FAUSSE ALERTE · NAVIGATEUR BLOQUÉ · ACCÈS DISTANT
Comment reconnaître une arnaque au faux support technique ? Le guide de secours
Une page d’alerte peut se présenter comme un message de Microsoft, d’Apple ou de votre opérateur. Elle affiche un numéro à appeler en urgence et simule parfois un blocage du navigateur. Le but est d’obtenir un appel, un paiement ou un accès à distance au poste.
Gardez votre calme et distinguez ce que vous observez dans le navigateur de l’état réel du système. Une page seule ne démontre pas une infection ; elle ne permet pas non plus d’affirmer que le poste est sain, surtout si vous avez téléchargé un fichier ou accordé un accès.
1. Reconnaître l’écran bloqué par navigateur
L’alerte peut occuper tout l’écran, jouer un son et multiplier les fenêtres. Certains sites tentent de piéger le curseur ou de redemander le plein écran. Le logo d’une marque, un compte à rebours et une voix synthétique sont des éléments de mise en scène, pas un diagnostic du système d’exploitation.
Un numéro de téléphone dans une alerte web, une pression pour agir immédiatement et une demande d’installation d’AnyDesk, TeamViewer ou d’un outil similaire sont des signaux majeurs. Vérifiez l’adresse du site sans le revisiter et contactez le fournisseur par son site officiel saisi séparément si nécessaire.
2. Comprendre le risque après l’appel
Le faux technicien peut montrer des commandes ou journaux ordinaires comme s’il s’agissait de preuves d’infection. L’outil de télémaintenance est légitime en soi, mais l’accès accordé à un inconnu peut lui permettre de consulter des fichiers, installer un programme, voler des identifiants ou modifier des paramètres selon les droits de la session.
Le risque augmente si un paiement a été effectué, si des mots de passe ou codes ont été communiqués, ou si l’attaquant a conservé un accès. Une simple désinstallation ne permet pas d’exclure une autre porte d’entrée : une équipe informatique doit examiner le poste et les comptes concernés.
Protégez vos équipes contre les arnaques au faux support informatique
Une alerte plein écran accompagnée d’un son alarmant peut pousser un collaborateur à appeler un faux technicien Microsoft ou Apple. L’escroc peut demander l’installation d’un outil de télémaintenance, puis réclamer un paiement ou tenter d’accéder aux données de l’entreprise.
Avec SecurCheck Entreprise, vos collaborateurs apprennent à reconnaître une arnaque au faux support technique. Ils peuvent soumettre le texte de l’alerte et son URL pour examiner les signaux disponibles, puis suivre des consignes immédiates adaptées à leur situation. Signaler sans attendre un accès à distance accordé permet à votre équipe informatique de prendre le relais.
L’outil ne déverrouille pas le poste à distance, ne détecte pas tous les logiciels malveillants et ne remplace pas une investigation après prise de contrôle. Une page bloquée ne suffit pas à conclure que le système est sain.
Découvrir l’offre Entreprise3. Que faire selon votre situation ?
Aucun appel ni téléchargement
Ne composez pas le numéro. Fermez l’onglet ou quittez le plein écran. Si le navigateur ne répond pas, forcez sa fermeture : Ctrl + Maj + Échap sous Windows, Option + Commande + Échap sous macOS. À la réouverture, ne restaurez pas l’onglet suspect. Vous pouvez effacer ses données de navigation si nécessaire, sans supposer que cela nettoie une éventuelle infection.
Accès à distance accordé
Coupez le réseau du poste et prévenez immédiatement votre DSI/RSSI ou un professionnel de confiance. Conservez l’heure, l’URL, le numéro et les fichiers reçus ; faites examiner le poste avant de le reconnecter. Depuis un appareil sain, changez les mots de passe exposés, révoquez les sessions et vérifiez les accès selon les consignes de votre équipe.
Paiement ou données bancaires transmis
Contactez rapidement votre banque au numéro habituel pour sécuriser la carte ou le compte et demander les démarches de contestation. Conservez les preuves et signalez l’escroquerie aux autorités compétentes.
Sources : Cybermalveillance.gouv.fr · Microsoft Support · Apple Support
Conclusion : interrompre la pression et signaler
Une page qui semble bloquer le navigateur sert à provoquer une réaction précipitée. N’utilisez jamais le numéro affiché comme preuve d’identité. L’analyse d’un texte ou d’une URL aide à relever des indices ; si vous avez autorisé un accès ou transmis des données, déclenchez sans attendre votre procédure d’incident.
Questions fréquentes en situation d’urgence
Mon écran est rouge et me demande d’appeler Microsoft : que faire ?
Ne composez pas le numéro affiché. Quittez le plein écran, fermez l’onglet ou forcez la fermeture du navigateur. Si vous avez installé un outil à la demande du correspondant, déconnectez le poste et demandez une aide indépendante.
Une page Windows Defender Security Center bloque mon navigateur : suis-je infecté ?
Le nom affiché par une page web ne démontre aucune infection. Fermez le navigateur sans restaurer l’onglet ; faites examiner l’appareil si vous avez téléchargé un fichier ou autorisé une prise en main à distance.
Comment fermer un onglet qui joue une alerte sonore en boucle ?
Sur Windows, utilisez Ctrl + Maj + Échap pour fermer le navigateur depuis le Gestionnaire des tâches. Sur macOS, utilisez Option + Commande + Échap. Ne restaurez pas la session suspecte au redémarrage.