Arnaque au faux support technique de Microsoft
Ce genre d'escroquerie est aussi connu sous le nom d'arnaque Microsoft. Les fraudeurs contactent souvent directement les utilisateurs par téléphone en se faisant passer pour des employés du support technique de Microsoft. Cependant, ils peuvent également prétendre représenter d'autres entreprises telles que Google ou Apple.
Les victimes peuvent voir apparaître sur l'écran de leur téléphone un numéro qui semble authentique appartenant à la société en question. Il est important de rester vigilant, car ces numéros peuvent être manipulés. Les escrocs parlent souvent un anglais approximatif, ce qui peut être un signe d'alerte.
De plus en plus souvent, les victimes appellent elles-mêmes ces faux opérateurs de centres d'assistance. Cela se produit généralement lorsque, en naviguant sur Internet, une fenêtre publicitaire (pop-up) apparaît, alertant l'utilisateur d'un prétendu problème technique, plus particulièrement un virus. Cette fenêtre fournit un numéro de téléphone, souvent suisse, que la victime est invitée à appeler pour résoudre le problème.
Qu'est-ce qu'une escroquerie de faux support technique ?
L'arnaque au faux support technique, aussi appelée "Tech support scam" en anglais, consiste à effrayer la victime par divers moyens tels que SMS, téléphone, chat, courriel, ou l'apparition d'un message qui bloque son ordinateur. Ce message prétend qu'il y a un problème technique grave et un risque de perte de données ou de l'usage de l'équipement, incitant ainsi la victime à contacter un prétendu support technique officiel (Microsoft, Apple, Google, etc.). Une fois en contact, les escrocs convainquent la victime de payer pour un faux dépannage informatique ou d'acheter des logiciels inutiles, voire nuisibles. Si la victime refuse de payer, les criminels peuvent la menacer de détruire ses fichiers ou de divulguer ses informations personnelles.
But recherché
L'objectif de ces escroqueries est de soutirer de l'argent à la victime. Les fraudeurs poussent la victime à leur laisser prendre le contrôle de sa machine sous prétexte de la dépanner. Ensuite, ils installent des logiciels inutiles ou malveillants et font souscrire la victime à des abonnements qui lui seront facturés.
Le déroulement de l'arnaque
Les escrocs prétendent souvent qu'il y a une infection par un virus, un problème de lenteur du système, ou tout autre souci technique. Leur véritable intention est de convaincre la victime de leur laisser prendre le contrôle à distance de son appareil. Pour ce faire, ils demandent à la victime de télécharger un programme ou de visiter un site piraté, conçu pour ressembler exactement au site officiel, dans le but de voler les identifiants de l'utilisateur.
Une fois que les escrocs ont accès au dispositif de la victime, ils peuvent intercepter ses mots de passe et télécharger les informations stockées sur l'ordinateur. Leur objectif est de prendre le contrôle de la vie numérique de l'utilisateur. Les escrocs exploitent également le fait que les services d'assistance légitimes sont parfois payants. Ils utilisent ce prétexte pour demander aux victimes de fournir leur numéro de carte de crédit, qu'ils utilisent ensuite de manière abusive.
En principe, ces escroqueries visent à accéder aux informations personnelles et financières de la victime pour en tirer profit. Les utilisateurs doivent être extrêmement vigilants face à ces tactiques et éviter de fournir des informations sensibles ou de télécharger des programmes sur demande d'un prétendu support technique.
Comment ces escrocs parviennent-ils à convaincre les utilisateurs ?
La menace de perdre les données stockées sur un ordinateur peut provoquer un stress considérable. Les escrocs, avec leurs arguments professionnels et convaincants, proposent une solution apparente au problème en offrant leur assistance en ligne. Ainsi, il n'est pas surprenant que de nombreuses personnes acceptent cette aide avec reconnaissance, pensant qu'elles reçoivent un soutien légitime.
En outre, les cybercriminels peuvent facilement usurper un numéro de téléphone existant, tel que celui d'une helpline, pour tromper leur cible. En voyant un numéro suisse s'afficher, la victime peut être amenée à croire qu'elle est en contact avec des membres d'une société informatique réputée, réduisant ainsi sa méfiance. Cette technique permet aux escrocs de gagner la confiance de leurs victimes et de les amener à divulguer des informations sensibles ou à leur donner accès à leur ordinateur.
Comment se protéger contre ces attaques ?
Il est important de savoir que, qu'il s'agisse de Microsoft ou de toute autre société informatique, il est extrêmement rare que ces entreprises prennent l'initiative de vous contacter pour proposer des services sans avoir été sollicitées au préalable. De plus, elles ne demandent jamais de détails concernant des cartes de crédit ou d'autres informations sensibles par téléphone ou par e-mail. Si vous recevez un appel ou un message non sollicité prétendant provenir d'une telle société et vous demandant des informations personnelles, il s'agit probablement d'une arnaque.
Maintenez votre antivirus à jour et activez votre pare-feu
Assurez-vous que votre antivirus est toujours à jour et que votre pare-feu est activé. Vérifiez que seuls les applications et services légitimes sont autorisés à passer.
Mettez régulièrement à jour votre système et vos logiciels
Installez systématiquement les mises à jour de sécurité pour votre système d'exploitation et les logiciels installés, en particulier vos navigateurs.
Évitez les sites non sécurisés ou illégaux
Ne visitez pas les sites proposant des contrefaçons (musique, films, logiciels) ou certains sites pornographiques, car ils peuvent infecter votre machine ou héberger des publicités douteuses.
N'installez pas de programmes "piratés"
Ne téléchargez et n'installez jamais d'applications ou de programmes provenant de sources douteuses ou dont la réputation est incertaine.
N'utilisez pas un compte administrateur pour naviguer
Évitez d'utiliser un compte avec des droits administrateur pour consulter vos messages ou naviguer sur Internet.
Soyez prudent avec les courriels et les liens
N'ouvrez pas les courriels, pièces jointes, ou ne cliquez pas sur les liens provenant de chaînes de messages, d'expéditeurs inconnus, ou même d'expéditeurs connus si la structure du message semble inhabituelle ou vide.
Effectuez des sauvegardes régulières
Sauvegardez régulièrement vos données et votre système afin de pouvoir les restaurer en cas de problème.
Méfiance envers les sollicitations financières
Rappelez-vous qu'aucun support technique officiel ne vous contactera jamais pour vous demander de l'argent.
Que faire si vous êtes victime ?
Si vous avez malheureusement déjà permis à quelqu'un d'accéder à votre ordinateur, voici les étapes à suivre :
Coupez immédiatement la connexion Internet :
Déconnectez votre appareil du réseau et éteignez-le.
Redémarrez l’appareil en mode hors ligne :
Rallumez votre ordinateur uniquement lorsque la connexion Internet est désactivée. Ensuite, analysez immédiatement l’ensemble de votre disque dur avec un programme antivirus pour détecter et supprimer toute menace.
Changez tous vos mots de passe :
Modifiez les mots de passe de tous vos comptes, en particulier ceux liés à des informations sensibles.
Contactez votre institution financière :
Si vous avez communiqué des données confidentielles, informez immédiatement votre société de cartes de crédit et/ou votre banque pour bloquer les transactions en cours et sécuriser votre compte.
Signalez l'incident à la police :
Après avoir pris ces mesures, contactez votre police locale pour signaler l'escroquerie et obtenir de l'aide supplémentaire.
Demandez l’aide d’un professionnel :
Si vous avez des doutes ou n’êtes pas sûr de vous, n’hésitez pas à faire appel à un professionnel de l’informatique.
N'hésitez pas à contacter notre équipe de dépannage informatique au 077 500 30 15 si vous êtes confronté à ce genre d'escroqueries. Nous sommes là pour vous aider et vous protéger contre ces menaces.

Arnaque informatique : agir vite sans effacer les traces
Après une escroquerie en ligne ou une prise de contrôle à distance, la première chose à faire est de déconnecter l’ordinateur d’Internet. Il suffit de couper le Wi-Fi ou de retirer le câble réseau, sans supprimer de fichiers ni installer immédiatement un logiciel de nettoyage. Des manipulations précipitées pourraient effacer des traces utiles ou aggraver l’état du système.
Si des coordonnées bancaires ont été communiquées ou qu’un paiement a été effectué, la banque doit être contactée sans attendre. Les mots de passe des comptes sensibles doivent ensuite être modifiés depuis un autre appareil considéré comme fiable, en commençant par l’adresse e-mail principale. Changer les mots de passe depuis l’ordinateur potentiellement compromis ne garantit pas leur sécurité.
Même lorsque l’écran semble redevenu normal, un outil de contrôle à distance, une tâche planifiée ou un logiciel malveillant peut encore fonctionner en arrière-plan. Une vérification doit porter sur les programmes installés, les connexions distantes, les services actifs, les extensions du navigateur et les paramètres de sécurité. Elle permet également d’évaluer quelles informations ont pu être consultées ou récupérées.
Les premières minutes servent à limiter les dégâts, pas à tout réparer. Une fois l’ordinateur isolé et les comptes sensibles protégés, l’analyse peut être menée méthodiquement afin d’éliminer les accès persistants et de retrouver un environnement réellement fiable.