Cette fenêtre "mise à jour Windows" est peut-être un piège : l'arnaque ClickFix expliquée
L'une des arnaques qui progressent le plus vite en 2026 n'exploite pas une faille logicielle - elle vous exploite vous. Elle s'appelle ClickFix, et si vous connaissez le seul geste dont elle dépend, vous ne tomberez jamais dans le piège.
Voici comment ça fonctionne. Une page web piratée ou malveillante affiche une convaincante "mise à jour Windows" en plein écran (ou un faux CAPTCHA, ou une fenêtre "corriger cette erreur") avec des barres de progression réalistes. Elle vous demande ensuite de faire quelque chose qu'une vraie mise à jour ne demanderait jamais : ouvrir la boîte Exécuter (Win+R), coller le contenu de votre presse-papiers, et appuyer sur Entrée. Ce texte collé est une commande qui télécharge silencieusement un logiciel malveillant - typiquement un infostealer qui récupère vos mots de passe enregistrés, les cookies de votre navigateur et vos portefeuilles de cryptomonnaie. Les campagnes de 2026 ont dissimulé la charge utile dans des images d'apparence anodine et détourné des milliers de sites web pour la diffuser.
La règle qui vous protège : aucune mise à jour, erreur ou CAPTCHA légitime ne vous demande jamais de coller une commande dans Exécuter, PowerShell ou un terminal. Si une page web vous le demande, fermez l'onglet.
La vraie solution consiste à ne jamais aller chercher de boutons "mise à jour" sur le web. Tendvane vous offre un seul endroit de confiance pour mettre à jour vos applications et pilotes - puisés dans le gestionnaire de paquets de Windows lui-même (winget) et le catalogue de mises à jour Microsoft - de sorte que les seules invites de mise à jour auxquelles vous répondez sont celles qui se trouvent dans l'application.