L'arnaque au faux support technique : un classique toujours efficace
Votre téléphone sonne. Une voix professionnelle se présente comme un technicien de Microsoft ou d'Apple. Elle vous informe que votre ordinateur envoie des signaux d'erreur, qu'un virus a été détecté, ou que votre licence Windows arrive à expiration. L'interlocuteur vous propose de résoudre le problème immédiatement... à condition de lui donner accès à votre ordinateur.
Cette arnaque, appelée tech support scam en anglais, fait des ravages en France depuis plusieurs années. Malgré les campagnes de sensibilisation, elle reste redoutablement efficace car elle exploite deux leviers psychologiques puissants : la peur (votre ordinateur est en danger) et l'autorité (c'est un technicien officiel qui vous contacte).
Comment fonctionne l'arnaque, étape par étape
Phase 1 : Le premier contact
L'arnaque commence de plusieurs manières possibles :
- Un appel téléphonique non sollicité : un prétendu technicien Microsoft ou Apple vous contacte directement
- Un pop-up alarmant sur votre écran : "ALERTE VIRUS ! Votre ordinateur est infecté. Appelez immédiatement le 01 XX XX XX XX"
- Un email d'alerte prétendant venir du support technique, avec un numéro à appeler
- Un SMS vous informant d'un problème de sécurité sur votre compte Microsoft/Apple
Le point commun : on vous pousse à entrer en contact avec un faux technicien.
Phase 2 : La mise en confiance
L'escroc utilise un vocabulaire technique pour paraître crédible. Il peut :
- Citer votre nom et votre adresse (informations récupérées sur des fuites de données ou les Pages Blanches)
- Vous demander d'ouvrir l'Observateur d'événements Windows qui affiche toujours des avertissements (même sur un PC sain), en les présentant comme des preuves d'infection
- Vous faire exécuter des commandes inoffensives comme
netstatoutreedont le résultat incompréhensible est présenté comme la preuve d'un piratage - Mentionner un prétendu numéro de dossier ou de licence pour crédibiliser l'échange
Phase 3 : La prise de contrôle
Le faux technicien vous demande d'installer un logiciel d'accès à distance :
- TeamViewer
- AnyDesk
- LogMeIn
- SupRemo
Ces logiciels sont légitimes, mais entre les mains d'un escroc, ils deviennent des armes. Une fois l'accès accordé, l'escroc voit tout votre écran et peut contrôler votre souris et votre clavier.
Phase 4 : L'extorsion
L'objectif final est toujours financier. L'escroc va :
- Vous demander de payer une intervention (entre 150 et 500 euros) par carte bancaire ou en achetant des cartes prépayées (PCS, Steam, iTunes)
- Installer un faux antivirus payant qui ne fait rien
- En profiter pour voler vos mots de passe enregistrés dans le navigateur
- Installer un vrai malware (keylogger, ransomware) pour vous extorquer davantage plus tard
- Accéder à votre compte bancaire en ligne si vous y êtes connecté
Les variantes de l'arnaque en 2026
| Variante | Mode opératoire | Cible privilégiée | |----------|----------------|-------------------| | Pop-up bloquant | Fausse page d'alerte plein écran impossible à fermer | Tous publics | | Appel direct | Appel téléphonique du "service technique" | Personnes âgées | | Email de renouvellement | "Votre abonnement Microsoft 365 expire, appelez-nous" | Professionnels | | Faux remboursement | "Nous devons vous rembourser un trop-perçu" | Anciens clients abusés | | Version Apple | "Votre iCloud a été piraté, vos photos sont en danger" | Utilisateurs Mac/iPhone |
La variante du faux remboursement est particulièrement perverse : l'escroc recontacte une ancienne victime en prétendant que l'entreprise a été démantelée et qu'un remboursement est dû. Il demande alors un accès distant pour "effectuer le virement"... et vole à nouveau la victime.
Comment reconnaître cette arnaque : les signaux imparables
Ce que Microsoft et Apple ne font JAMAIS
Il est essentiel de retenir ces points :
- Microsoft et Apple ne vous appellent jamais de manière proactive pour signaler un problème sur votre ordinateur
- Ils ne vous demandent jamais d'installer un logiciel d'accès à distance
- Ils ne vous demandent jamais de payer en cartes prépayées ou en cryptomonnaie
- Ils n'affichent jamais de numéro de téléphone dans les messages d'erreur Windows ou macOS
- Ils ne demandent jamais votre mot de passe par téléphone
Les indices qui ne trompent pas
- L'urgence artificielle : "Votre ordinateur sera bloqué dans 24 heures si vous n'agissez pas"
- Le numéro de téléphone affiché : souvent un numéro en 01 ou 09, parfois un numéro surtaxé
- L'accent ou la qualité de la ligne : de nombreux call centers frauduleux sont basés à l'étranger
- La demande de paiement atypique : carte prépayée, virement Western Union, cryptomonnaie
- L'insistance à garder le contrôle : le faux technicien ne veut pas que vous raccrochiez ou que vous consultiez quelqu'un d'autre
- Le pop-up impossible à fermer : les vrais messages Windows ne bloquent jamais complètement votre navigateur
Que faire si vous êtes confronté à cette arnaque
Si vous recevez l'appel ou voyez le pop-up
- Ne paniquez pas. C'est exactement ce que veulent les escrocs
- Raccrochez immédiatement si c'est un appel téléphonique
- Ne composez pas le numéro affiché sur un pop-up
- Si le pop-up bloque votre navigateur, appuyez sur Ctrl + Alt + Suppr puis fermez le navigateur via le Gestionnaire des tâches (ou forcez l'arrêt sur Mac avec Cmd + Option + Esc)
- Videz le cache de votre navigateur après avoir fermé la page
Si vous avez donné accès à votre ordinateur
- Coupez la connexion Internet immédiatement (débranchez le câble Ethernet ou désactivez le Wi-Fi)
- Désinstallez le logiciel d'accès à distance (TeamViewer, AnyDesk, etc.)
- Changez tous vos mots de passe depuis un autre appareil (pas depuis le PC compromis)
- Lancez une analyse antivirus complète avec un logiciel fiable (Malwarebytes, Windows Defender)
- Si vous avez donné vos coordonnées bancaires, contactez votre banque immédiatement pour faire opposition
- Déposez plainte au commissariat ou en gendarmerie
Si vous avez payé
- Contactez votre banque pour tenter une rétrofacturation (chargeback) si le paiement a été fait par carte
- Si vous avez payé en cartes prépayées, les chances de récupération sont malheureusement très faibles
- Conservez toutes les preuves : numéro de téléphone, emails, reçus de paiement, captures d'écran
- Signalez l'arnaque sur la plateforme Thésée (service-public.fr) et sur Signal-Spam
Comment protéger vos proches
Les personnes âgées sont les cibles privilégiées de cette arnaque. Voici comment les aider :
- Expliquez clairement que Microsoft et Apple n'appellent jamais les particuliers
- Collez un pense-bête près de l'ordinateur : "Ne jamais donner accès à l'ordinateur à un inconnu au téléphone"
- Installez un bloqueur de publicités (uBlock Origin) qui bloque la plupart des pop-ups frauduleux
- Configurez le navigateur pour bloquer les pop-ups
- Inscrivez le numéro sur Bloctel (même si les escrocs ne respectent pas la liste, c'est une couche de protection supplémentaire)
- Encouragez-les à vous appeler avant de suivre les instructions d'un prétendu technicien
Les chiffres de l'arnaque au faux support en France
- Deuxième type d'arnaque le plus signalé sur cybermalveillance.gouv.fr depuis plusieurs années
- Montant moyen soutiré par victime : entre 200 et 500 euros (mais certains cas dépassent les 10 000 euros pour les victimes récurrentes)
- Les plus de 60 ans représentent la majorité des victimes
- Des centaines de call centers frauduleux actifs, principalement basés en Inde, en Afrique de l'Ouest et en Europe de l'Est
En résumé : les trois règles d'or
-
Aucun éditeur de logiciel ne vous appellera pour signaler un problème sur votre ordinateur. Si quelqu'un le fait, c'est une arnaque.
-
Ne donnez jamais accès à votre ordinateur à un inconnu, quelle que soit la raison invoquée.
-
Ne payez jamais un dépannage informatique demandé par téléphone, surtout pas en cartes prépayées ou en cryptomonnaie.
En cas de doute, raccrochez et contactez directement le vrai support technique via le site officiel de l'éditeur (microsoft.com ou apple.com). Et si vous avez été victime, signalez l'arnaque : chaque signalement aide à protéger d'autres personnes.
