novembre 2021

Comment se protéger face au faux support technique ?

Thématique
Cybersécurité
Par Céline GARDES
Faux support technique
L'auteur
Céline DARONNAT
Céline GARDES
Chargée de Communication et Marketing

Accompagnement marketing du pôle Digital Services.

Contactez-moi

Le faux support technique est une cyberattaque courante et bien élaborée qui a pour objectif de soutirer de l'argent à la victime. Comment reconnaître un faux support technique ? Quelles mesures préventives appliquer ? Comment réagir lorsqu'il est déjà trop tard ?

Le faux support technique persiste toujours

En juillet 2021, Microsoft a commandé une enquête auprès de YouGov pour mesurer l'ampleur de cette escroquerie. Le constat est sans appel : le faux support technique est une cyber arnaque toujours en activité.

  • Les personnes âgées de 18 à 37 ans sont les plus exposées.
  • Trois consommateurs sur cinq ont été confrontés à une arnaque au faux support technique au cours des 12 derniers mois.
  • Un consommateur sur six a été amené à poursuivre l'escroquerie, ce qui a souvent fait perdre aux victimes des centaines d'euros au profit des fraudeurs.
  • Parmi ceux qui ont poursuivi, les problèmes les plus vécus sont des problèmes informatiques (30%), des mots de passe fragilisés (23%) et l'utilisation frauduleuse de données bancaires (18%).

Qu’est-ce que l'escroquerie au faux support technique ?

L’arnaque au faux support technique, aussi appelée « tech support scam » en anglais, a pour but d'extorquer une somme d'argent importante. Pour cela, le criminel contacte la victime par sms, appel téléphonique, chat, e-mail ou en faisant apparaître un message d'avertissement qui bloque son ordinateur. Dans chaque situation, il indique un pseudo-problème technique grave et un risque important de perte de données ou de son matériel informatique. Ce message demande de rappeler un support technique (Microsoft, Google, Apple...) qui semble officiel, sans quoi les données seront perdues ou la victime ne pourra plus utiliser son ordinateur.

L'objectif est de pousser la victime à contacter un faux support technique et à le laisser prendre le contrôle de sa machine pour un "pseudo-dépannage informatique", l'"installation d'un logiciel ou d'une application inutile" ou "souscrire un abonnement". Bien évidemment, chaque fausse prestation est effectuée contre un paiement. Celui-ci atteint bien souvent des centaines d’euros. Si la victime refuse de payer, l'escroc menacera de détruire ses fichiers et/ou de diffuser ses informations personnelles.

Quelles mesures préventives appliquer face à cette cyber arnaque ?

Afin d’éviter l'escroquerie au faux support technique, différentes mesures préventives peuvent être mises en place. Mais avant tout sachez qu'aucun support technique officiel ne vous contactera jamais pour vous réclamer de l'argent.

  • Tenir à jour son antivirus et activer ses pare-feux.
  • Appliquer systématiquement les mises à jour de sécurité de vos navigateurs et logiciels.
  • Faire des sauvegardes de votre système et de vos données régulièrement pour permettre un retour à l'état d'origine de votre système d'exploitation.
  • Ne pas installer d'applications piratées ou d'origine douteuse et éviter les sites non-sûrs (streaming, site pornographique...).

Et si c’est déjà trop tard, que faire ?

Cependant, il se peut que ce soit déjà trop tard et que votre entité ait été victime d’une escroquerie au faux support technique. Dans ce cas, nous vous conseillons de ne pas répondre aux sollicitations et aux avertissements du criminel et surtout, de ne pas appeler le numéro de téléphone du support technique qui vous est communiqué.

Vous pouvez également :

  • Si votre entreprise dispose d'un service informatique, le contactez immédiatement si non, contacter cybermalveillance.gouv.fr qui vous renverra vers le professionnel capable de vous aider le plus proche.
  • Conservez le maximum de preuves si vous souhaitez porter plainte (numéro de téléphone, capture d'écran de l'avertissement, adresse URL, expéditeur...).
  • Redémarrez votre machine si celle-ci est bloquée, cela peut suffire à régler le problème.
  • Si votre navigateur vous empêche toute navigation ou affiche des fenêtres de manière intempestive, purgez votre cache, supprimez les cookies et réinitialisez les paramètres de votre navigateur. Si cela ne change rien, supprimez et recréez votre profil.
  • Si vous avez fourni vos coordonnées bancaires, faites opposition auprès de votre banque et demandez le remboursement auprès du faux support technique en précisant que vous portez plainte.
  • Si le faux technicien a pris le contrôle de votre ordinateur, désinstallez le programme de gestion ou d'accès à distance et les nouvelles applications suspectes, changez tous vos mots de passe et contactez directement votre service informatique ou cybermalveillance.gouv.fr.

Faites-vous accompagner par un professionnel labellisé ExpertCyber

Capable d’accompagner les entreprises face à la cybermalveillance, Axess est labellisé ExpertCyber par cybermalveillance.gouv.fr.

En faisant appel à Axess, vous bénéficiez d’une expertise en sécurité numérique et d’un accompagnement avant, pendant et après. Et ce, que nous intervenions en amont ou en assistance d’une cyberattaque. Manageur informatique, Axess aide chaque jour ses clients dans le développement, l’optimisation et la sécurisation de leurs infrastructures informatiques. Conseil, audit, hébergement, infogérance, réseaux, sauvegarde… quel que soit votre besoin informatique, nous avons une solution adaptée à votre métier et à vos usages.

Découvrez tous nos articles en cybersécurité
Tous les articles de blog
Parlez-nous
de votre projet
Votre projet
Nos experts sont à vos côtés pour vous guider dans votre digitalisation et votre réussite

Les informations recueillies font l’objet d’un traitement informatique dont le responsable est Axess Groupe et sont destinées à Axess Groupe afin de, avec votre accord, vous informer sur les offres produits et services d’Axess Groupe et de ses sociétés et vous faire bénéficier de leurs offres. Conformément au règlement européen 2016/679 du parlement européen et du conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, vous bénéficiez d’un droit d’accès, de rectification et de suppression aux informations qui vous concernent, que vous pouvez exercer en vous adressant à Axess Groupe : information@axess.fr