Les attaques "ClickFix" explosent en 2026. Récemment, des pirates ont compromis le compte Reddit officiel de HBO Max pour y diffuser des publicités malveillantes.
La technique repose sur l'ingénierie sociale : un faux test CAPTCHA incite la victime à copier-coller une commande dans son Terminal (Mac) ou son invite de commande (Windows). En validant, l'utilisateur installe lui-même un malware dérobant ses mots de passe et portefeuilles cryptos. Cette méthode redoutable contourne facilement les antivirus classiques.
La technique repose sur l'ingénierie sociale : un faux test CAPTCHA incite la victime à copier-coller une commande dans son Terminal (Mac) ou son invite de commande (Windows). En validant, l'utilisateur installe lui-même un malware dérobant ses mots de passe et portefeuilles cryptos. Cette méthode redoutable contourne facilement les antivirus classiques.
Reddit a depuis bloqué le compte et supprimé les annonces, mais le nombre de victimes reste inconnu. Il est crucial de ne jamais exécuter de commandes manuelles réclamées par un site web.


