
Proof-of-Concept-Sicherheitsdemo, die veranschaulicht, wie PowerShell vertrauenswürdig aussehende Windows-Toast-Benachrichtigungen erstellen kann, die mit einer ClickFix-ähnlichen Lockvogeltechnik verknüpft sind.
Dieses Projekt zeigt, wie überzeugende Windows-Benachrichtigungen (Toasts) in Social-Engineering-Angriffen missbraucht werden können, insbesondere mit ClickFix-artigen Ködern.
Eine Live-Demo ist hier verfügbar (realistischerer Angriff):
👉 https://h4lpy.github.io/
Eine detaillierte Aufschlüsselung der Technik findet sich in meinem Medium-Artikel:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
index.html im Browser öffnen
Den Anweisungen auf dem Bildschirm folgen

Hinweis: Keine Serverinstallation erforderlich – diese Demo läuft vollständig im Browser + PowerShell
Dieses Projekt ist gedacht für:
Die in dieser Demo verwendete Benachrichtigung wird von einem PowerShell-Skript generiert.
Sie können es direkt einsehen oder ausführen:
Dieses Skript erzeugt nur eine lokale Windows-Benachrichtigung und führt keine bösartigen Aktionen aus.
Dies ist eine Simulation, die nur zu Bildungszwecken entwickelt wurde.
Führen Sie in realen Szenarien niemals Befehle aus nicht vertrauenswürdigen Quellen aus.