Comment éviter les arnaques au faux support technique
Ces arnaques cherchent surtout à provoquer un réflexe de panique
Les arnaques au faux support technique sont encore fréquentes, y compris dans les petites entreprises.
Le principe est simple : faire croire qu'un ordinateur est infecté, bloqué ou surveillé, puis pousser la victime à appeler un faux numéro ou à laisser la main sur sa machine.
Le scénario commence souvent par une fenêtre impressionnante à l'écran, parfois accompagnée d'un signal sonore.
Le message affirme que l'ordinateur est piraté, que des données sont en danger ou qu'il faut appeler immédiatement un numéro.
Le but n'est pas de réparer quoi que ce soit.
Le but est de faire paniquer.
Et cette panique suffit parfois à faire faire, en quelques secondes, ce qu'une personne n'aurait jamais accepté dans un contexte normal : appeler un numéro inconnu, payer une prétendue intervention ou installer un outil de prise en main à distance.
Un vrai support informatique ne fonctionne pas comme cela
Microsoft, Google, votre banque ou votre antivirus ne vous affichent pas ce type d'alerte avec un numéro à appeler en urgence en plein écran.
Quand un message pousse à agir immédiatement, à payer ou à donner un accès à distance, il faut au contraire ralentir.
Dans une entreprise, ce type de fraude fonctionne d'autant mieux qu'une personne travaille seule, n'a pas de repère technique clair ou craint de mal faire.
Le réflexe devient alors d'appeler vite pour "sauver" la situation.
Le problème, c'est qu'une fois le contact établi, les fraudeurs savent très bien entretenir la pression.
Ils parlent vite, utilisent un vocabulaire technique, montrent parfois de fausses alertes et cherchent à empêcher toute prise de recul.
Le premier réflexe doit être de ne pas appeler
La première chose à faire est donc simple : ne pas appeler le numéro affiché.
Il faut fermer la fenêtre si possible, ou redémarrer le poste si l'écran semble bloqué.
Ensuite, il peut être utile de vérifier le navigateur, les extensions installées ou un logiciel récemment téléchargé.
L'autre règle importante est de ne jamais laisser un inconnu prendre la main sur l'ordinateur sans vérification.
Beaucoup de ces arnaques reposent sur des outils de prise en main à distance.
Si une personne a déjà donné accès à son poste, il faut réagir calmement mais sans attendre : déconnecter l'accès à distance, changer les mots de passe concernés et faire vérifier la machine.
Quelques règles simples évitent déjà beaucoup de problèmes
Dans une petite entreprise, une consigne claire peut suffire :
si un message demande d'appeler un support ou de donner un accès à distance, on ne fait rien sans vérifier d'abord avec le dirigeant ou l'interlocuteur informatique habituel.
Comme souvent en sécurité, la prévention repose moins sur des discours compliqués que sur quelques réflexes simples.
Savoir reconnaître une situation anormale permet déjà d'éviter la plupart des pièges.
Ce type d'arnaque fonctionne surtout quand personne ne sait vraiment quelle règle appliquer.
Poser une consigne simple en amont évite souvent bien des hésitations.
Si vous avez déjà rencontré ce genre d'alerte, ou si vous voulez sécuriser les postes et les usages au quotidien, je peux vous accompagner en sécurité informatique ou en maintenance. Vous pouvez aussi me contacter.