Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Sécurité

Faux support technique : comment reconnaître l'arnaque ?

Mis à jour le · 3 min de lecture · NexSecure

En bref

L'arnaque au faux support technique commence par une alerte alarmante affichée à l'écran ou par un appel se disant émis par un éditeur connu. L'escroc fait installer un outil de prise en main à distance, puis réclame un paiement. Aucun éditeur n'appelle spontanément pour signaler une infection : raccrochez, fermez la fenêtre et ne rappelez jamais le numéro affiché.

Une fenêtre rouge occupe tout l'écran, un son d'alarme se déclenche, un numéro « d'assistance » s'affiche. Ou bien le téléphone sonne : une voix annonce que votre ordinateur envoie des erreurs et propose de régler cela tout de suite. Le scénario est toujours le même : faire peur, obtenir la main sur la machine, puis encaisser. Voici comment le reconnaître et quoi faire.

Comment se déroule l'arnaque au faux support ?

  1. L'accroche : une page web piégée affiche un faux message d'infection difficile à fermer, ou un appel imite le service technique d'un éditeur de logiciels connu.
  2. La mise sous pression : on vous dit que vos fichiers sont en train d'être copiés, que votre compte bancaire est menacé, qu'il faut agir immédiatement.
  3. La prise en main à distance : on vous fait installer un logiciel qui permet à un inconnu de piloter votre écran, votre clavier et vos fichiers.
  4. La démonstration : l'escroc ouvre des fenêtres système anodines et les présente comme des preuves d'infection.
  5. Le paiement : une « licence de protection » est facturée, par carte, par virement ou par cartes prépayées.

La suite est souvent pire que le paiement lui-même. Pendant la prise en main, l'interlocuteur peut installer un outil d'accès permanent, lire la messagerie, récupérer des mots de passe enregistrés dans le navigateur ou ouvrir le site de votre banque.

Les signes qui doivent alerter

  • Un appel que vous n'avez pas sollicité : aucun éditeur ne téléphone spontanément pour signaler un virus sur votre poste.
  • Un numéro affiché dans une alerte : les vrais messages d'erreur d'un système ne donnent jamais de numéro de téléphone.
  • Une fenêtre impossible à fermer, parfois accompagnée d'un son ou d'un passage en plein écran forcé.
  • La demande d'installer un outil de prise en main pour « diagnostiquer ».
  • Un mode de paiement inhabituel : cartes prépayées, virement immédiat, application de transfert d'argent.
  • L'interdiction de raccrocher ou de demander l'avis d'un collègue.

Que faire devant un écran bloqué ou pendant l'appel ?

  1. Raccrochez, sans discuter et sans rappeler le numéro affiché.
  2. Fermez la fenêtre : quittez le navigateur par le gestionnaire de tâches du système, ou éteignez la machine si rien ne répond. Au redémarrage, ne rouvrez pas les onglets précédents.
  3. N'installez rien, ne saisissez aucun code reçu par message, ne communiquez aucun identifiant.
  4. Prévenez votre support informatique, même si vous pensez n'avoir rien accepté.
  5. Signalez le message : un faux écran d'alerte s'apparente à une tentative de hameçonnage et mérite d'être remonté comme telle.

Si vous avez donné l'accès ou payé

  1. Déconnectez le poste du réseau : câble débranché, Wi-Fi coupé. Ne le laissez pas branché « au cas où ».
  2. Appelez votre banque si un paiement est parti ou si vos coordonnées bancaires ont été saisies, pour faire opposition.
  3. Changez les mots de passe depuis un autre appareil, en commençant par la messagerie et les comptes d'administration.
  4. Faites examiner la machine : la désinstallation de l'outil de prise en main ne suffit pas si un autre programme a été déposé. Une réinstallation complète reste la solution la plus sûre.
  5. Conservez les traces : capture d'écran, numéro appelé, nom du logiciel installé, heure de l'appel.
  6. Déposez plainte et faites-vous accompagner via cybermalveillance.gouv.fr, qui propose un parcours d'assistance en ligne.

Comment éviter que cela se reproduise ?

  • Affichez une consigne claire : le support informatique ne demande jamais d'installer un outil à la suite d'un appel entrant non prévu.
  • Donnez à chacun un numéro interne unique à appeler en cas de doute, plutôt que de laisser chercher sur Internet.
  • Limitez les droits d'administrateur sur les postes, afin qu'une installation ne se fasse pas en un clic.
  • Rappelez le réflexe de base, valable aussi pour les messages : ne jamais rappeler un numéro fourni par l'alerte elle-même, comme expliqué dans notre article sur l'e-mail de phishing.

NexSecure met en place un point de contact identifié et des postes aux droits maîtrisés dans le cadre du support aux utilisateurs.

Questions fréquentes

Un éditeur de logiciels peut-il m'appeler pour un virus ?

Non. Les éditeurs ne téléphonent pas pour signaler une infection sur un poste précis. Tout appel de ce type, même avec un numéro d'apparence française, doit être considéré comme frauduleux.

J'ai laissé quelqu'un prendre la main sur mon écran, que faire ?

Déconnectez le poste du réseau, changez vos mots de passe depuis un autre appareil et faites examiner la machine. Un accès de quelques minutes suffit à déposer un programme qui reste actif après l'appel.

Comment fermer une alerte plein écran qui bloque tout ?

Quittez le navigateur par le gestionnaire de tâches du système, ou éteignez l'appareil. Au redémarrage, refusez la restauration des onglets, sinon la page piégée se rouvre.

Puis-je récupérer l'argent versé ?

Contactez votre banque sans attendre pour tenter une opposition ou un rappel des fonds. Rien n'est acquis, mais la rapidité de l'appel change les chances de récupération.

Sources

Service lié

Support utilisateurs

Articles liés

Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.

Une question sur votre situation ? Parler de votre projet