Vous venez de réaliser que quelque chose ne va pas : un faux « technicien Microsoft » a pris la main sur votre ordinateur, vous avez cliqué sur un lien douteux, communiqué un code reçu par SMS, ou saisi vos identifiants sur un site qui imitait votre banque. Première chose à savoir : ça arrive à tout le monde. Les escrocs sont organisés, leurs scénarios sont parfaitement rodés et conçus pour mettre la pression. Se faire avoir n'est pas une question d'intelligence — c'est une question de timing et de stress.
Ce qui compte maintenant, c'est de
réagir vite et dans le bon ordre. Voici les 8 réflexes à avoir, sous forme de checklist d'urgence. Prenez-les dans l'ordre : les premiers visent à
stopper l'hémorragie, les suivants à
refermer toutes les portes que l'escroc a pu laisser ouvertes.
1. Coupez Internet immédiatement
Si vous pensez qu'un escroc a (ou a eu) accès à votre PC,
débranchez le câble réseau ou coupez le Wi-Fi sans attendre. Tant que la machine est connectée, un intrus peut continuer à agir à distance, fouiller vos fichiers ou rebrancher un accès.
C'est le geste qui interrompt l'arnaque en cours. On rétablira Internet plus tard, une fois le PC nettoyé.
2. Désinstallez tout logiciel de prise en main à distance
La très grande majorité des arnaques au faux support technique passent par un
logiciel de contrôle à distance que l'escroc vous a fait installer :
AnyDesk, TeamViewer, UltraViewer, Quick Assist… C'est par là qu'il a vu votre écran et piloté votre souris.
Allez dans
Panneau de configuration → Programmes → Désinstaller un programme (ou
Paramètres → Applications) et
supprimez tout outil de ce type installé récemment, même si vous ne reconnaissez pas le nom. Tant qu'il est présent, l'escroc peut revenir. Vérifiez aussi les programmes inconnus apparus le jour de l'incident. Pour tout comprendre du procédé, voir notre guide .
3. Faites opposition auprès de votre banque
Si vous avez communiqué vos coordonnées bancaires, saisi votre numéro de carte, validé un paiement, ou simplement laissé l'escroc accéder à votre espace bancaire en ligne :
appelez votre banque tout de suite pour faire opposition et signaler la fraude.
Surveillez ensuite vos comptes les jours suivants. Si on vous a fait acheter des
cartes cadeaux (PCS, Transcash, Amazon…), signalez-le immédiatement à l'enseigne ou au service de la carte : les sommes sont parfois récupérables si vous agissez dans les minutes ou les heures qui suivent.
4. Changez vos mots de passe — depuis un autre appareil sain
Point crucial :
ne changez pas vos mots de passe depuis le PC compromis. S'il reste un mouchard dessus, vos nouveaux mots de passe seraient captés aussitôt. Utilisez
un autre appareil que vous savez sain : votre smartphone, une tablette, l'ordinateur d'un proche.
Procédez
dans le bon ordre, en commençant par votre
adresse e-mail : c'est elle qui commande tous vos autres comptes (c'est par l'e-mail que se font les réinitialisations de mot de passe). Sécurisez-la en premier, puis enchaînez avec la banque, puis les comptes importants — en priorité ceux où vous
réutilisiez le même mot de passe. C'est l'occasion d'adopter un
mot de passe unique par compte et un pour ne pas avoir à les retenir.
5. Activez la double authentification (2FA)
Sur votre messagerie, votre banque et vos comptes sensibles,
activez la double authentification (2FA). Concrètement, à chaque connexion, un code vous est demandé en plus du mot de passe (par application ou par SMS).
C'est aujourd'hui la
meilleure protection : même si un escroc récupère un jour votre mot de passe, il ne pourra pas se connecter sans ce second code. C'est le verrou qui referme durablement la porte. On vous explique tout dans .
6. Vérifiez vos comptes et votre boîte mail
Un escroc ne se contente pas d'entrer : il
installe des pièges pour revenir. Sur votre messagerie, vérifiez en particulier :
- les règles de transfert ou de redirection ajoutées (vos mails copiés en douce vers une autre adresse) ;
- les filtres suspects et la signature modifiée ;
- l'adresse de récupération et le numéro de téléphone associés au compte (souvent changés par le pirate) ;
- les applications connectées et les sessions actives : déconnectez tout, puis reconnectez-vous seul.
Faites le même contrôle sur vos réseaux sociaux et comptes en ligne importants. Si un compte a servi à envoyer des arnaques en votre nom, prévenez vos contacts.
7. Scannez votre PC
Une fois Internet coupé et les accès distants supprimés, faites le ménage sur la machine. Pour le grand public, l'enchaînement efficace et sûr est :
- AdwCleaner puis Malwarebytes (analyse + mise en quarantaine) ;
- Windows Defender (déjà intégré à Windows) en complément ;
- vérifiez le démarrage et les tâches planifiées pour repérer tout ce qui se relance automatiquement.
Un seul antivirus actif suffit (Defender fait très bien le travail) : inutile d'en empiler plusieurs. Si votre navigateur reste pollué (pubs, notifications, page d'accueil détournée), pensez à
retirer les autorisations de notifications et à réinitialiser le navigateur — notre guide détaille la marche à suivre.
8. Faites vérifier l'ensemble par un professionnel
Vous avez paré au plus pressé, mais après une arnaque il est
rassurant de faire contrôler l'ensemble : s'assurer qu'aucun outil d'accès distant ni mouchard ne subsiste, que les comptes sont bien sécurisés et que rien n'a été oublié.
- Pour une vérification complète et un accompagnement à domicile (idéal pour les personnes peu à l'aise avec l'informatique ou les seniors, particulièrement visés par ces arnaques), faites appel à .
- Pour un diagnostic ou un nettoyage approfondi en atelier, ou le remplacement de matériel, confiez votre machine à .
- Si l'arnaque a chiffré ou détruit vos fichiers (rançongiciel / ransomware), ne payez jamais la rançon et contactez pour une tentative de récupération de données.
Victime d'une arnaque et vous ne savez pas par où commencer ?
On vérifie votre PC de fond en comble, on supprime tout accès distant ou mouchard, et on sécurise vos comptes avec vous, étape par étape. Intervention possible à domicile via .
En résumé
| # |
Réflexe |
But |
| 1 | Couper Internet | Stopper l'accès en cours |
| 2 | Désinstaller les outils d'accès distant | Empêcher l'escroc de revenir |
| 3 | Faire opposition bancaire | Limiter les pertes financières |
| 4 | Changer ses mots de passe (autre appareil) | Reprendre le contrôle des comptes |
| 5 | Activer la double authentification | Verrouiller durablement |
| 6 | Vérifier comptes et boîte mail | Retirer les pièges laissés |
| 7 | Scanner le PC | Éliminer malwares et mouchards |
| 8 | Faire vérifier le tout | S'assurer que rien n'est oublié |
Le bon réflexe de prévention pour la suite : aucune société sérieuse — ni Microsoft, ni Apple, ni votre banque, ni votre FAI — ne vous appellera pour « réparer » votre PC, n'affichera de numéro de téléphone dans une alerte, ni ne vous demandera d'acheter des cartes cadeaux. Au moindre doute, ne rappelez jamais le numéro d'un popup et ne payez rien.
Un doute, une arnaque en cours, ou besoin d'être rassuré ?
BSC Sécurité vous accompagne au ou à .