Les attaques ClickFix, autrefois considérées comme rares, sont désormais une méthode courante pour les cybercriminels visant les utilisateurs de PC et de Mac. Le processus est alarmant de simplicité : il implique un site web piraté, un faux CAPTCHA et une seule commande que les utilisateurs sont trompés d'exécuter. Cette simplicité a conduit à une adoption croissante parmi les distributeurs de logiciels malveillants, y compris des groupes de hackers soutenus par des États. Le chercheur indépendant Kevin Beaumont a souligné cette tendance croissante, notant une augmentation des rapports sur des plateformes comme Reddit où les utilisateurs partagent leurs expériences de compromission de leurs systèmes via ClickFix. De nombreux sites web légitimes ont également été victimes de ces attaques, servant des invites CAPTCHA trompeuses aux visiteurs sans méfiance. Bien que les utilisateurs d'Internet expérimentés critiquent souvent ceux qui tombent dans ces pièges, suggérant un manque de vigilance, la réalité est que le paysage numérique est devenu de plus en plus complexe, rendant les utilisateurs occasionnels plus vulnérables à des instructions trompeuses.
Les attaques ClickFix en forte hausse, ciblant les PC et les Mac
Les attaques ClickFix sont passées d'incidents rares à des menaces répandues, touchant les utilisateurs de PC et de Mac.
