L'arnaque ClickFix qui vise les joueurs sur les forums Steam est dangereuse parce qu'elle ressemble à de l'entraide. Un jeu plante, un inventaire disparaît, Windows affiche une erreur, un inconnu répond avec un tutoriel précis. Il demande d'ouvrir PowerShell en administrateur et de coller une commande censée réparer le problème. En réalité, c'est souvent là que l'utilisateur installe lui-même le logiciel malveillant.

Le scénario rapporté par Numerama et BleepingComputer est très parlant : les attaquants créent des comptes jetables, répondent à de vrais problèmes de joueurs et transforment la frustration en porte d'entrée. Le piège ne repose pas sur une faille spectaculaire de Steam. Il repose sur un moment de fatigue, d'urgence et de confiance mal placée.

Pourquoi ça marche

ClickFix est une technique d'ingénierie sociale. Elle consiste à présenter une action dangereuse comme une solution simple : coller une commande, lancer un script, valider une étape, désactiver une protection. L'utilisateur croit réparer son ordinateur, mais il exécute une instruction préparée par l'attaquant.

Ce type d'attaque fonctionne particulièrement bien dans les communautés de jeu. Les forums sont pleins de vrais problèmes : crashs, performances faibles, mods incompatibles, pertes d'inventaire, pilotes capricieux, anti-cheat trop strict. Une réponse qui promet une solution rapide peut sembler crédible, surtout si elle est rédigée avec assurance.

Le recours à PowerShell renforce le danger. Quand la victime lance elle-même une commande avec des droits élevés, certaines protections peuvent avoir plus de mal à distinguer dépannage et compromission. L'attaque détourne donc un outil légitime au lieu d'utiliser un fichier suspect classique.

Les signes qui doivent vous arrêter

Premier signal : la réponse demande d'ouvrir PowerShell, Terminal ou l'invite de commandes en administrateur. C'est presque toujours un niveau de risque élevé pour un simple bug de jeu. Un correctif officiel peut demander une mise à jour, une vérification de fichiers ou un redémarrage. Il ne devrait pas exiger une commande obscure copiée depuis un forum.

Deuxième signal : le compte qui répond est récent, peu actif ou intervient sur beaucoup de sujets avec la même méthode. Les attaquants peuvent écrire comme de vrais utilisateurs, mais ils ont souvent des profils jetables.

Troisième signal : la réponse demande de désactiver l'antivirus, d'ajouter une exclusion, de contourner une alerte Windows ou de faire confiance à un outil inconnu. Un vrai dépannage ne commence pas par affaiblir les protections.

Quatrième signal : le message promet une solution universelle. Les bugs de jeux ont des causes variées. Une commande magique qui corrige les crashs, l'inventaire, les performances et Windows à la fois doit être traitée comme hostile.

Ce qu'il faut faire à la place

Commencez par les options sûres : vérifier l'intégrité des fichiers du jeu dans Steam, mettre à jour le pilote graphique depuis le site officiel du fabricant, redémarrer le PC, désactiver temporairement les mods, supprimer le cache du jeu si la documentation officielle le recommande, puis consulter le support de l'éditeur.

Si vous trouvez une commande dans un forum, ne la lancez pas directement. Cherchez la même procédure sur le site officiel du jeu, dans la documentation Microsoft ou dans plusieurs sources reconnues. Si personne d'autre ne la mentionne, considérez-la comme suspecte.

Pour les jeux populaires, préférez les canaux officiels : page de support, Discord vérifié, compte social officiel, notes de patch, base de connaissances. Les forums communautaires peuvent aider, mais ils ne doivent pas devenir une source d'administration système.

Si vous avez déjà collé une commande

Ne paniquez pas, mais agissez vite. Déconnectez l'ordinateur d'Internet si vous observez un comportement étrange : ventilateurs à fond, processeur à 100 %, fenêtres inhabituelles, antivirus désactivé, tâches inconnues au démarrage.

Depuis un autre appareil sain, changez les mots de passe importants : compte Steam, messagerie principale, gestionnaire de mots de passe, comptes bancaires si nécessaire. Activez ou vérifiez l'authentification à deux facteurs, notamment Steam Guard.

Sur le PC concerné, lancez une analyse complète avec Microsoft Defender ou un outil reconnu. Vérifiez les applications au démarrage, les tâches planifiées, les exclusions antivirus et les dossiers récemment créés dans des chemins système. Si vous ne savez pas interpréter ces éléments, demandez de l'aide à une personne compétente plutôt que de suivre un nouveau tutoriel au hasard.

Si le compte Steam a été compromis, révoquez les sessions, changez le mot de passe, contrôlez l'adresse e-mail associée, vérifiez les clés API, l'historique d'échanges et les paramètres de sécurité. Une arnaque qui commence par un mineur peut aussi viser des comptes et des objets numériques.

Dans les cas sérieux, la solution la plus propre reste parfois de sauvegarder les fichiers personnels essentiels, puis de réinstaller Windows. C'est pénible, mais plus sûr qu'un système dont on ne sait pas exactement ce qui a été modifié.

Comment protéger un PC de joueur

Gardez Windows, Steam, les pilotes graphiques et le navigateur à jour. Activez les protections intégrées de Windows. Évitez d'utiliser un compte administrateur pour toutes les activités quotidiennes si vous pouvez faire autrement. Sauvegardez vos documents importants et gardez les sauvegardes déconnectées.

Sur Steam, activez Steam Guard, surveillez les connexions, évitez les échanges avec des inconnus et méfiez-vous des liens raccourcis. Pour les mods et utilitaires, téléchargez depuis les plateformes reconnues et lisez les commentaires récents.

Le meilleur réflexe tient en une phrase : un inconnu qui vous demande de coller une commande administrateur ne vous dépanne pas, il vous demande les clés du PC. Même quand le message a l'air utile, prenez le temps de vérifier.