Il est 14h un mercredi. Gilles, 67 ans, navigue sur internet.
Une page s’ouvre soudainement. Fond rouge. Texte alarmant : “ALERTE DE SÉCURITÉ — Votre ordinateur a été infecté. Appelez immédiatement le 1-800-XXX-XXXX pour éviter la perte de vos données.”
Une alarme sonore se déclenche. La page semble bloquer le navigateur. Gilles ne peut plus fermer la fenêtre.
Il appelle le numéro.
Trois heures plus tard, il a perdu 3 400 $.
Ce qui s’est passé techniquement (sans jargon)
Cette pop-up n’est pas une vraie alerte de sécurité.
C’est une page web. Une page ordinaire, construite avec du code HTML et JavaScript, conçue pour ressembler à une alerte système. Elle peut jouer un son. Elle peut empêcher la fermeture du navigateur. Elle peut afficher votre adresse IP pour paraître “personnalisée”.
Ce qu’elle ne peut pas faire : voir votre ordinateur. Détecter un virus. Accéder à vos fichiers. Bloquer quoi que ce soit sur votre machine.
C’est une illusion. Un décor. Une mise en scène.
Pourquoi des gens intelligents se font avoir
Cette arnaque ne cible pas les personnes “naïves”. Elle cible le stress.
L’alarme sonore. Le fond rouge. Le texte urgent. Le compteur qui défile. Tout est calculé pour déclencher une réponse de panique — pas une réponse réfléchie.
Sous le stress, le cerveau cherche une solution rapide. Le numéro de téléphone est là. Il semble officiel.
Des ingénieurs, des médecins, des avocats se font piéger tous les jours. Ce n’est pas une question d’intelligence. C’est une question de psychologie.
Ce qui se passe quand vous appelez
Quand Gilles a appelé, une voix professionnelle a répondu. Accent étranger mais ton rassurant. Le “technicien” lui a demandé d’installer un logiciel d’accès à distance — TeamViewer, AnyDesk, ou similaire. Pour “diagnostiquer le problème”.
Une fois l’accès accordé, l’arnaqueur voit l’écran de Gilles. Il ouvre l’invite de commande, tape des choses rapides, montre des “erreurs” qui n’en sont pas.
Ensuite vient la “facture” pour réparer le problème inexistant. Virement bancaire. Carte-cadeau Google Play ou Amazon. Crypto.
Si Gilles refuse, l’arnaqueur peut menacer de supprimer ses fichiers — ce qu’il peut réellement faire puisqu’il a l’accès à distance.
Les chiffres réels
En 2023, le Centre antifraude du Canada a reçu plus de 7 000 signalements de cette arnaque. Pertes déclarées : plus de 15 millions de dollars. Et ces chiffres représentent moins de 10% des cas réels — la majorité des victimes ne signalent jamais.
En France, la DGCCRF et Cybermalveillance.gouv.fr reçoivent des milliers de signalements similaires chaque année.
Les victimes les plus fréquentes : 55-75 ans. Mais pas exclusivement.
Comment s’en sortir en 30 secondes
Si vous voyez cette pop-up :
Étape 1 : N’appelez pas le numéro. Jamais. Aucune entreprise légitime — Microsoft, Apple, votre antivirus — ne vous appellera ainsi ni ne vous demandera d’appeler un numéro affiché dans une pop-up.
Étape 2 : Fermez le navigateur. Faites un clic droit sur l’icône du navigateur dans la barre des tâches → Fermer la fenêtre. Ou utilisez Alt+F4 sur Windows, Cmd+Q sur Mac.
Étape 3 : Si le navigateur ne se ferme pas, redémarrez l’ordinateur. Maintenez le bouton d’alimentation 5 secondes si nécessaire.
C’est tout. Votre ordinateur va très bien.
Comment protéger quelqu’un de vulnérable dans votre entourage
Dites-leur une règle simple et absolue :
Si une alarme apparaît sur l’écran avec un numéro de téléphone à appeler — c’est une arnaque. Toujours. Sans exception.
Ni Microsoft, ni Apple, ni votre antivirus ne fonctionnent comme ça. Jamais.
Vous pouvez aller plus loin : installez un bloqueur de publicité (uBlock Origin) sur leur navigateur. Il bloque la grande majorité de ces pages avant qu’elles apparaissent.
Gilles a récupéré une partie de son argent après plusieurs mois de démarches. Mais pas tout.
La pop-up n’avait aucun accès à son ordinateur. Lui avait volontairement donné cet accès — sous l’effet d’une panique provoquée artificiellement.
La meilleure protection contre cette arnaque, c’est de savoir qu’elle existe.
Maintenant vous savez.
À lire aussi :
