Scam Watch

Comment reconnaitre ENISA ClickFix scam — fake CAPTCHA tricks user into running PowerShell?

En bref

Compromised or fraudulent EU websites display a fake CAPTCHA ('Verify you are human') that instructs users to press Win+R, paste a clipboard string, and press Enter. The clipboard contains a PowerShell command that downloads infostealers...

Comment ca fonctionne

Compromised or fraudulent EU websites display a fake CAPTCHA ('Verify you are human') that instructs users to press Win+R, paste a clipboard string, and press Enter. The clipboard contains a PowerShell command that downloads infostealers...

Signaux d'alerte

  • Pression urgente pour cliquer, payer ou partager des codes immediatement.
  • Lien ou expediteur qui ne correspond pas a l'organisation officielle.
  • Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire

  1. 1Compromised or fraudulent EU websites display a fake CAPTCHA ('Verify you are human') that instructs users to press Win+R, paste a clipboard string, and press Enter.
  2. 2Indicators: 1) CAPTCHA asks to run keyboard shortcut + paste command; 2) any 'verification' that requires PowerShell or Terminal; 3) command starts with 'powershell nop w hidden ...'.
  3. 3WHAT TO DO: never execute commands from a website.

Source

ENISA

Source verifiee par Mythos Forensic Team

https://www.enisa.europa.eu/

FAQ

ENISA ClickFix scam — fake CAPTCHA tricks user into running PowerShell est une vraie arnaque ?

Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.

Quels sont les premiers signaux ?

Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire en premier ?

Compromised or fraudulent EU websites display a fake CAPTCHA ('Verify you are human') that instructs users to press Win+R, paste a clipboard string, and press Enter.; Indicators: 1) CAPTCHA asks to run keyboard shortcut + paste command; 2) any 'verification' that requires PowerShell or Terminal; 3) command starts with 'powershell nop w hidden ...'.; WHAT TO DO: never execute commands from a website.

LegalAudit peut-il verifier mon cas ?

Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.