年9月〕
ネットの詐欺??について質問です。添付画像の通りに入力してしまいました。あなたが人間であることを確認してください 続行するには、人間であることを確認してください。私はロボットではありません 検証手順 1. Windowsボタンを押します。Win + R 2. Ctrl + Vを押します 3. Enterキーを押します
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11319427661
〔2025年10月〕
「私はロボットではありません」 の詐欺に引っかかってしまったかもしれません。メール内のリンクボタンをクリックしたら以下の指示が出て、④ まで作業してしまいました。① メール内のリンクボタンをクリック ② Winキー+R を押す ③ Ctrl+V を押す ④ Enter を押す [powershell -WindowStyle Hidden ExecutionPolicy Bypass ~]
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11320930661
私は、使用者に Powershell を実行させてマルウェアを実行するサイバー攻撃にあいました。この問題の解決策を探しています。先日、サイト閲覧中に出てきた巧妙な表示に引っ掛かり、それ以降、例えばエジプトでログインがありました、だとか〇件のパスワードが漏洩しています、と Google アカウントに通知が来るようになりました。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q14321162664
⇒ 情報窃取マルウェアの感染で認証情報をすべて盗まれた可能性が高い
【恐らく… ギリ感染回避でセーフ?】
〔2024年12月〕
海外fxフアンクラブというサイトで Im not a robot というのがサイト前に出てきて、昨日までこのものは出てこないで普通にログインして取引の方は行えたのですが、このような Im not a robot 文字が出てきた場合はどうすればいいかくわしい方いたら幸いです、ちなみにチェックする箇所もあるのでそこをチェックしていけば進めるのでしょうか・・? Complete these Verification Steps To better prove you are not a robot, please:Press & hold the Windows Key + R. In the verification window, press Ctrl + V. Press Enter on your keyboard to finish. You will observe and agree: "I am not a robot - reCAPTCHA Verification ID: 8340"
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q10308151130
⇒ 意味が分からず ClickFix 攻撃のキーボード操作をしなかったためセーフ
〔2025年4月〕
「私はロボットではありません」 の偽物に引っかかってしまったかもしれません。3 日ほど前に これが出てきて、チェックを入れたら日本語で Win キー+R を押した後に、Ctrl+V、その後 Enter を押してくださいと指示が出ました。その後 Ctrl+V までは押しましたが、Enter を押したかどうかまでは覚えていません。そして今日これがウイルス感染を誘導するものだと知りました。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13314042623
「ファイル名を指定して実行」 についての質問です。Google Chrome を使用中にアドレスバーに人名を入力して検索をかけたところなぜか 「□ 私はロボットではありません」 が開きました 何も考えずに □ にチェックを入れるためにクリックするとホップアップウィンドウが開き 「定期的なセキュリティのチェックをお願いします」 の文言があり、その下に 「1. Windows ボタンを押したまま R」 「2. ボックスが開いたら Ctrl+V を押して Enter」 「これで認証は終わりです」 と書いてありました 私は何のことかわからずに 1 の「Windows+R」 を実行すると 「ファイル名を指定して実行」 が開きました
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q10313287225
⇒ ClickFix 攻撃のキーボード操作を途中で切り上げたのでセーフ
〔2026年1月〕
アンドロイド端末でGoogle画像検索からとあるサイトに飛んだところ、ロッボット認証があり、下の画像が表示され何も考えず、確認ボタンを押してしまいました。押した後はまたロッボット認証の画面に戻ってしまい、恥ずかしながら後にクリックフィックス詐欺だと知りました。スマホは感染してしまったのでしょうか?
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11323977416
⇒ 改ざんされた一般サイトで表示、環境が Android スマホなので ClickFix 攻撃の影響なし
ClickFix FakeCaptcha reCAPTCHA ウイルス関連メモ
■ ClickFix (クリックフィックス) 攻撃の注意喚起【IPA 情報セキュリティ安心相談窓口 2025年10月】
https://x.com/IPA_anshin/status/1979104154237669472
10 月以降、パソコンでウェブサイトを閲覧中に 「私はロボットではありません」 という偽の CAPTCHA 認証画面からマルウェアのインストールに誘導されたという相談を数件受けています。クリックして、Win + R キー操作に誘導された場合は従わないでブラウザを閉じてください!「私はロボットではありません」 の偽画面に注意! 誘導された操作をしないで!① I'm not a robot (私はロボットではありません) の表示 → 偽物!② Windows キー+R キーを押すように誘導する (英語の場合もある)③ 開いた画面で Ctrl+V と Enter キーを押すとマルウェアに感染 → ClickFix と呼ばれる手口3 の操作まで行った際の対処
・ パソコンを初期化
・ ブラウザにパスワードを保存していた場合はパスワードを変更
・ ブラウザにクレジットカード番号を保存していた場合はカード会社に相談
【JPCERT/CC 四半期レポート 2025年4月1日~2025年6月30日】
https://www.jpcert.or.jp/pr/
改ざんされた Web サイトにアクセスすると、その操作が人間によるものかを判定する CAPTCHA を装ったチェックボックスが表示され、チェックすると Windows キー+R で開いたウィンドウで Ctrl+V を押し、最後に Enter を押すように促すメッセージが表示されます。
このメッセージに従って操作すると、スクリプトによってクリップボードにコピーされたコマンドが実行されます。実行されるコマンドは、mshta コマンドの引数に不審な URL を指定したもので、不正なコードのダウンロードおよび実行が目的と見られるものでした。
■ 偽 CAPTCHA 画面の表示メッセージ
【偽 CAPTCHA 検証! 不正な日本語メッセージ例】
Checking if you are human
以下の操作を完了して、人間であることを確認してください。
以下の操作を完了して、あなたが人間であることを確認してください。
あなたは人間ですか? あなたが人間であることを確認してください
ロボットか人間か? あなたが人間であることを確認するためにボックスにチェックを入れてください。
□ 私はロボットではありません
これらを完了してください 検証手順を完了する
リクエストを確認するには以下の指示に従ってください
リクエストを確認するには以下の手順に従ってください
ロボットではないことをより確実に証明するには、次の手順に従ってください。
ロボットではないことを確認するには、次の 3 つの簡単な手順に従ってください。
ロボットではないことを証明するには、次の手順に従ってください。
ロボットではないことを証明するために:
ロボットではないことをより確実に証明するため、次を行ってください:
次の順番でキーボードを操作してください:
1. Windowsキー+X を押し、i を押して Terminal または PowerShell を選択します。
1. Windowsキー+X を押して、ターミナル または PowerShell を選択してください。
1. Windows キー+R を押し続けてください。無題なログ
1. Windows + X を押します
2. Ctrl + V を押します。
2. 検証ウィンドウで Ctrl+V を押してください。無題なログ
2. I を押します(または Terminal を選択)
3. 終了するには、キーボードの Enter キー を押してください。
3. キーボードの Enter を押して完了します。
3. Ctrl + V を押します
4. Enter を押します
続行すると、次を確認します: Firefly
次の内容を確認し、同意します
検証を完了するには、以下のコードを入力してください。
以下の事項を遵守し、同意するものとします。
上記の手順を実行して検証を完了してください。
上記の手順を実行して確認を完了してください。
上記の手順を実行して検証を完了します。
続行する前に接続のセキュリティを確認する必要があります。
https://fireflyframer.blog.jp/36744200.html
【偽 CAPTCHA ウイルス! 不正な英語メッセージ例】
Verify you are human by completing the action below.
Robot or human? Check the box to confirm that you're human. Thank You!
Security Check Please verify that you're human
Humanity Checkpoint Are you Human ? Flip the switch.
Verifying you are human This may take a few seconds
To confirm you are a genuine user, please complete this quick verification step. This ensures secure coordination between your system, Windows Defender, and Cloudflare.
This website is protected by Cloudflare. Complete the security check to access the page.
R-Verifier Google Finds Unusual Activity, Confirm Your Identity
Are You Human ? Quick human check
Are you human? Verify that you are a human
Complete these Verification Steps
Verify Your Request
Manual Verification Required
Follow the steps for verification
Human Verification SecureCheck
Norton 360 Web Security
Device Verification Required
HumanVerify
DefenderCheck
CloudVerify
□ I'm not a robot
□ Verify you're human
□ Prove You're human
□ Click to continue
[URL] needs to review the security of your connection before proceeding
○ Complete these
○ Complete the Verification Steps
○ Security Verification
Unusual Web Traffic Detected
Our security system has identified irregular web activity originating from your IP address. Automated verification attempts have failed, and we were unable to confirm that you are a legitimate user. Firefly
Complete to verify you're Human.
Please verify that you are human
This check protects against bots and automated abuse.
To prove you are not a robot, please:
To better prove you are not a robot, please:
To proceed with verification, please follow these steps:
To verify your request follow the instructions below
Let us know you're human, please complete steps:
Follow 3 steps for verification
Follow 3 quick steps to verify you're not a robot:
ShieldCheck Spam protection Complete the challenge below to continue. HumanCheck_ID
Complete the following steps
We were unable to verify your device automatically. Please follow these steps:
Please complete these three keys:
Extra Verification Needed
Next Steps to Verify:1. Press & hold the Windows Key + R Firefly
1. Press the Windows Key + R Firefly
1. Press Win + R to open Run
1. Open Terminal -> Press command ⌘ + Space and type Terminal and hit return/enter
1. Click Windows Search, type "Windows PowerShell" in the search box.
1. First, you need to install the required system update. Open Terminal application on your Mac (you can find it in Applications -> Utilities -> Terminal)
1. Press Windows + R to open the Run dialog.
1. Press Windows + R on your keyboard
1. Press ⌘ + Space to open Spotlight.
1. Press and hold the key windows key ⊞ + R.
2. In the verification window, press Ctrl + V Firefly
2. Press CTRL + V to paste into terminal Firefly
2. Press Ctrl + V to paste the ID
2. Copy Verification Command -> Verification Command
2. In the confirmation window, press Ctrl + V Firefly
2. Copy and paste the following command into Terminal:
2. In the verification window, press Command + V
2. Type "powershell" and press Enter.
2. Paste the verification text by pressing Ctrl + V.
2. In the verification window, press Shift + Insert
2. Press Ctrl + V to paste the verification code
2. Type Terminal and press Return.
3. Press Enter on the keyboard to complete
3. Press Enter on your keyboard to finish Firefly
3. Press Enter to verify Firefly
3. Paste Verification Command into Terminal -> Use ⌘ + V to paste and hit Return to verify
3. Copy the command below, then paste (⌘ + V) into Terminal and press Return.
3. Press Enter and provide your administrator password when prompted.
3. In the powershell window, press Ctrl + V.
3. Press OK to verify you are not a robot.
3. Click OK or press Enter
Cloudflare verification (Ray ID: 90b0e54eb8bd5d84)
✅ "I am not a robot - reCAPTCHA Verification ID: ###"
✅ "I am not a robot - Cloudflare Verification ID: ###"
✅ "I am not a robot - Meta ID: ###"
After completing all steps, click the "Verify" button.
The verification will complete automatically once you follow these steps.
Perform the steps above to finish verification
Perform the steps above to complete verification
You will receive verification code. Firefly
Enter the code below to finish verification. Firefly
This check helps protect our platform from automated actions.
This quick check keeps our platform secure and protects against automated spam. You will only need to do it once.
This process is safe and supported by Windows built-in security infrastructure.
This one-time check helps safeguard our platform from automated actions.
Please complete the steps first: press ⌘+Space (or Ctrl+Space if Spotlight uses ⌘+Space), then click Verify.
Protected by SecureCheck
Protected by SecurityCheck
Powered by iCloudSecurity
Protected by ShieldCheck
Protected by ESET Internet Security
Protected by VerifyCaptcha
Platform performance and security Cloudflare
Windows-System Integrity Verification
Windows Firewall UI Human-Verification
https://fireflyframer.blog.jp/36744200.html
★ 関連するキーワード忘備録
[ロボットですか ウイルス] [偽 reCAPTCHA 攻撃] [reCPATCHA 偽物 見分け方] [偽 CPATCHA 見分け方] [偽リキャプチャ 詐欺] [クリックフィックス とは] [クリックフィックス 仕組み] [クリックフィックス 攻撃] [クリックフィクス 被害] [クリックフィックス 詐欺] [クリックフィックス ウイルス] [クリックフィックス 手法] [クリックフィックス やり方] [クリックフィックス 対策] [クリックフィックス スマホ] [クリックフィックス セキュリティ] [クリックフィックス 悪用例] [クリックフィックス 手口] [ClickFix 日本語] [ClikFix 攻撃] [HTML FakeCaptcha 攻撃] [ShadowCaptcha 改ざん WordPress] [PowerShell ウイルス] [MSHTA ウイルス] …
ノートパソコン dynabook が
8万円から♪




















コメント一覧 (1)
企業HP、美容院、クリニック(病院)、社団法人、会計事務所、飲食店、宿泊施設、等々…、何か WordPress 関連の脆弱性が原因で攻撃者がサーバーに不正アクセスか。
Cloudflare を名乗ってロゴマークの表示も見えるけど、詐欺師が Cloudflare になりすましているだけの偽 CAPTCHA 画面。
<改ざん後のページタイトル、不正な日本語メッセージ>
Checking if you are human
---
以下の操作を完了して、人間であることを確認してください。
□ 私はロボットではありません Cloudflare
[ドメイン名] 続行する前に接続のセキュリティを確認する必要があります。
Ray ID: [英数字]
Platform performance and security Cloudflare
---
ユーザーが 「□ 私はロボットではありません」 部分をマウスでクリックすると、ショートカットキーを押すキーボード操作の案内がニューッと出現し、ClickFix 攻撃が始動する
---
ロボットではないことを証明するために:
1. Windowsキー + R を押し続けてください。
2. 検証ウィンドウで Ctrl + V を押してください。
3. Enter を押して完了します。
続行すると、次を確認します:
✅ "I am not a robot - reCAPTCHA Verification ID: [数字]"
上記の手順を実行して検証を完了してください。 [続行する]
---
<クリップボードにコピーされる攻撃処理>
[msiexec /i https:// ~ 以下略]
Windows 環境を狙いマルウェア (コンピュータウイルス) をダウンロードして感染させるコマンドになっていて、ユーザーにショートカットキーを押させることで 「ファイル名を指定して実行」 ダイアログから起動させる
(コマンドはスマートフォン、携帯電話、Mac 環境では動作しないので影響なし)
Firefly (ファイヤーフ
ライ)
が
しました