© Opera

© Opera

Nieuwe Opera-functie beschermt je tegen een simpele hack

Praat mee!
Wesley schrijft sinds 2005 over tech en games als freelancer voor allerlei media en heeft een eigen online magazine.

Opera introduceert een nieuwe beveiligingsfunctie voor zijn browser: Paste Protect. Die feature biedt ingebouwde bescherming tegen zogenaamde ClickFix-aanvallen, die in 2025 verantwoordelijk waren voor ruim de helft van alle malwaredistributie.

Bij een ClickFix-aanval word je via misleidende pop-ups, zoals een nep-captcha, verleid om schadelijke code naar je klembord te kopiëren. Vervolgens krijgt je instructies om de code handmatig uit te voeren, bijvoorbeeld door de run-dialoog te openen en de code te plakken.

Die code, vaak voorzien van commando's als mshta, haalt vervolgens externe bestanden op en installeert infostealer-malware zoals Lumma Stealer. Hiermee worden onder meer opgeslagen wachtwoorden, sessiecookies en autofill-data gecompromitteerd. Mshta.exe is overigens een legitiem Microsoft-hulpprogramma dat Windows gebruikt om HTML-applicaties uit te voeren.

Kwaadaardige scripts

Paste Protect pakt dit bij de bron aan. De functie herkent kwaadaardige scripts gericht op Windows, macOS en Linux nog voordat ze op je klembord belanden. Wanneer die dergelijke code herkent, dan blokkeert die de kopieeractie, toont die een waarschuwing en markeert die de adresbalk met een rood icoon. Zo gaat het moment niet onopgemerkt aan je voorbij.

Het is niet zo dat alles meteen en automatisch voor je geblokkeerd wordt. Je krijgt namelijk alsnog de eerste 120 tekens van de geblokkeerde code te zien voor een snelle analyse en kunt bij een false positive een site alsnog handmatig whitelisten. Paste Protect is standaard ingeschakeld en je kunt er altijd voor kiezen om hem uit te schakelen.