Faux support technique : comment repérer l'arnaque
Une fenêtre rouge s'ouvre brusquement pendant que vous naviguez, une alarme sonore se déclenche, et un message affirme que votre ordinateur est infecté par un virus qui met vos comptes bancaires en danger. Un numéro de téléphone « officiel » s'affiche, présenté comme celui du support Microsoft ou Apple. Cette scène, jouée des milliers de fois par jour en France, porte un nom : l'arnaque au faux support technique. C'est aujourd'hui l'une des fraudes les plus rentables pour les escrocs et l'une des plus faciles à déjouer quand on en connaît le mécanisme. Nous la décortiquons ici, et vous retrouverez d'autres guides pratiques sur Conseils Cyber.
Comment l'arnaque se déroule, étape par étape
Le scénario est remarquablement stable, quel que soit le groupe qui l'opère. Le connaître de bout en bout suffit à s'en protéger.
- L'appât. Une page web piégée — souvent atteinte via une publicité malveillante, un faux bouton de téléchargement ou une faute de frappe dans une adresse — affiche une alerte plein écran. Elle bloque le navigateur, joue un son d'alarme et interdit la fermeture de l'onglet.
- L'urgence. Le texte annonce un « virus détecté », un « compte bloqué » ou des « données bancaires compromises ». Un compte à rebours renforce la pression. L'objectif est d'empêcher toute réflexion.
- L'appel. La victime compose le numéro affiché. À l'autre bout, un opérateur formé, poli, rassurant, se présente comme technicien certifié du support de l'éditeur.
- La prise de contrôle. Il demande d'installer un logiciel de prise en main à distance — souvent un outil parfaitement légitime, ce qui rend l'installation crédible et indétectable par l'antivirus.
- La mise en scène. Une fois connecté, il ouvre l'observateur d'événements Windows et montre les lignes d'avertissement jaunes et rouges, parfaitement normales sur n'importe quel PC, en les présentant comme la preuve de l'infection. Il tape parfois du texte dans une invite de commande pour impressionner.
- Le paiement. Il propose un « nettoyage » et un « abonnement de protection » de 200 à 800 euros. Le paiement se fait par carte, par virement instantané, par cartes cadeaux ou en cryptomonnaie — trois moyens irréversibles.
- La rechute. Le numéro de la victime est ensuite revendu. Quelques mois plus tard, un « service de remboursement » rappelle : c'est la seconde arnaque, souvent plus coûteuse que la première.
Le point le plus important : aucun éditeur de logiciel, aucun fournisseur d'accès et aucune banque n'affiche jamais un numéro de téléphone dans un message d'alerte de votre navigateur. Un vrai antivirus ne vous demande jamais d'appeler quelqu'un.
Les sept signaux qui trahissent la fraude
- Un numéro de téléphone dans une alerte. C'est le signal le plus fiable, à lui seul suffisant.
- Une page qui refuse de se fermer. Un site légitime ne prend jamais votre navigateur en otage.
- Une alarme sonore ou une voix de synthèse. Un logiciel de sécurité notifie discrètement ; il ne hurle pas.
- Un logo officiel mais une adresse bizarre. Regardez la barre d'adresse : le nom de domaine n'a rien à voir avec l'éditeur.
- La demande d'installer un outil de prise en main à distance. Aucun support non sollicité n'a de raison légitime de faire cela.
- La pression et l'urgence. Compte à rebours, menace de perte de données, insistance à rester en ligne.
- Un paiement par carte cadeau ou cryptomonnaie. Aucune entreprise réelle n'accepte ce mode de règlement pour un dépannage.
Une règle simple couvre 95 % des cas : ce n'est jamais à vous d'appeler un numéro qui s'affiche tout seul sur votre écran. C'est toujours à vous d'aller chercher le numéro sur le site officiel que vous connaissez déjà.
Que faire quand l'alerte s'affiche
Fermer la page sans paniquer
La fenêtre est conçue pour paraître impossible à fermer, mais elle ne l'est pas. Utilisez le gestionnaire des tâches — Ctrl + Maj + Échap sous Windows, Cmd + Option + Échap sous macOS — et forcez la fermeture du navigateur. Au redémarrage, refusez la restauration des onglets précédents : c'est ce qui rouvre la page piégée.
Ne rien installer, ne rien saisir
Tant que vous n'avez rien installé et rien communiqué, il ne s'est rien passé. La page était un simple site web ; votre ordinateur n'était pas infecté. Videz le cache du navigateur et passez un contrôle avec l'antivirus intégré au système, cela suffit.
Que faire si vous avez déjà appelé ou payé
Si la prise de contrôle a eu lieu, considérez que l'ordinateur et tous les comptes consultés depuis celui-ci sont compromis. Agissez dans cet ordre :
- Coupez la connexion réseau de la machine, immédiatement.
- Désinstallez le logiciel de prise en main à distance et redémarrez.
- Changez vos mots de passe depuis un autre appareil sain — messagerie d'abord, puis banque, puis le reste. Activez la double authentification partout où c'est possible.
- Appelez votre banque pour faire opposition et signaler l'opération. Un paiement contesté rapidement peut parfois être bloqué.
- Déposez plainte au commissariat ou à la gendarmerie, et signalez les faits sur les plateformes officielles de signalement.
- Réinstallez le système si vous avez le moindre doute. C'est la seule garantie qu'aucun accès résiduel ne subsiste.
- Méfiez-vous du rappel quelques semaines plus tard : le faux « service de remboursement » est la suite logique de l'arnaque.
Vrai support ou faux support : le tableau de tri
| Situation | Support légitime | Faux support |
|---|---|---|
| Qui initie le contact | Vous, depuis le site officiel | Une fenêtre ou un appel non sollicité |
| Ton employé | Neutre, sans urgence | Alarmiste, pressant |
| Prise en main à distance | Éventuellement, après votre demande | Systématiquement, dès les premières minutes |
| Preuve de l'infection | Rapport de l'antivirus | Journaux système normaux présentés comme des alertes |
| Moyen de paiement | Facture nominative classique | Cartes cadeaux, virement instantané, cryptomonnaie |
Protéger un proche vulnérable
Cette fraude cible en priorité les personnes âgées et les utilisateurs peu à l'aise avec l'informatique. Quelques mesures simples réduisent fortement le risque : installer un bloqueur de publicités sur le navigateur, désactiver les notifications des sites web, limiter les droits administrateur du compte utilisateur quotidien, et surtout convenir d'une règle claire — « en cas d'alerte, on éteint l'écran et on m'appelle, on n'appelle jamais le numéro affiché ». Cette phrase, répétée une fois, évite l'immense majorité des drames.
En résumé
L'arnaque au faux support technique ne repose sur aucune prouesse informatique : elle exploite la peur et la confiance dans une marque connue. La parade est comportementale, pas technique. Ne composez jamais un numéro affiché par une alerte, n'installez jamais un outil de prise en main à distance à la demande d'un inconnu, et rappelez-vous qu'aucun éditeur ne facture un dépannage en cartes cadeaux. Pour approfondir la protection de vos comptes, la reconnaissance du hameçonnage et l'hygiène numérique au quotidien, consultez les guides de Conseils Cyber.