ClickFix là một hình thức tấn công kỹ nghệ xã hội, trong đó kẻ lừa đảo lợi dụng tâm lý muốn nhanh chóng xử lý sự cố của người dùng. Đầu tiên, chúng tạo ra cảm giác an toàn giả tạo bằng cách chèn các bước xác minh quen thuộc như captcha. Tiếp theo, kẻ tấn công hiển thị thông báo lỗi hoặc lời nhắc giả mạo để hướng nạn nhân “khắc phục sự cố”. Người dùng bị dẫn dụ mở cửa sổ Run của Windows, sau đó sao chép và dán các lệnh được cung cấp. Thực chất, các lệnh này tải và chạy phần mềm độc hại, khiến hệ thống rơi vào sự kiểm soát của kẻ tấn công. Nói cách khác, ClickFix khiến nạn nhân tưởng mình đang sửa lỗi, nhưng thực tế lại tự tay mở cửa cho mã độc xâm nhập.