Les utilisateurs de Mac sont la nouvelle cible de ce faux CAPTCHA qui installe un malware

Les pièges en ligne deviennent de plus en plus sophistiqués. Une nouvelle attaque vise désormais les utilisateurs de Mac avec une fausse vérification CAPTCHA. En quelques manipulations, la victime peut installer elle-même un malware sur son ordinateur.

Malware macOS
Crédits : 123RF

Les logiciels malveillants visant nos appareils numériques se multiplient depuis plusieurs années. Les cybercriminels cherchent souvent à accéder à des informations sensibles comme les mots de passe ou les données bancaires. En 2025, certaines applications espionnes avaient déjà compromis des centaines de milliers d’appareils Android et iPhone. Ces outils permettent parfois de surveiller les victimes à distance sans qu’elles ne s’en aperçoivent.

Les pirates ne passent plus uniquement par des failles techniques pour infecter un appareil. De nombreuses attaques reposent désormais sur des messages trompeurs ou de fausses alertes de sécurité. Nous évoquions récemment une campagne qui poussait les utilisateurs Windows à copier une commande dans l’outil Terminal du système. Cette technique, appelée ClickFix, incite la victime à exécuter elle-même un script malveillant. Les cybercriminels viennent désormais d’adapter cette méthode aux ordinateurs Apple.

La technique ClickFix piège désormais les utilisateurs de Mac avec un faux CAPTCHA

Selon un rapport publié par Apple Insider, une nouvelle campagne utilise de faux systèmes de vérification CAPTCHA pour infecter les ordinateurs Mac. La page affiche une prétendue vérification humaine semblable à celles utilisées par Cloudflare ou Google. Mais au lieu de demander de cocher une case ou d’identifier des images, le site demande d’ouvrir Terminal et d’y coller une commande. Une fois exécutée, cette instruction télécharge et installe un malware sur l’ordinateur.

Ce programme malveillant peut ensuite récupérer plusieurs types de données sensibles. Les informations du navigateur, les mots de passe enregistrés et même certains portefeuilles de cryptomonnaies peuvent être copiés. Les chercheurs indiquent que certaines attaques installent par exemple le malware Atomic macOS Stealer, spécialisé dans le vol d’informations. Les campagnes ClickFix se diffusent rapidement via des sites compromis, des publicités malveillantes ou des pages de phishing. Les experts rappellent qu’un véritable CAPTCHA ne demandera jamais d’ouvrir Terminal ni d’exécuter une commande système. Fermer immédiatement la page reste la meilleure protection face à ce type de piège.


Réagissez à cet article !

Demandez nos derniers articles !

Meilleur VPN en 2026 : comment bien le choisir ?

Nombreux sont les internautes qui ne se passent plus d’un VPN, que ce soit pour protéger leurs données en ligne ou contourner les restrictions géographiques. Après en avoir testé plusieurs,…

VPN gratuit : les meilleures solutions pour naviguer de façon sécurisée

Utiliser Internet peut être compliqué ou dangereux pour notre vie privée et nos données. Dans certains cas, il est donc plus sûr d’utiliser un VPN. Mais si vous ne voulez pas débourser d’argent, optez pour un VPN gratuit. Découvrez notre sélection non exhaustive.

Ces maquettes de l’iPhone Fold révèlent un design aux antipodes du Galaxy Z Fold 8

Apple et Samsung préparent chacun leur smartphone pliant pour 2026, mais n’ont visiblement pas le même plan. Des maquettes de l’iPhone Fold viennent de fuiter et trahissent un parti pris…

Motorola est enfin sérieux avec les mises à jour : la bêta d’Android 17 est déjà disponible sur ces modèles

D’habitude mauvais élève des mises à jour logicielles, Motorola réalise des efforts cette année. Plusieurs de ses smartphones sont déjà éligibles à la bêta d’Android 17. Que ce soit en…

Cette éclipse solaire ultra-rare n’a été vue que par 12 humains sur Terre, voici la seule photo qui existe

Une éclipse solaire rare en anneau de feu n’a été visible que depuis un point précis de l’Antarctique. Les nuages ont privé la seule autre base habitée du spectacle. Douze…

Et si on remettait un moteur thermique dans les voitures électriques ? Ces associés de Renault ont inventé un kit pour ça

Les constructeurs automobiles cherchent de nouvelles façons de rentabiliser leurs plateformes électriques. Une coentreprise fondée par Renault et Geely vient de dévoiler une solution inattendue. Un seul boîtier compact suffit…

Samsung Galaxy : la malédiction de la ligne verte est de retour sur de nombreux modèles

Rebelote : plusieurs modèles de smartphones Galaxy expérimentent un défaut très embêtant bien connu chez Samsung. Ce bug ? Une ligne verte qui apparaît soudainement et traverse leur écran. Les signalements poussent…

Huawei devance Samsung et Apple : voici le Pura X Max, le premier smartphone pliable tout en largeur

Huawei lance le Pura X Max, un smartphone pliable dont le design mise sur la largeur plutôt que la hauteur. Samsung et Apple doivent sortir un modèle au format similaire…

Oppo révèle la fiche technique du Find X9 Ultra, un des smartphones les plus sensationnels de 2026

À quelques heures de son lancement officiel, l’Oppo Find X9 Ultra dévoile une partie de sa fiche technique, très ambitieuse. L’Oppo Find X9 Ultra est officiellement lancé le 21 avril…

Pixel 11 Pro : Google aurait la solution pour ne pas augmenter son prix, mais cet élément clé serait sacrifié

Entre augmenter les prix ou rogner sur la performance à long terme des smartphones haut de gamme, les constructeurs sont face à un sacré dilemme à cause de la crise de…