Les attaques "ClickFix" explosent en 2026. Récemment, des pirates ont compromis le compte Reddit officiel de HBO Max pour y diffuser des publicités malveillantes.
La technique repose sur l'ingénierie sociale : un faux test CAPTCHA incite la victime à copier-coller une commande dans son Terminal (Mac) ou son invite de commande (Windows). En validant, l'utilisateur installe lui-même un malware dérobant ses mots de passe et portefeuilles cryptos. Cette méthode redoutable contourne facilement les antivirus classiques.
La technique repose sur l'ingénierie sociale : un faux test CAPTCHA incite la victime à copier-coller une commande dans son Terminal (Mac) ou son invite de commande (Windows). En validant, l'utilisateur installe lui-même un malware dérobant ses mots de passe et portefeuilles cryptos. Cette méthode redoutable contourne facilement les antivirus classiques.
Reddit a depuis bloqué le compte et supprimé les annonces, mais le nombre de victimes reste inconnu. Il est crucial de ne jamais exécuter de commandes manuelles réclamées par un site web.












L'accueil
















