Gare aux faux tests « Je ne suis pas un robot »

Nous avons tous l'habitude de cocher cette fameuse case « Je ne suis pas un robot » pour prouver notre humanité sur Internet. Si cette vérification est le plus souvent légitime et inoffensive, une nouvelle méthode d'arnaque particulièrement vicieuse utilise désormais ce mécanisme familier pour piéger les internautes un peu trop pressés.

Le piège ne vient pas toujours du simple clic sur le bouton, mais de ce qui se passe juste après. En cliquant sur le captcha d'un site frauduleux, un script malveillant est discrètement copié dans votre presse-papiers à votre insu. Le site affiche alors une fausse consigne de sécurité vous demandant d'ouvrir votre invite de commande ou un terminal, puis d'y coller et d'exécuter la ligne de code fournie sous prétexte de « finaliser la vérification ».

C'est ici que réside le véritable danger. En exécutant ce code, vous donnez un accès direct à votre ordinateur à des piratages automatisés. Ces scripts peuvent installer des logiciels espions, voler vos mots de passe ou verrouiller vos données personnelles. Les cybercriminels s'appuient sur l'apparence rassurante des captchas pour inciter la victime à contourner elle-même les protections de son système.

Pour naviguer en toute sécurité, gardez une règle d'or en tête : aucun test de sécurité légitime ne vous demandera jamais de coller du code ou d'exécuter des commandes sur votre appareil. Si une plateforme vous invite à manipuler votre terminal pour prouver que vous n'êtes pas un robot, fermez immédiatement l'onglet.

See also

In-depth articles

Related topics