
Prueba de concepto de seguridad que demuestra cómo PowerShell puede crear notificaciones emergentes de Windows de aspecto confiable, encadenadas con un señuelo al estilo ClickFix
Este proyecto demuestra cómo las notificaciones toast de Windows pueden ser utilizadas de manera convincente en ataques de ingeniería social, específicamente usando señuelos estilo ClickFix.
Una demo en vivo está disponible aquí (ataque más realista):
👉 https://h4lpy.github.io/
Un desglose detallado de la técnica se puede encontrar en mi publicación de Medium:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
Abre index.html en tu navegador
Sigue las instrucciones en pantalla

Nota: No se requiere instalación de servidor - esta demo se ejecuta completamente en el navegador + PowerShell
Este proyecto está destinado a:
La notificación utilizada en esta demo es generada por un script de PowerShell.
Puedes revisarlo o ejecutarlo directamente:
Este script solo crea una notificación toast local de Windows y no realiza ninguna acción maliciosa.
Esta es una simulación diseñada únicamente con fines educativos.
Nunca ejecutes comandos de fuentes no confiables en escenarios del mundo real.