Un message s'affiche soudainement sur votre écran. Fond rouge, logo Microsoft ou Apple, alarme sonore, compteur qui défile. Le texte annonce que votre ordinateur est infecté par plusieurs virus et vous ordonne d'appeler un numéro immédiatement. C'est une fausse alerte virus – une arnaque conçue pour vous faire paniquer et décrocher votre téléphone. Vous n'avez rien à craindre de votre machine : le danger vient uniquement de ce message. Et vous pouvez le fermer en moins de deux minutes.
Sommaire
- Comment marche cette arnaque
- À quoi ça ressemble
- Les signaux qui doivent vous alerter
- Vos réflexes : quoi faire
- Si c'est déjà arrivé
- En résumé
- FAQ
- Sources officielles
Comment marche cette arnaque
Cette technique s'appelle le scareware – littéralement « logiciel de la peur ». Le principe est simple : vous faire croire à une urgence pour vous pousser à agir sans réfléchir.
Voici la mécanique, étape par étape :
- Vous visitez un site ordinaire – une page de recettes, un article de journal, un comparateur de prix. Ce site a été compromis ou affiche une publicité piégée.
- Un script malveillant se déclenche dans votre navigateur (Chrome, Firefox, Edge, Safari). Il ouvre une fenêtre en plein écran qui imite une vraie alerte de sécurité.
- Le message joue sur l'urgence : sons d'alarme, texte en rouge, décompte, logo officiel copié. Tout est calculé pour déclencher la peur.
- Un numéro de téléphone s'affiche – présenté comme celui du support Microsoft, Apple ou de votre opérateur. En réalité, c'est un numéro surtaxé ou celui d'escrocs qui vont vous demander de payer pour un « dépannage » fictif, voire vous demander d'installer un logiciel qui leur donnera accès à votre ordinateur.
Votre ordinateur n'est pas infecté. C'est le navigateur qui affiche ce message, comme il afficherait n'importe quelle page web. Fermer le navigateur suffit à faire disparaître l'alerte.
Cette arnaque est directement liée à ce qu'on appelle l'arnaque au faux support technique : une fois que vous appelez le numéro, les escrocs prennent le relais et tentent de vous soutirer de l'argent ou un accès à distance à votre machine. Depuis quelques années, ils sont plus agressifs : ils ne se contentent plus de facturer un faux dépannage, ils poussent parfois la victime connectée à distance à valider un virement sous prétexte de « sécuriser » ses comptes – un vol qui peut alors se chiffrer en milliers d'euros.
À quoi ça ressemble
La fausse alerte virus peut apparaître dans n'importe quel navigateur, sur Windows comme sur Mac. Elle prend souvent la forme d'une fenêtre qui couvre tout l'écran et empêche de naviguer normalement.
Voici un exemple typique de message pop-up frauduleux, reproduit mot pour mot :
⚠️ ALERTE MICROSOFT – ACCÈS BLOQUÉ
Votre ordinateur a été infecté par 5 virus détectés. Vos données personnelles, photos et mots de passe sont en danger immédiat.
Appelez immédiatement le support Microsoft au 0 800 XXX XXX pour éviter la perte définitive de vos fichiers et le vol de vos coordonnées bancaires.
Ne redémarrez pas votre ordinateur. Ne fermez pas cette fenêtre.
- Microsoft Security Alert, Réf. #MS-77291
En bref
- La fausse alerte virus s'affiche dans votre navigateur pour simuler une infection et vous pousser à appeler un faux support technique payant. Votre ordinateur n'est pas infecté.
- Le signal n°1 : la présence d'un numéro de téléphone dans le message. Aucun éditeur de logiciel ne procède ainsi.
- Le réflexe : n'appelez pas, fermez la fenêtre — l'article explique comment faire quand elle résiste.
- Si vous avez appelé et laissé quelqu'un prendre la main : débranchez internet et faites vérifier la machine.
Ce message est entièrement fabriqué. Microsoft (comme Apple ou tout autre éditeur) n'envoie jamais d'alerte de ce type dans votre navigateur et ne vous demande jamais d'appeler un numéro de téléphone.
La mention « Ne fermez pas cette fenêtre » est le signal le plus fiable : une vraie alerte de sécurité ne vous interdit jamais de fermer quoi que ce soit.
Les signaux qui doivent vous alerter
Repérez ces indices avant même de lire le contenu du message. Chacun d'eux suffit à identifier une fausse alerte virus :
- ⚠️ Un son d'alarme ou une voix synthétique qui parle de votre ordinateur dès l'ouverture de la page
- ⚠️ Un numéro de téléphone à appeler – aucun vrai système de sécurité ne procède ainsi
- ⚠️ Un compte à rebours ou une barre de progression qui simule une analyse en cours
- ⚠️ Un message qui vous interdit de fermer la fenêtre ou de redémarrer l'ordinateur
- ⚠️ Un logo Microsoft, Apple, Orange ou autre copié-collé pour paraître officiel
- ⚠️ Une adresse web bizarre dans la barre du navigateur – rien à voir avec microsoft.com ou apple.com
- ⚠️ Un texte truffé de fautes d'orthographe ou de formulations maladroites en français
- ⚠️ Une fenêtre impossible à fermer avec la croix habituelle – le navigateur semble bloqué
Si vous reconnaissez l'un de ces signaux, inutile de lire la suite du message. Passez directement aux réflexes ci-dessous. Savoir reconnaître un mail de phishing suit la même logique : les escrocs utilisent toujours les mêmes ressorts d'urgence et d'imitation.
Tableau récapitulatif
| Signal d'alerte | Ce que ça cache | Le bon réflexe |
|---|---|---|
| Numéro de téléphone affiché en urgence | Arnaque au faux support technique payant | Ne jamais composer ce numéro |
| Son d'alarme ou voix dans le navigateur | Script conçu pour provoquer la panique | Couper le son, ne pas interagir |
| Logo Microsoft ou Apple dans le pop-up | Usurpation d'identité d'une marque officielle | Vérifier l'URL dans la barre du navigateur |
| Message « Ne fermez pas cette fenêtre » | Tentative de vous empêcher de fuir le piège | Fermer le navigateur par le gestionnaire des tâches |
| Demande d'accès à distance à votre ordinateur | Prise de contrôle pour voler vos données | Refuser, éteindre l'ordinateur si nécessaire |
Vos réflexes : quoi faire
Gardez une chose en tête : vous contrôlez votre ordinateur, pas le message. Voici les gestes exacts, selon votre système.
Sur Windows
Étape 1 – Ne cliquez sur rien dans la fenêtre. Ni sur « Fermer », ni sur « OK », ni sur le bouton d'appel. Chaque clic peut déclencher un téléchargement ou ouvrir une nouvelle fenêtre.
⚠️ Le piège : cliquer sur la croix de fermeture à l'intérieur du pop-up peut lancer l'installation d'un logiciel malveillant.
Étape 2 – Ouvrez le Gestionnaire des tâches. Appuyez simultanément sur les touches Ctrl + Alt + Suppr. Un écran bleu apparaît. Cliquez sur « Gestionnaire des tâches ».
Étape 3 – Fermez le navigateur. Dans la liste des applications, repérez votre navigateur (Chrome, Firefox, Edge…). Cliquez dessus, puis cliquez sur « Fin de tâche » en bas à droite.
✅ Le bon réflexe : le navigateur se ferme entièrement, et la fausse alerte virus disparaît avec lui. Votre ordinateur est intact.
Étape 4 – Rouvrez le navigateur prudemment. Quand vous relancez Chrome ou Firefox, il peut vous proposer de « restaurer les onglets ». Refusez : cela rouvrirait la page piégée.
Sur Mac
Étape 1 – Ne cliquez sur rien dans la fenêtre. Même consigne qu'avec Windows : aucune interaction avec le contenu du pop-up.
Étape 2 – Ouvrez le menu Forcer à quitter. Appuyez simultanément sur Cmd (⌘) + Option + Échap. Une petite fenêtre liste les applications ouvertes.
Étape 3 – Fermez le navigateur. Sélectionnez Safari, Chrome ou Firefox dans la liste, puis cliquez sur « Forcer à quitter ».
✅ Le bon réflexe : la fenêtre disparaît immédiatement. Votre Mac n'a pas été infecté par ce seul affichage.
Étape 4 – Redémarrez le navigateur sans restaurer la session. Sur Safari, allez dans Historique → Effacer l'historique si vous souhaitez éviter de retomber sur la page.
Si l'ordinateur semble vraiment bloqué
Dans de rares cas, le son d'alarme persiste ou le curseur ne répond plus. Appuyez sur le bouton physique d'alimentation de votre ordinateur pendant 5 secondes pour l'éteindre. Rallumez-le normalement. Aucun virus ne s'est installé par le simple fait d'avoir vu ce message.
Si c'est déjà arrivé
Vous avez appelé le numéro, donné accès à votre ordinateur ou communiqué des informations personnelles ? Voici les démarches à suivre, dans l'ordre.
1. Coupez la connexion à distance immédiatement. Si un « technicien » est encore connecté à votre ordinateur, débranchez le câble internet ou désactivez le Wi-Fi. Chaque minute compte.
2. Changez vos mots de passe depuis un autre appareil. Utilisez votre téléphone ou la tablette d'un proche pour modifier en priorité vos mots de passe de messagerie et de comptes bancaires. Consultez nos conseils pour sécuriser votre compte bancaire en ligne si vous pensez que vos coordonnées ont été exposées.
3. Contactez votre banque. Si vous avez communiqué un numéro de carte ou effectué un virement, appelez votre conseiller bancaire et demandez une mise en opposition. Signalez la fraude dès que possible.
4. Signalez l'arnaque aux autorités. Plusieurs canaux officiels existent :
- Info Escroqueries : 0 805 805 817 (numéro gratuit, du lundi au vendredi de 9h à 18h30) – des agents vous guident pas à pas
- Cybermalveillance.gouv.fr : remplissez le formulaire en ligne pour être mis en relation avec un professionnel de proximité et obtenir une assistance adaptée
- Pharos (plateforme de signalement de contenus illicites, lien dans les sources officielles en fin d'article) – signalez l'URL du site piégé
5. Déposez plainte. Rendez-vous dans votre commissariat ou gendarmerie avec les preuves disponibles : photo de l'écran, numéro appelé, montant débité. Vous pouvez aussi déposer plainte en ligne sur plainte-en-ligne.masecurite.interieur.gouv.fr.
6. Faites analyser votre ordinateur. Si un logiciel a été installé pendant la prise de main à distance, un technicien de confiance (pas celui que vous avez appelé) doit vérifier votre machine. Cybermalveillance.gouv.fr référence des prestataires locaux labellisés.
En résumé
- Une fausse alerte virus est un message frauduleux qui s'affiche dans le navigateur pour simuler une infection et pousser l'internaute à appeler un faux numéro de support technique payant – l'ordinateur n'est pas réellement infecté.
- Le signal d'alerte numéro un est la présence d'un numéro de téléphone dans le message d'urgence : aucun éditeur de logiciel légitime (Microsoft, Apple, Orange) ne contacte ses utilisateurs de cette façon via le navigateur.
- Le réflexe qui protège est de fermer le navigateur par le gestionnaire des tâches (Ctrl+Alt+Suppr sur Windows, Cmd+Option+Échap sur Mac) sans cliquer sur aucun élément du pop-up – la fausse alerte virus disparaît instantanément.
- Si un accès à distance a été accordé ou des coordonnées bancaires communiquées, il faut couper la connexion internet immédiatement, changer ses mots de passe depuis un autre appareil et contacter sa banque pour signaler la fraude.
- Pour signaler une arnaque au faux support technique, le numéro Info Escroqueries (0 805 805 817, gratuit) et le formulaire de cybermalveillance.gouv.fr sont les deux points d'entrée officiels en France.
FAQ
Est-ce que voir ce pop-up a infecté mon ordinateur ?
Non. Un message qui s'affiche dans le navigateur ne peut pas, à lui seul, installer un virus sur votre ordinateur. Le danger n'existe que si vous cliquez sur un lien dans le pop-up, téléchargez un fichier proposé ou accordez un accès à distance à quelqu'un. Si vous avez simplement vu le message et fermé le navigateur, votre machine est saine.
Pourquoi ce pop-up bloque-t-il l'écran et refuse de se fermer ?
Les escrocs utilisent des scripts qui désactivent temporairement certaines fonctions du navigateur, comme la touche Échap ou la croix de fermeture. C'est une illusion : votre ordinateur n'est pas verrouillé. Le Gestionnaire des tâches (Windows) ou le menu Forcer à quitter (Mac) contourne ce blocage et ferme le navigateur en quelques secondes.
Le numéro affiché ressemble à un numéro gratuit en 0800. Est-ce que c'est fiable ?
Non. Les escrocs utilisent fréquemment des numéros qui commencent par 0800 ou 0805 pour paraître officiels et gratuits. En réalité, l'appel peut être redirigé vers un centre frauduleux à l'étranger. La gratuité apparente du numéro ne garantit rien sur l'identité de l'interlocuteur.
Que faire si j'ai déjà payé par carte bancaire ?
Contactez votre banque dans les plus brefs délais pour contester le débit et demander un remboursement (procédure de chargeback). Signalez également l'arnaque au 0 805 805 817 et déposez plainte au commissariat ou à la gendarmerie. Conservez tous les justificatifs : relevé bancaire, numéro appelé, montant payé.
Comment éviter que ça se reproduise ?
Maintenez votre navigateur à jour – les mises à jour corrigent les failles exploitées par ces scripts. Évitez de cliquer sur des publicités clignotantes ou des boutons « Votre ordinateur est lent ». Un bloqueur de publicités (comme uBlock Origin, gratuit) réduit considérablement l'exposition à ces pages piégées.
Est-ce que mon antivirus aurait dû bloquer ce message ?
Pas nécessairement. La fausse alerte virus n'est pas un vrai virus : c'est une page web conçue pour tromper visuellement. Certains antivirus détectent et bloquent les sites connus pour ce type d'arnaque, mais pas tous. Le meilleur bouclier reste votre propre réflexe : reconnaître le schéma et fermer le navigateur sans interagir.
Sources officielles
- Cybermalveillance.gouv.fr – Arnaque au faux support technique
- Internet-signalement.gouv.fr – Pharos, signalement de contenus illicites
- Plainte en ligne – Ministère de l'Intérieur
- Info Escroqueries : 0 805 805 817 (appel gratuit, lun.–ven. 9h–18h30)
Une nouvelle arnaque apparaît chaque semaine, et les anciennes reviennent sous un autre habillage. Recevez nos alertes : le bon réflexe, expliqué simplement, directement dans votre boîte mail.
