
Demonstração de segurança de prova de conceito ilustrando como o PowerShell pode criar notificações do Windows com aparência confiável encadeadas com isca estilo ClickFix
Este projeto demonstra como notificações toast convincentes do Windows podem ser abusadas em ataques de engenharia social, especificamente usando iscas do estilo ClickFix.
Uma demonstração ao vivo está disponível aqui (ataque mais realista):
👉 https://h4lpy.github.io/
Uma análise detalhada da técnica pode ser encontrada no meu artigo do Medium:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
Abra index.html no seu navegador
Siga as instruções na tela

Nota: Nenhuma instalação de servidor necessária - esta demonstração é executada inteiramente no navegador + PowerShell
Este projeto é destinado a:
A notificação usada nesta demonstração é gerada por um script PowerShell.
Você pode revisá-lo ou executá-lo diretamente:
Este script apenas cria uma notificação toast local do Windows e não realiza nenhuma ação maliciosa.
Esta é uma simulação projetada apenas para fins educacionais.
Nunca execute comandos de fontes não confiáveis em cenários do mundo real.