
Démonstration de sécurité de type preuve de concept illustrant comment PowerShell peut créer des notifications toast Windows d'apparence fiable, enchaînées avec un leurre de style ClickFix
Ce projet montre à quel point les notifications toast Windows réalistes peuvent être utilisées à mauvais escient dans des attaques d'ingénierie sociale, en particulier avec des leurres de type ClickFix.
Une démo en direct est disponible ici (attaque plus réaliste) :
👉 https://h4lpy.github.io/
Une analyse détaillée de la technique se trouve dans mon article Medium :
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
Ouvrez index.html dans votre navigateur
Suivez les instructions à l'écran

Remarque : Aucune installation de serveur requise – cette démo fonctionne entièrement dans le navigateur + PowerShell
Ce projet est destiné à :
La notification utilisée dans cette démo est générée par un script PowerShell.
Vous pouvez le consulter ou l'exécuter directement :
Ce script crée uniquement une notification toast Windows locale et n'effectue aucune action malveillante.
Ceci est une simulation conçue à des fins éducatives uniquement.
N'exécutez jamais de commandes provenant de sources non fiables dans des scénarios réels.