Arnaque · Autre

Arnaque au faux CAPTCHA (ClickFix) : le piège du malware en Suisse

Des sites web piratés affichent de faux tests visuels pour vous inciter à taper des commandes sur votre clavier. Cette manipulation discrète infecte immédiatement votre ordinateur avec un logiciel malveillant.

Porter plainte avec JuriUp Réponse sous 24h · 100% confidentiel

Type d’arnaque

Autre

Dangerosité

Élevé

Montant moyen perdu

Variable (vol de mots de passe et e-banking)

Public ciblé

Tous les internautes suisses visitant des sites web compromis.

Comment ça marche

Les cybercriminels piratent des sites web légitimes et y intègrent un script frauduleux. Lorsque vous consultez l’une de ces pages, une fenêtre bloque l’accès au contenu, prétendant que vous devez prouver que vous n’êtes pas un robot.

Contrairement à un véritable test de sécurité, ce faux CAPTCHA vous demande d’appuyer sur une combinaison de touches spécifiques, comme Windows + R, puis de coller un texte. En réalisant cette manipulation, vous exécutez sans le savoir un code malveillant caché dans votre presse-papiers. Cela installe instantanément un virus sur votre machine, permettant aux escrocs de voler vos mots de passe et vos données bancaires.

Sur le plan légal en Suisse, ces agissements tombent sous le coup de l’utilisation frauduleuse d’un ordinateur (art. 147 CP) et de l’escroquerie (art. 146 CP).

Le déroulé de l’arnaque

  1. Vous cliquez sur un lien reçu par courriel ou vous visitez un site web légitime qui a été piraté par des cybercriminels.
  2. Une fenêtre bloque votre navigation et vous demande de résoudre un faux CAPTCHA pour vérifier que vous êtes bien un humain.
  3. Le site vous indique de presser une combinaison de touches de votre clavier et de coller un élément, prétextant une procédure de sécurité.
  4. En effectuant ces actions, vous exécutez un script malveillant qui était caché dans le presse-papiers de votre ordinateur.
  5. Le logiciel espion s'installe en arrière-plan pour dérober vos mots de passe et vos accès bancaires e-banking.

Exemples concrets

E-mail de redirection vers un faux CAPTCHA

Email

Message reçu · Email

Bonjour, votre facture 8493 est disponible. Veuillez consulter le document en cliquant sur le lien ci-dessous. Une vérification anti-robot vous sera demandée sur la page sécurisée.

Ce courriel utilise un prétexte courant pour vous pousser à cliquer. Le lien mène vers un site compromis où le faux test visuel interviendra pour infecter votre système.

Lien partagé sur un réseau social

Message privé

Message reçu · Message privé

Regarde cette info sur ce site, c'est fou ! Clique ici : [Lien masqué]. Vérifie juste le captcha pour accéder à l'article.

Les escrocs utilisent des comptes piratés pour diffuser des liens vers des sites infectés par la méthode ClickFix, en jouant sur votre curiosité.

Fausse notification de messagerie

Email

Message reçu · Email

Vous avez des messages en attente. Accédez à votre portail webmail via ce lien. Une validation humaine par le clavier est requise sur la page de destination.

En imitant une alerte de votre système de messagerie, les fraudeurs vous dirigent vers un site sous leur contrôle qui affichera la fausse vérification.

Signaux d’alerte

  • Le site web vous demande d'appuyer sur des touches de votre clavier pour valider l'accès.
  • La page vous invite à copier et coller un texte mystérieux pour prouver votre identité.
  • Le test anti-robot ne propose aucune image à sélectionner ni de case à cocher.
  • Un message d'erreur inhabituel s'affiche et exige une manipulation dans l'invite de commande.
Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Comment se protéger

  • Ne tapez jamais de raccourcis clavier demandés par un site web inconnu.
  • Fermez immédiatement le navigateur si une page vous demande de copier un code.
  • Maintenez votre système d'exploitation et votre antivirus à jour en permanence.
  • Méfiez-vous des liens reçus par courriel ou par message, même de la part de vos contacts.

Que faire si vous êtes victime

  • Déconnectez tout de suite votre ordinateur d'Internet en coupant le Wi-Fi et le câble réseau.
  • Analysez votre système avec un logiciel antivirus reconnu et à jour.
  • Modifiez tous vos mots de passe depuis un autre appareil propre et sécurisé.
  • Signalez l'incident à l'Office fédéral de la cybersécurité (OFCS) et déposez plainte à la police.

Questions fréquentes

Il s'agit d'une technique de manipulation où de faux tests anti-robots vous incitent à taper des commandes sur votre clavier pour installer un virus à votre insu.

Parce que c'est vous-même qui exécutez la commande malveillante via votre clavier, ce qui contourne les premières barrières de sécurité du système.

Non. Les systèmes de vérification officiels demandent de cliquer sur des images, d'écrire des lettres déformées ou de cocher une case, mais jamais d'ouvrir une console de commande.

Ils visent vos mots de passe enregistrés dans le navigateur, vos accès bancaires et vos documents personnels à des fins d'extorsion.

Il faut le déconnecter du réseau, lancer une analyse complète avec un antivirus et, dans certains cas, réinstaller entièrement le système d'exploitation.

Oui, les autorités fédérales ont confirmé que de nombreux sites helvétiques légitimes ont été piratés pour diffuser ce logiciel malveillant de type ClickFix.

Sources

Dernière mise à jour : 9 août 2026

Autres arnaques à connaître

Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.