Notre site necessite Javascript pour fonctionner correctement !

« Cette alerte est-elle vraie ? »


Les sources officielles à connaître pour trancher en 30 secondes
Parce que non, tout n'est pas faux — et ignorer une vraie alerte a un prix

Article publié le 22 Août 2026
Nous écrivons régulièrement sur les fausses alertes : la fenêtre plein écran qui hurle que votre PC est infecté, le faux antivirus, le SMS de la banque qui n'en est pas un. Le message est toujours le même — n'appelez pas, ne payez pas, fermez.

À force, une question revient chez nos clients, et elle est parfaitement légitime : « D'accord, mais alors… est-ce que tout est faux ? Comment je fais quand mon ordinateur me dit vraiment quelque chose d'important ? »

C'est l'autre moitié de la question, et personne ne la traite. Parce que oui : les vraies alertes de sécurité existent. Windows en émet. Apple en émet. L'État français en publie. Et à force de répéter « méfiez-vous de tout », on obtient l'effet inverse de celui qu'on cherche : des gens qui ignorent aussi les vrais avertissements, et qui laissent une faille ouverte pendant des mois.

Cet article vous donne l'inverse d'une liste de peurs : une liste de repères. À quoi ressemble une vraie alerte, où elle apparaît, et comment la vérifier vous-même sans dépendre de personne.

La règle qui règle 9 cas sur 10


Avant tous les détails, retenez celle-ci. Elle tient en une phrase, et elle suffit dans l'immense majorité des situations :

Une alerte légitime vous demande de mettre à jour quelque chose ou de changer un réglage. Elle ne vous demande jamais d'appeler un numéro, de payer, ni de laisser quelqu'un prendre la main sur votre ordinateur.
Relisez-la. Il n'y a pas d'exception à connaître, pas de cas particulier, pas de « oui mais ma banque, elle… ». Aucune alerte de sécurité authentique — de Microsoft, d'Apple, de votre banque ou de l'État — ne se conclut par « composez le 01 XX XX XX XX ».

C'est précisément ce point que les escrocs ne peuvent pas contourner : leur arnaque a besoin que vous appeliez, que vous payiez ou que vous installiez un outil de prise en main. C'est leur gagne-pain. Ils peuvent imiter un logo à la perfection, copier une charte graphique, écrire un français impeccable — mais ils ne peuvent pas retirer la demande qui les nourrit.

Le corollaire est tout aussi utile : une vraie alerte ne vous met jamais dans l'urgence. Pas de compte à rebours, pas de « n'éteignez pas votre ordinateur », pas de « vous avez 5 minutes ». Un correctif à installer attend très bien que vous ayez fini votre café — ou que vous ayez appelé quelqu'un de confiance.

Le vrai critère, ce n'est pas le texte : c'est l'endroit


Voici l'erreur de raisonnement la plus répandue. Face à un message alarmant, on lit le contenu : le logo est-il bon ? Le français est-il correct ? Le nom de l'éditeur est-il le bon ?

Ce réflexe ne fonctionne plus. Un logo se copie en dix secondes. Et depuis que les escrocs utilisent l'intelligence artificielle pour rédiger, les fautes d'orthographe — le repère préféré de tout le monde — ont disparu.

Le repère qui tient, lui, c'est l'endroit où le message s'affiche :

Où ça s'affiche Ce que ça vaut
Dans une fenêtre de navigateur ( onglet, page web, popup )Aucune valeur. Une page web ne peut pas analyser votre ordinateur. Elle affiche ce que son auteur a décidé d'afficher.
Dans une notification du système, discrète, en bas à droite de l'écranCrédible — mais à confirmer en ouvrant vous-même l'application concernée.
Dans une application que vous ouvrez vous-mêmeC'est la seule preuve. Personne d'autre que vous ne l'a déclenchée.
Sur un site officiel dont vous avez tapé l'adresseC'est la seule preuve également, pour les alertes publiques.

D'où le geste unique à retenir, celui qui remplace toutes les analyses de texte :

Ne cliquez pas dans le message. Ouvrez vous-même l'application, ou tapez vous-même l'adresse du site.
Si l'information est vraie, vous la retrouverez là. Si elle n'y est pas, elle était fausse.
C'est tout. Ça marche pour une alerte Windows, un mail de votre banque, une notification Apple, un SMS des impôts. Aucune connaissance technique requise.

Les quatre sources d'alertes réelles, et comment vérifier chacune


Alerte Où elle apparaît vraiment Comment la vérifier soi-même
Sécurité Windows ( Microsoft Defender )notification discrète du système, et dans l'application « Sécurité Windows »ouvrir soi-même Sécurité Windows → Historique de protection
Notification de menace Apple ( logiciel espion )écran verrouillé + Réglages de l'iPhone, + mail et notification sur le compte Applese connecter à appleid.apple.com : une vraie alerte y figure aussi
AlerteCyber / bulletin de vigilance ( France )sites en .gouv.fr, newsletter officielle, réseaux sociaux officielsaller sur cybermalveillance.gouv.fr en tapant l'adresse
Avis techniques CERT-FRcert.ssi.gouv.fridem : taper l'adresse
« Votre PC est infecté ! » plein écran, avec un numéro à appelerfenêtre de navigateurrien à vérifier : c'est faux, on ferme

1. Windows : ce à quoi ressemble une vraie alerte de Microsoft Defender

Sur un PC sous Windows, l'antivirus intégré s'appelle Microsoft Defender, et il fait très bien son travail pour un usage familial. Quand il trouve quelque chose, voici ce qui se passe réellement :


Pour vérifier par vous-même, à tout moment, sans dépendre d'aucune notification :


Vous y trouvez la liste de tout ce que Defender a réellement détecté, avec les dates. Si l'alerte que vous avez vue n'apparaît pas dans cette liste, elle n'existait pas. C'est aussi simple que ça, et cette vérification est totalement inoffensive : vous pouvez la faire dix fois par jour.

Le piège du moment.
Certaines arnaques affichent un faux écran de verrouillage Windows — plein écran, parfaitement imité — pour vous faire retaper votre mot de passe de session. Le test qui les démasque : appuyez sur Alt + Tab. Un vrai écran de verrouillage ne bronche pas ; le faux, qui n'est qu'une fenêtre sans bordure, laisse apparaître les fenêtres restées derrière. Ctrl + Alt + Suppr est l'autre test.
2. Apple : la fameuse « notification de menace », vraie mais très rare

C'est un sujet qui inquiète beaucoup depuis quelques mois, alors mettons les choses au clair.

Apple envoie effectivement des notifications de menace aux personnes qu'elle estime visées par des logiciels espions dits « mercenaires » — des outils de surveillance extrêmement coûteux, vendus à des États ou à des officines. Depuis 2026, ces notifications s'affichent directement sur l'appareil : sur l'écran verrouillé et dans les Réglages de l'iPhone, avec un texte du type « Apple a détecté une attaque par logiciel espion mercenaire visant votre iPhone ». Elles sont doublées d'un mail et d'une notification sur le compte Apple.

Deux précisions qui changent tout :


La vérification est unique et sans appel : connectez-vous sur appleid.apple.com ( en tapant l'adresse, pas en cliquant sur un lien ). Une véritable notification de menace Apple y figure aussi. Si elle n'y est pas, le message que vous avez reçu est frauduleux, quel que soit son degré de ressemblance.

Pour les rares personnes réellement visées, Apple recommande d'activer le mode Isolement ( Lockdown Mode ) dans les réglages de confidentialité.

Au passage, ne confondez pas cette notification exceptionnelle avec les mises à jour de sécurité ordinaires, elles bien réelles et bien plus utiles au quotidien : elles se font uniquement dans Réglages → Général → Mise à jour logicielle, jamais depuis une page web. Si votre appareil ne peut plus les recevoir, nous avons écrit ce qu'il faut en penser.

3. Les alertes officielles françaises : AlerteCyber et le bulletin de vigilance

La France dispose d'un dispositif d'alerte officiel — et il est public, donc consultable par n'importe qui.

AlerteCyber, lancé en juillet 2021, est déclenché conjointement par l'ANSSI ( l'agence nationale de la sécurité informatique ) et Cybermalveillance.gouv.fr lorsqu'une faille est jugée critique. Il s'adresse aux entreprises, collectivités et associations de toute taille — donc aussi aux très petites structures : un artisan, un cabinet, une association de quartier sont dans la cible. Ce n'est en revanche pas un dispositif destiné aux particuliers.

Le contenu d'une AlerteCyber est toujours de la même nature : les mesures à prendre dans les premières heures — appliquer un correctif, modifier une configuration, réinitialiser des comptes. Deux exemples de l'été 2026 : les failles critiques du cœur de WordPress fin juillet ( si vous avez un site vitrine, même minuscule, vous étiez concerné ), et celles des serveurs Microsoft SharePoint, activement exploitées.

Le bulletin de vigilance, lui, recense les menaces en cours et les recommandations en cas de violation de données personnelles.

Comment les recevoir sans risque : abonnez-vous à la newsletter de Cybermalveillance.gouv.fr depuis leur site, ou suivez leurs comptes officiels sur les réseaux sociaux. Et pour consulter : partez toujours de cybermalveillance.gouv.fr ( rubrique Actualités ), en tapant l'adresse. Les adresses exactes des pages d'alerte changent souvent — un lien mémorisé ou reçu par mail n'est pas fiable.

Le seul repère qui compte ici.
Une alerte officielle française est publiée sur un site en .gouv.fr. Un site en .com, .info, .net ou avec un nom approchant ( securite-gouv-fr.com, par exemple ) n'est pas officiel, quelle que soit son apparence.
4. Le CERT-FR, pour ceux qui veulent la source technique

cert.ssi.gouv.fr publie les avis et alertes techniques de l'État : les failles, les logiciels concernés, les versions corrigées. C'est écrit pour des professionnels et c'est aride, mais c'est la source de référence. Si un prestataire vous parle d'une faille et que vous voulez vérifier qu'elle existe, c'est là qu'elle est décrite, avec sa référence officielle ( du type CERTFR-2026-ALE-007 ).

Et 17Cyber ? Ce n'est pas une alerte, c'est un guichet


On confond souvent les deux, alors distinguons-les clairement.

17Cyber ( 17cyber.gouv.fr ) ne vous envoie rien. C'est un guichet d'assistance aux victimes, mis en place conjointement par la Gendarmerie, la Police nationale et Cybermalveillance.gouv.fr. Il est gratuit, accessible 24h/24, et il fonctionne comme le 17 téléphonique, mais pour les affaires numériques : vous décrivez votre situation, il vous oriente, vous explique les démarches et peut vous mettre en relation avec les services compétents.

C'est le point de départ à retenir si vous êtes victime : piratage de compte, arnaque, rançongiciel, prélèvement frauduleux. Plus guidé et plus récent que les fiches de Cybermalveillance seules.

Attention à l'arnaque miroir.
Puisque 17Cyber existe et se fait connaître, des escrocs se font passer pour lui — par téléphone, par mail, ou via des sites au nom ressemblant. Rappel : 17Cyber ne vous appellera jamais spontanément. C'est vous qui allez sur 17cyber.gouv.fr. Même logique pour les faux « experts en récupération de compte » qui démarchent les victimes sur les réseaux sociaux contre paiement : seules les procédures officielles rendent un compte, jamais un prestataire qui vous contacte.

Le cas particulier : « vos données ont fuité »


Ces messages-là sont particulièrement déroutants, parce que beaucoup sont vrais. Les fuites de données chez des commerçants, des opérateurs ou des prestataires sont devenues courantes, et l'entreprise concernée a l'obligation légale de prévenir ses clients. Vous pouvez donc recevoir un mail authentique.

Le problème : les escrocs savent qu'une fuite fait parler d'elle, et envoient dans la foulée leurs propres messages — souvent plus alarmants et plus convaincants que le vrai. Pire : après une vraie fuite, ils disposent de vraies informations sur vous ( nom, adresse, dernières commandes ), ce qui rend leur hameçonnage redoutablement crédible.

La marche à suivre est toujours la même :


Et surtout : ne payez jamais un « service de suppression de vos données » qui vous démarche par mail ou par téléphone. Inutile de réinstaller votre ordinateur non plus — la fuite n'a pas eu lieu chez vous.

Les repères d'hier qui ne fonctionnent plus


Si vous vous fiez encore à ces trois-là, il faut les mettre à jour — c'est important, car ce sont les plus répandus.


✅ Ce qui reste vrai, en revanche, et qui n'a pas bougé d'un pouce : une demande non sollicitée d'installer quelque chose, de donner un accès à distance, de communiquer un code reçu par SMS ou de payer = arnaque, quel que soit le niveau de finition. Et au téléphone, le geste qui protège toujours : on raccroche, et on rappelle soi-même le numéro figurant au dos de sa carte bancaire ou sur le site officiel — jamais celui donné par l'appelant.

Le test en quatre questions


Face à un message dont vous n'êtes pas sûr, posez-vous ces questions dans l'ordre. Vous aurez la réponse avant la quatrième.


Vos favoris utiles ( à enregistrer une bonne fois )


Le meilleur moyen de ne jamais cliquer sur un mauvais lien, c'est d'avoir les bons déjà enregistrés dans votre navigateur. Prenez deux minutes :

Pour quoi faire Adresse officielle
Alertes, conseils et fiches réflexescybermalveillance.gouv.fr
Être victime, être orienté ( 24h/24, gratuit )17cyber.gouv.fr
Avis techniques de l'Étatcert.ssi.gouv.fr
Vérifier une alerte ou un mail Appleappleid.apple.com
Savoir si une de vos adresses a fuitéhaveibeenpwned.com
Vos alertes Windows réellesl'application Sécurité Windows → Historique de protection

Si vous avez déjà cliqué, appelé ou payé


Cela arrive à des gens très prudents — les arnaques d'aujourd'hui sont bien faites, et personne n'est à l'abri d'un moment d'inattention. Ce qui compte, c'est la suite :


L'ordre a son importance : on nettoie l'ordinateur d'abord, on change les mots de passe ensuite. Dans l'autre sens, les nouveaux mots de passe repartent directement chez l'attaquant si un programme espion est encore présent.

Un doute ? C'est exactement notre métier


Vous n'avez pas à trancher seul. Un doute sur une fenêtre, un mail, un appel : appelez-nous avant de faire quoi que ce soit, c'est toujours plus simple que de réparer après.

BSC Sécurité — 04 94 27 65 95 ou contact@bsc-securite.fr. Nous regardons avec vous si l'alerte est réelle, et nous nettoyons le poste si nécessaire : suppression des programmes indésirables, vérification qu'aucun accès à distance n'a été laissé en place, remise en ordre de vos comptes dans le bon ordre.

Et selon votre situation :


Une fenêtre alarmante est à l'écran en ce moment même ?
Ne composez aucun numéro affiché, ne laissez personne prendre la main. Fermez la fenêtre, puis appelez BSC Sécurité au 04 94 27 65 95 : on vérifie ensemble si l'alerte était réelle. Dépannage à domicile possible via BSC Assistance, ou en atelier chez BSC Informatique.

En résumé



Un doute ? BSC Sécurité vous répond au 04 94 27 65 95 ou à contact@bsc-securite.fr.


Un doute sur une alerte ? Demandez-nous avant d'agir

Une fenêtre alarmante, un mail inquiétant, un appel « du service technique » : on vérifie avec vous si c'est réel, et on nettoie le poste si nécessaire.
On vous remet d'aplomb et on vous explique tout, simplement.

Tél. 04 94 27 65 95


04 94 27 65 95Envoyer une demande
Virus ou arnaque sur votre PC ?
Diagnostic sous 24 à 48 h.
Référencé par Cybermalveillance.
04 94 27 65 95Envoyer une demande