Radar des arnaques

Comment reconnaitre Campagne TerminalFix : un faux CAPTCHA Cloudflare trompe les utilisateurs et les pousse à exécuter des commandes PowerShell malveillantes?

Publié le

En bref

Microsoft Threat Intelligence a documenté une nouvelle variante de la technique d'ingénierie sociale ClickFix, baptisée TerminalFix . Les attaquants compromettent des sites web légitimes et affichent une superposition de CAPTCHA Cloudflare...

Comment ca fonctionne

Microsoft Threat Intelligence a documenté une nouvelle variante de la technique d'ingénierie sociale ClickFix, baptisée TerminalFix . Les attaquants compromettent des sites web légitimes et affichent une superposition de CAPTCHA Cloudflare...

Signaux d'alerte

  • Pression urgente pour cliquer, payer ou partager des codes immediatement.
  • Lien ou expediteur qui ne correspond pas a l'organisation officielle.
  • Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire

  1. 1Bloquez et signalez la page ; révoquez l'accès au presse papiers du navigateur pour les sites non fiables.

Source

FAQ

Campagne TerminalFix : un faux CAPTCHA Cloudflare trompe les utilisateurs et les pousse à exécuter des commandes PowerShell malveillantes est une vraie arnaque ?

Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.

Quels sont les premiers signaux ?

Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire en premier ?

Bloquez et signalez la page ; révoquez l'accès au presse papiers du navigateur pour les sites non fiables.

LegalAudit peut-il verifier mon cas ?

Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.