Après la case, la page demande d’ouvrir PowerShell et de coller le presse-papiers. Reconnaître le point de rupture et agir selon l’action déjà faite.
Réduire une campagne technique à un signal simple et une réaction selon que la commande a été vue, collée ou exécutée. La recherche du 28 août décrit une campagne observée et un signal mémorisable.
Voir/coller/exécuter
TerminalFix, variante ClickFix, emploie un site compromis, un faux CAPTCHA Cloudflare et une commande collée dans Terminal ou PowerShell pour lancer une chaîne malveillante. Le bon réflexe consiste à ralentir avant d’ouvrir, de répondre, de payer ou de confronter quelqu’un.
Vous connaissez probablement le principe général, mais pas le contrôle précis qui change la décision. La différence, ici, tient à l’ordre des gestes : protéger les preuves sans augmenter le risque.
Les premiers gestes, dans l’ordre
- Couper l’élan.
- Conserver.
- Appareil géré.
- Prévenir.
Ce qu’il vaut la peine de conserver
- 28 août
- TerminalFix
- ClickFix
- faux Turnstile
- Windows Terminal
- PowerShell
- presse-papiers.
Une capture utile montre le contexte, l’heure, l’adresse ou le nom du compte. Elle n’a pas besoin de propager un lien actif, un code personnel ou les données d’une victime. Masquez ce qui n’est pas nécessaire avant de transmettre l’image à un proche ou à un organisme.
Si une action a déjà été faite
Ne pas reproduire la commande ni copier l’interface; ne pas inventer une fréquence grand public. Si de l’argent, un mot de passe ou un accès à l’appareil est en jeu, utilisez les coordonnées officielles de l’institution concernée et changez les accès depuis un appareil de confiance.
Un réflexe immédiat proportionné à ce qui a été fait.
Pour élargir la décision sans répéter le même angle, consultez aussi J’ai cliqué sur un lien suspect : quoi faire?.
Sources et démarches officielles
- TerminalFix campaign — Faux CAPTCHA, copie, PowerShell et chaîne.
- Signaler un cyberincident — Aiguillage canadien.
- J’ai cliqué sur un lien suspect — Maillage après interaction.