Skip to content
Jean-Baptiste@jb_ma · Aug 31, 2026

Je viens de tomber sur une tentative de hack la plus évoluée et vicieuse que j'ai vu. J'ai d'ailleurs failli me faire…

7 tweets1 min read♥ 4.1Koriginal

Summary

Un utilisateur décortique une attaque de phishing sophistiquée appelée 'ClickFix' qui imite un CAPTCHA Cloudflare. En cliquant sur le bouton de vérification, une commande malveillante est copiée dans le presse-papiers, et si l'utilisateur l'exécute dans le terminal, elle vol ses données sensibles (mots de passe, cookies, wallets crypto, clés SSH) en les envoyant sur un serveur distant. L'attaque est actuellement active sur des sites légitimes compromis.

Summarized by ThreadOut AI from the full thread. May miss nuance — read the thread below.

  1. #1

    Je viens de tomber sur une tentative de hack la plus évoluée et vicieuse que j'ai vu. J'ai d'ailleurs failli me faire avoir Un faux CAPTCHA Cloudflare, extrêmement bien fait Décorticage de la technique. 🧵

  2. #2

    Le principe (technique dite "ClickFix") : tu arrives sur un site, écran de vérification Cloudflare classique ", qui n'en n'est pas un

  3. #3

    Après le clic "Je ne suis pas un robot", un "guide de vérification" s'affiche : ouvre le Terminal, Cmd+V, Entrée. Le clic a copié une commande dans ton presse-papiers à ton insu.

  4. #4

    Si par malheur, tu ouvres le terminal, colles et envoies ce qui a été généré c'est quasi-terminé. Ce qui se colle dans le terminal ressemble à un code de vérification : # Check Code: b2f705a9136c2f36 en tête Check Code: b2f705a9136c2f36 en pied Entre les deux, un eval sur du base64 Décodé, cela génère une requête vers un serveur distant, qui lance un script shell qui va demander le mot de passe admin

  5. #5

    Puis le script shell va littéralement voler tout ce qu'il peut et l'envoyer sur un serveur distant : trousseau, cookies, sessions, wallet crypto, clés ssh etc

  6. #6

    Et c'est d'ailleurs actuellement en ligne sur un site légitime qui s'est fait pirater

  7. #7

    La règle, aucun captcha ne demandera d'ouvrir un Terminal. Si cela arrive, il faut quitter le site immédiattement