Vous découvrez vos fichiers chiffrés et une note de rançon ? Ne payez pas, débranchez Internet et appelez-nous au . Voici les 5 réflexes à enchaîner immédiatement.
Un
ransomware ( ou
rançongiciel en français ) est un logiciel malveillant qui
chiffre vos fichiers et exige une rançon pour vous rendre l'accès à vos données. C'est l'une des cybermalveillances les plus courantes en 2025-2026, qui touche aussi bien des PME que des particuliers. La
panique est la pire conseillère : voici les 5 gestes à enchaîner, dans cet ordre.
1. Ne payez surtout pas la rançon
C'est le réflexe numéro un, et le plus difficile à tenir quand on voit ses photos de famille, ses documents professionnels ou ses devoirs des enfants partir en fumée.
Payer ne garantit absolument rien : selon les statistiques officielles, près de 4 victimes sur 10 qui paient ne reçoivent jamais le déchiffreur, ou en reçoivent un qui ne fonctionne pas correctement.
Au-delà de l'aspect financier, payer alimente directement le modèle économique des cybercriminels. C'est aussi la position officielle de l' et de :
ne jamais payer.
2. Débranchez Internet immédiatement

Retirez le
câble Ethernet de votre ordinateur.

Coupez le
Wi-Fi sur la machine ( pas nécessairement sur la box, le PC suffit ).

Si vous avez un
NAS, un
disque externe branché, ou des
partages réseau, débranchez-les pour empêcher la propagation du chiffrement.
Pourquoi ? Parce que beaucoup de ransomwares modernes
continuent de chiffrer en arrière-plan tant qu'ils ont accès à votre machine, et certains se propagent aux autres ordinateurs ou disques connectés au même réseau.
3. N'éteignez pas la machine brutalement
Tentation forte : appuyer 10 secondes sur le bouton power.
Évitez. Certaines familles de ransomware laissent la
clé de chiffrement en mémoire vive ( RAM ) pendant l'opération. Un éteignage brutal détruit cette clé et rend toute récupération impossible. Un professionnel pourra parfois extraire des éléments utiles d'une machine encore allumée.
Si vous devez absolument quitter la maison ou le bureau,
mettez la machine en veille prolongée ( pas en arrêt complet ) — la RAM est sauvegardée sur disque.
4. Photographiez l'écran et identifiez la souche
Avec votre téléphone, prenez en photo :

Le
message de rançon ( souvent un fichier `README.txt`, `HOW_TO_DECRYPT.html` ou un fond d'écran modifié ).

L'
extension ajoutée à vos fichiers ( `.djvu`, `.locked`, `.crypted`, `.akira`, etc. ). Cette extension permet souvent d'identifier la famille de ransomware.

L'
identifiant unique de la victime ( souvent une longue chaîne de caractères ).
Ces informations sont essentielles : pour certaines familles ( STOP/DJVU, Phobos historique, Babuk publié, etc. ), des
outils de déchiffrement officiels existent et sont disponibles gratuitement sur ( projet européen ).
5. Faites les démarches officielles
Dans les 48 heures :
Dépôt de plainte en gendarmerie ou commissariat — c'est une infraction pénale ( articles 323-1 et suivants du Code pénal ).
Signalement sur — utile pour les statistiques et l'orientation vers un prestataire référencé.
Contact d'un professionnel ( comme nous ) pour le nettoyage du système et la tentative de déchiffrement.
En résumé : les ransomwares jouent sur la panique. Si vous gardez la tête froide et que vous suivez ces 5 réflexes, vous maximisez vos chances de récupérer vos données — soit via une sauvegarde, soit via un outil de déchiffrement officiel quand votre souche en a un. Et surtout, ne payez jamais.