Aller au contenu
Infos

Arnaque au faux support technique : comment la reconnaître et réagir ?

Femme inquiète au téléphone en train de regarder l'écran de son ordinateur, dans un bureau à domicile.

Une page web se fige soudainement, un message rouge clignotant annonce un virus détecté, une alarme sonore se déclenche, et un numéro de téléphone s'affiche en gros caractères avec l'urgence d'appeler immédiatement pour éviter la perte de toutes ses données. Cette scène, vécue par des millions d'internautes, est l'un des scénarios les plus répandus de l'arnaque au faux support technique.

Contrairement à d'autres fraudes numériques plus discrètes, celle-ci mise sur la panique et l'urgence. Elle fonctionne précisément parce qu'elle imite les codes visuels d'une vraie alerte de sécurité, logos connus, ton alarmiste, compte à rebours, pour pousser la victime à agir avant de réfléchir.

Comment fonctionne cette arnaque

Le scénario suit généralement une mécanique en plusieurs étapes, avec des variantes selon les groupes qui l'exploitent :

  1. Un déclencheur : une publicité piégée, un site compromis, ou parfois un e-mail, fait apparaître un message d'alerte plein écran, souvent impossible à fermer normalement, imitant l'apparence d'un système d'exploitation ou d'un antivirus connu.
  2. Un numéro de téléphone ou un chat présenté comme celui du support technique officiel, à contacter en urgence.
  3. Un faux technicien décroche, joue un rôle rassurant et professionnel, et demande à la victime d'installer un logiciel de prise en main à distance « pour diagnostiquer le problème ».
  4. Une fois l'accès obtenu, le faux technicien peut afficher de faux résultats de scan alarmants, réclamer un paiement pour une réparation fictive, ou accéder directement à des données sensibles (comptes bancaires, mots de passe enregistrés).
Un principe simple à retenir Aucun éditeur de système d'exploitation ou d'antivirus sérieux n'affiche de numéro de téléphone à appeler en urgence directement dans un message d'alerte système, et aucun ne prend l'initiative d'appeler un utilisateur pour lui signaler un problème détecté à distance. Ce mode de contact est, à lui seul, un signal d'arnaque quasi certain.

Les signaux qui doivent alerter

SignalPourquoi il doit alerter
Impossible de fermer la fenêtre d'alerte normalementLes vraies alertes système ne bloquent jamais l'intégralité de l'écran de cette façon
Compte à rebours ou son d'alarme continuTechnique de pression psychologique typique des sites frauduleux, absente des vrais outils de sécurité
Demande d'installer un logiciel de prise en main à distanceAucun support technique légitime ne l'exige sans que l'utilisateur ait lui-même initié une demande d'assistance
Demande de paiement immédiat, souvent par carte bancaire ou cartes prépayéesUn vrai service de support technique facture rarement dans l'urgence et jamais via des moyens de paiement intraçables
Insistance et pression pour ne pas raccrocher ou fermer la sessionCherche à empêcher la victime de vérifier l'information ou de demander un second avis

Réagir face à une alerte suspecte

1. Ne jamais appeler le numéro affiché

Si un message de ce type apparaît, la première règle est de ne pas composer le numéro indiqué, aussi officiel qu'il paraisse.

2. Fermer la fenêtre sans cliquer dessus

Utiliser le gestionnaire de tâches (ou l'équivalent selon l'appareil) pour fermer complètement le navigateur plutôt que de cliquer sur un bouton de la fenêtre elle-même, certains éléments cliquables déclenchant parfois des actions non désirées.

3. Ne jamais installer de logiciel de prise en main à distance à la demande d'un inconnu

Ce geste, une fois posé, donne un contrôle quasi total sur l'appareil. S'il a déjà été fait, l'urgence devient de couper la connexion internet et de désinstaller immédiatement le logiciel concerné.

4. Si un paiement a déjà été effectué

Contacter sans attendre sa banque pour signaler la fraude et engager une contestation du paiement, en suivant la même logique que pour tout paiement frauduleux par carte bancaire.

5. Changer les mots de passe sensibles

Si un accès à distance a été accordé, il est prudent de changer les mots de passe des comptes importants (messagerie, banque, réseaux sociaux) depuis un autre appareil non compromis.

Que faire si l'ordinateur a été manipulé

Réflexes utiles

  • Déconnecter l'appareil d'internet dès que possible
  • Désinstaller tout logiciel installé pendant la session suspecte
  • Faire analyser l'appareil par un professionnel de confiance ou un antivirus reconnu
  • Surveiller les comptes bancaires dans les jours suivants
  • Signaler l'incident aux plateformes officielles de signalement de fraude

Erreurs à éviter

  • Rappeler le même numéro pour « vérifier » ou négocier un remboursement
  • Réutiliser l'appareil compromis pour se connecter à des comptes sensibles avant nettoyage
  • Communiquer à nouveau des informations bancaires en cas de rappel du faux service
  • Minimiser l'incident si aucune perte financière immédiate n'a été constatée

Une variante fréquente : le faux appel entrant

À l'inverse du scénario du pop-up, certaines arnaques démarrent par un appel entrant, un interlocuteur se présentant comme technicien d'un grand éditeur de logiciel affirmant avoir détecté une activité suspecte sur l'ordinateur de la victime. Le mécanisme et les réflexes de protection restent les mêmes : aucun éditeur légitime ne contacte spontanément un particulier de cette manière pour un problème détecté à distance.

Cette arnaque partage des points communs avec d'autres fraudes fondées sur l'urgence et la panique, comme celles traitées dans notre article sur la conduite à tenir après avoir cliqué sur un lien de phishing par SMS, ou celles qui ciblent directement le contrôle d'un compte via un échange frauduleux de carte SIM.

L'essentiel
  • Aucun support technique légitime n'affiche de numéro à appeler dans un message d'alerte système ni n'appelle spontanément un utilisateur.
  • Le blocage de l'écran, le compte à rebours et l'insistance à ne pas raccrocher sont des signaux d'arnaque quasi certains.
  • Ne jamais installer de logiciel de prise en main à distance à la demande d'un interlocuteur non sollicité.
  • En cas de paiement effectué, contacter immédiatement sa banque pour contester la transaction.
  • Après un accès à distance accordé par erreur, déconnecter l'appareil, le nettoyer et changer les mots de passe sensibles depuis un autre appareil.
  • Signaler l'incident, même sans perte financière constatée, aide à documenter et limiter la propagation de ce type de fraude.

Questions fréquentes

On répond à vos questions

Comment savoir si un message d'alerte de virus est vrai ou faux ?

Un vrai antivirus ou système d'exploitation n'affiche jamais de numéro de téléphone à appeler en urgence ni ne bloque l'intégralité de l'écran avec une alarme sonore. La présence de ces éléments signale presque toujours une tentative d'arnaque plutôt qu'une véritable alerte de sécurité.

J'ai déjà installé le logiciel demandé par le faux technicien, que faire ?

Déconnecter l'appareil d'internet le plus vite possible, désinstaller le logiciel concerné, faire analyser l'appareil par un professionnel ou un antivirus reconnu, puis changer depuis un autre appareil les mots de passe des comptes sensibles susceptibles d'avoir été consultés pendant la session.

J'ai payé une somme d'argent à un faux support technique, puis-je me faire rembourser ?

Contacter immédiatement sa banque pour signaler la fraude et demander la contestation du paiement reste la première démarche, en suivant les mêmes principes que pour tout paiement frauduleux par carte bancaire. Plus la déclaration est rapide, plus les chances de récupération sont élevées.

Les grandes entreprises technologiques appellent-elles parfois vraiment leurs utilisateurs ?

C'est extrêmement rare et cela ne se produit généralement que dans le cadre d'un contrat professionnel spécifique déjà souscrit par l'utilisateur. Pour un particulier n'ayant sollicité aucune assistance, un appel entrant se présentant comme un support technique officiel doit être considéré comme suspect par défaut.

Faut-il signaler ce type d'arnaque même si aucun argent n'a été perdu ?

Oui, un signalement reste utile même sans préjudice financier direct : il permet aux autorités et plateformes compétentes de documenter le phénomène, d'alerter d'autres utilisateurs et parfois de faire fermer les infrastructures utilisées par les fraudeurs.

Un simple redémarrage de l'ordinateur suffit-il à éliminer le risque après une fausse alerte ?

Si aucun logiciel n'a été installé ni aucune information communiquée, fermer la fenêtre et redémarrer suffit généralement. En revanche, si un accès à distance a été accordé ou des informations transmises, un simple redémarrage ne suffit pas : un nettoyage complet et un changement de mots de passe restent nécessaires.

À lire ensuite

Dans la même veine