Je viens de tomber sur une tentative de hack la plus évoluée et vicieuse que j'ai vu. J'ai d'ailleurs failli me faire…
Summary
Un utilisateur décortique une attaque de phishing sophistiquée appelée 'ClickFix' qui imite un CAPTCHA Cloudflare. En cliquant sur le bouton de vérification, une commande malveillante est copiée dans le presse-papiers, et si l'utilisateur l'exécute dans le terminal, elle vol ses données sensibles (mots de passe, cookies, wallets crypto, clés SSH) en les envoyant sur un serveur distant. L'attaque est actuellement active sur des sites légitimes compromis.
Summarized by ThreadOut AI from the full thread. May miss nuance — read the thread below.
- #1
- #2
- #3
- #4
- #5
- #6
- #7