Faux CAPTCHA, vrai virus : l’arnaque « ClickFix » qui te fait installer le maliciel toi-même

Depuis le début de 2026, une arnaque appelée « ClickFix » se répand vite. Le principe est tordu : c’est toi-même qui installes le virus, en pensant juste prouver que t’es un humain. La FTC américaine a publié une alerte là-dessus le 8 juin 2026, mais le phénomène est mondial — le Québec pis le Canada sont pas à l’abri.


Ce qui circule en ce moment

Tu navigues sur un site, pis une page apparaît. Elle ressemble à une vérification normale : « Vérification de sécurité », « Prouve que t’es humain », le petit logo qui fait officiel. Sauf qu’au lieu de te demander de cliquer une case ou de choisir les images avec des feux de circulation, elle te donne des instructions bizarres.

Genre : « Appuie sur Windows + R, ensuite Ctrl + V, ensuite Enter. »

Ça a l’air inoffensif. Ça l’est pas. Pendant que tu lisais la page, un bout de code caché a copié une commande dans ton presse-papier (le clipboard). Quand tu fais Ctrl + V pis Enter, tu colles cette commande-là dans Windows… et tu l’exécutes toi-même.


Comment ça marche

Étape 1 — La fausse vérification. La page te met en confiance avec un visuel de CAPTCHA. On voit ça tellement souvent qu’on clique sans réfléchir.

Étape 2 — Le presse-papier piégé. Sans que tu le voies, le site copie une commande PowerShell dans ton clipboard.

Étape 3 — Tu l’exécutes. Windows + R ouvre la fenêtre « Exécuter ». Ctrl + V colle la commande. Enter la lance. Elle va chercher un maliciel sur un serveur externe et l’installe.

Étape 4 — Le vol. Une fois en place, c’est souvent un « infostealer » — un logiciel voleur de données (LummaStealer, par exemple). Il aspire tes mots de passe enregistrés, tes accès bancaires, tes portefeuilles de cryptomonnaie, tes cookies de session. Silencieusement.

Ça vise surtout Windows, parce que la manœuvre utilise la fenêtre « Exécuter ».


🚩 Les signes qui doivent t’alerter

  • Une CAPTCHA qui te demande d’ouvrir quelque chose sur ton ordi. Une vraie vérification, ça se règle DANS la page. Jamais avec Windows + R.
  • Des instructions clavier (Windows + R, Ctrl + V, Enter). Aucun site légitime te demandera jamais ça.
  • Le mot « Exécuter », « Run », « PowerShell » ou « Terminal » qui apparaît quelque part. Là, c’est rouge vif.

✅ Quoi faire

Si tu tombes sur une page de même : ferme l’onglet, c’est tout. Tu touches à rien, tu tapes rien. C’est fini.

Si tu l’as déjà fait (ça arrive, pas de honte) :

  1. Débranche Internet — Wi-Fi coupé ou câble débranché. Ça limite les dégâts.
  2. Change tes mots de passe importants (courriel, banque) à partir d’un AUTRE appareil, pas celui qui est peut-être infecté.
  3. Active la double authentification partout où tu peux.
  4. Fais analyser l’ordi par un antivirus à jour, ou fais-le regarder par quelqu’un de compétent.
  5. Surveille tes comptes bancaires les prochaines semaines.

Personnellement, cette arnaque-là me fait sacrer. Elle mise juste sur le réflexe : on est tellement habitués aux CAPTCHA qu’on suit les instructions sans lire. C’est niaiseux dit de même, mais ça pogne du monde tous les jours.

Si tu vois passer ça, partage l’alerte. Ça peut éviter un mauvais quart d’heure à quelqu’un.


💬 Pas sûr si t’es concerné ?

Si tu penses avoir fait la manœuvre, ou t’as un doute sur ton appareil — écris-moi à info@protecteurnumerique.com. Je réponds aux questions par courriel.


📚 Ressources utiles


Alerte rédigée par Éric, technicien informatique depuis 27 ans, fondateur de Bcisolutions et créateur de protecteurnumerique.com.

Retour en haut