Nous écrivons régulièrement sur les fausses alertes : la fenêtre plein écran qui hurle que votre PC est infecté, le faux antivirus, le SMS de la banque qui n'en est pas un. Le message est toujours le même — n'appelez pas, ne payez pas, fermez.
À force, une question revient chez nos clients, et elle est parfaitement légitime : « D'accord, mais alors…
est-ce que tout est faux ? Comment je fais quand mon ordinateur me dit vraiment quelque chose d'important ? »
C'est l'autre moitié de la question, et personne ne la traite. Parce que oui :
les vraies alertes de sécurité existent. Windows en émet. Apple en émet. L'État français en publie. Et à force de répéter « méfiez-vous de tout », on obtient l'effet inverse de celui qu'on cherche : des gens qui
ignorent aussi les vrais avertissements, et qui laissent une faille ouverte pendant des mois.
Cet article vous donne l'inverse d'une liste de peurs :
une liste de repères. À quoi ressemble une vraie alerte, où elle apparaît, et comment la
vérifier vous-même sans dépendre de personne.
La règle qui règle 9 cas sur 10
Avant tous les détails, retenez celle-ci. Elle tient en une phrase, et elle suffit dans l'immense majorité des situations :
Une alerte légitime vous demande de mettre à jour quelque chose ou de changer un réglage. Elle ne vous demande jamais d'appeler un numéro, de payer, ni de laisser quelqu'un prendre la main sur votre ordinateur.
Relisez-la. Il n'y a pas d'exception à connaître, pas de cas particulier, pas de « oui mais ma banque, elle… ». Aucune alerte de sécurité authentique — de Microsoft, d'Apple, de votre banque ou de l'État — ne se conclut par « composez le 01 XX XX XX XX ».
C'est précisément
ce point que les escrocs ne peuvent pas contourner : leur arnaque
a besoin que vous appeliez, que vous payiez ou que vous installiez un outil de prise en main. C'est leur gagne-pain. Ils peuvent imiter un logo à la perfection, copier une charte graphique, écrire un français impeccable — mais ils ne peuvent pas retirer la demande qui les nourrit.
Le corollaire est tout aussi utile :
une vraie alerte ne vous met jamais dans l'urgence. Pas de compte à rebours, pas de « n'éteignez pas votre ordinateur », pas de « vous avez 5 minutes ». Un correctif à installer attend très bien que vous ayez fini votre café — ou que vous ayez appelé quelqu'un de confiance.
Le vrai critère, ce n'est pas le texte : c'est l'endroit
Voici l'erreur de raisonnement la plus répandue. Face à un message alarmant, on lit le
contenu : le logo est-il bon ? Le français est-il correct ? Le nom de l'éditeur est-il le bon ?
Ce réflexe ne fonctionne plus. Un logo se copie en dix secondes. Et depuis que les escrocs utilisent l'intelligence artificielle pour rédiger, les fautes d'orthographe — le repère préféré de tout le monde —
ont disparu.
Le repère qui tient, lui, c'est
l'endroit où le message s'affiche :
| Où ça s'affiche |
Ce que ça vaut |
| Dans une fenêtre de navigateur ( onglet, page web, popup ) | Aucune valeur. Une page web ne peut pas analyser votre ordinateur. Elle affiche ce que son auteur a décidé d'afficher. |
| Dans une notification du système, discrète, en bas à droite de l'écran | Crédible — mais à confirmer en ouvrant vous-même l'application concernée. |
| Dans une application que vous ouvrez vous-même | C'est la seule preuve. Personne d'autre que vous ne l'a déclenchée. |
| Sur un site officiel dont vous avez tapé l'adresse | C'est la seule preuve également, pour les alertes publiques. |
D'où le geste unique à retenir, celui qui remplace toutes les analyses de texte :
Ne cliquez pas dans le message. Ouvrez vous-même l'application, ou tapez vous-même l'adresse du site.
Si l'information est vraie, vous la retrouverez là. Si elle n'y est pas, elle était fausse.
C'est tout. Ça marche pour une alerte Windows, un mail de votre banque, une notification Apple, un SMS des impôts. Aucune connaissance technique requise.
Les quatre sources d'alertes réelles, et comment vérifier chacune
| Alerte |
Où elle apparaît vraiment |
Comment la vérifier soi-même |
| Sécurité Windows ( Microsoft Defender ) | notification discrète du système, et dans l'application « Sécurité Windows » | ouvrir soi-même Sécurité Windows → Historique de protection |
| Notification de menace Apple ( logiciel espion ) | écran verrouillé + Réglages de l'iPhone, + mail et notification sur le compte Apple | se connecter à appleid.apple.com : une vraie alerte y figure aussi |
| AlerteCyber / bulletin de vigilance ( France ) | sites en .gouv.fr, newsletter officielle, réseaux sociaux officiels | aller sur cybermalveillance.gouv.fr en tapant l'adresse |
| Avis techniques CERT-FR | cert.ssi.gouv.fr | idem : taper l'adresse |
| « Votre PC est infecté ! » plein écran, avec un numéro à appeler | fenêtre de navigateur | rien à vérifier : c'est faux, on ferme |
1. Windows : ce à quoi ressemble une vraie alerte de Microsoft Defender
Sur un PC sous Windows, l'antivirus intégré s'appelle
Microsoft Defender, et il fait très bien son travail pour un usage familial. Quand il trouve quelque chose, voici ce qui se passe réellement :
- une notification discrète apparaît en bas à droite, quelques secondes ;
- elle est sobre : pas de plein écran, pas de son d'alarme, pas de compte à rebours ;
- elle vous dit le plus souvent que la menace a déjà été mise en quarantaine — donc que le problème est réglé, pas qu'il faut faire quelque chose d'urgent ;
- aucun numéro de téléphone, jamais. Microsoft n'affiche jamais de numéro d'assistance dans une alerte.
Pour vérifier par vous-même, à tout moment, sans dépendre d'aucune notification :
- 1. cliquez sur le menu Démarrer, tapez Sécurité Windows, ouvrez l'application ;
- 2. allez dans Protection contre les virus et menaces ;
- 3. cliquez sur Historique de protection.
Vous y trouvez la liste de tout ce que Defender a réellement détecté, avec les dates.
Si l'alerte que vous avez vue n'apparaît pas dans cette liste, elle n'existait pas. C'est aussi simple que ça, et cette vérification est totalement inoffensive : vous pouvez la faire dix fois par jour.
Le piège du moment.
Certaines arnaques affichent un faux écran de verrouillage Windows — plein écran, parfaitement imité — pour vous faire retaper votre mot de passe de session. Le test qui les démasque : appuyez sur Alt + Tab. Un vrai écran de verrouillage ne bronche pas ; le faux, qui n'est qu'une fenêtre sans bordure, laisse apparaître les fenêtres restées derrière. Ctrl + Alt + Suppr est l'autre test.
2. Apple : la fameuse « notification de menace », vraie mais très rare
C'est un sujet qui inquiète beaucoup depuis quelques mois, alors mettons les choses au clair.
Apple
envoie effectivement des notifications de menace aux personnes qu'elle estime
visées par des logiciels espions dits « mercenaires » — des outils de surveillance extrêmement coûteux, vendus à des États ou à des officines. Depuis 2026, ces notifications s'affichent
directement sur l'appareil : sur l'
écran verrouillé et dans les
Réglages de l'iPhone, avec un texte du type «
Apple a détecté une attaque par logiciel espion mercenaire visant votre iPhone ». Elles sont doublées d'un
mail et d'une notification sur le compte Apple.
Deux précisions qui changent tout :
- Ces alertes visent des profils précis : journalistes, avocats, militants, responsables politiques, dirigeants. Plus de 150 pays sont concernés depuis 2021, mais toujours sur des personnes ciblées individuellement. Si vous êtes retraité à Hyères et que votre iPhone vous sert à téléphoner et à regarder les photos de vos petits-enfants, vous n'en recevrez jamais.
- Et c'est exactement pour ça que les escrocs les imitent. Le message « vous êtes espionné, votre iPhone est surveillé, appelez-nous » joue sur un ressort redoutable : le sentiment d'être important, mêlé à la peur. C'est de plus en plus fréquent.
La vérification est unique et sans appel : connectez-vous sur
appleid.apple.com ( en tapant l'adresse, pas en cliquant sur un lien ). Une véritable notification de menace Apple
y figure aussi. Si elle n'y est pas, le message que vous avez reçu est frauduleux, quel que soit son degré de ressemblance.
Pour les rares personnes réellement visées, Apple recommande d'activer le
mode Isolement (
Lockdown Mode ) dans les réglages de confidentialité.
Au passage, ne confondez pas cette notification exceptionnelle avec les
mises à jour de sécurité ordinaires, elles bien réelles et bien plus utiles au quotidien : elles se font
uniquement dans
Réglages → Général → Mise à jour logicielle, jamais depuis une page web. Si votre appareil ne peut plus les recevoir, .
3. Les alertes officielles françaises : AlerteCyber et le bulletin de vigilance
La France dispose d'un
dispositif d'alerte officiel — et il est public, donc consultable par n'importe qui.
AlerteCyber, lancé en juillet 2021, est déclenché conjointement par l'
ANSSI ( l'agence nationale de la sécurité informatique ) et
Cybermalveillance.gouv.fr lorsqu'une faille est jugée
critique. Il s'adresse aux
entreprises, collectivités et associations de toute taille — donc aussi aux très petites structures : un artisan, un cabinet, une association de quartier sont dans la cible. Ce n'est en revanche
pas un dispositif destiné aux particuliers.
Le contenu d'une AlerteCyber est toujours de la même nature : les
mesures à prendre dans les premières heures — appliquer un correctif, modifier une configuration, réinitialiser des comptes. Deux exemples de l'été 2026 : les failles critiques du cœur de
WordPress fin juillet ( si vous avez un site vitrine, même minuscule, ), et celles des serveurs
Microsoft SharePoint, activement exploitées.
Le
bulletin de vigilance, lui, recense les menaces en cours et les recommandations en cas de
violation de données personnelles.
Comment les recevoir sans risque : abonnez-vous à la
newsletter de Cybermalveillance.gouv.fr depuis leur site, ou suivez leurs
comptes officiels sur les réseaux sociaux. Et pour consulter : partez
toujours de ( rubrique
Actualités ), en tapant l'adresse. Les adresses exactes des pages d'alerte changent souvent — un lien mémorisé ou reçu par mail n'est pas fiable.
Le seul repère qui compte ici.
Une alerte officielle française est publiée sur un site en .gouv.fr. Un site en .com, .info, .net ou avec un nom approchant ( securite-gouv-fr.com, par exemple ) n'est pas officiel, quelle que soit son apparence.
4. Le CERT-FR, pour ceux qui veulent la source technique
publie les
avis et alertes techniques de l'État : les failles, les logiciels concernés, les versions corrigées. C'est écrit pour des professionnels et c'est aride, mais c'est la
source de référence. Si un prestataire vous parle d'une faille et que vous voulez vérifier qu'elle existe, c'est là qu'elle est décrite, avec sa référence officielle ( du type
CERTFR-2026-ALE-007 ).
Et 17Cyber ? Ce n'est pas une alerte, c'est un guichet
On confond souvent les deux, alors distinguons-les clairement.
17Cyber (
17cyber.gouv.fr ) ne vous envoie
rien. C'est un
guichet d'assistance aux victimes, mis en place conjointement par la
Gendarmerie, la
Police nationale et
Cybermalveillance.gouv.fr. Il est
gratuit, accessible
24h/24, et il fonctionne comme le 17 téléphonique, mais pour les affaires numériques : vous décrivez votre situation, il vous oriente, vous explique les démarches et peut vous mettre en relation avec les services compétents.
C'est le
point de départ à retenir si vous êtes victime : piratage de compte, arnaque, rançongiciel, prélèvement frauduleux. Plus guidé et plus récent que les fiches de Cybermalveillance seules.
Attention à l'arnaque miroir.
Puisque 17Cyber existe et se fait connaître, des escrocs se font passer pour lui — par téléphone, par mail, ou via des sites au nom ressemblant. Rappel : 17Cyber ne vous appellera jamais spontanément. C'est vous qui allez sur 17cyber.gouv.fr. Même logique pour les faux « experts en récupération de compte » qui démarchent les victimes sur les réseaux sociaux contre paiement : seules les procédures officielles rendent un compte, jamais un prestataire qui vous contacte.
Le cas particulier : « vos données ont fuité »
Ces messages-là sont particulièrement déroutants, parce que
beaucoup sont vrais. Les fuites de données chez des commerçants, des opérateurs ou des prestataires sont devenues courantes, et l'entreprise concernée a l'
obligation légale de prévenir ses clients. Vous pouvez donc recevoir un mail authentique.
Le problème : les escrocs savent qu'une fuite fait parler d'elle, et envoient dans la foulée leurs propres messages — souvent
plus alarmants et plus convaincants que le vrai. Pire : après une vraie fuite, ils disposent de
vraies informations sur vous ( nom, adresse, dernières commandes ), ce qui rend leur hameçonnage redoutablement crédible.
La marche à suivre est toujours la même :
- 1. Ne cliquez sur aucun lien du message, même s'il semble authentique.
- 2. Allez sur le site du commerçant ou du service en tapant l'adresse, connectez-vous à votre compte : l'information y sera.
- 3. Changez le mot de passe du compte concerné — et surtout de tous les comptes où vous utilisiez le même. C'est là que la fuite fait le plus de dégâts, et c'est pourquoi .
- 4. Activez la double authentification sur votre messagerie et vos comptes sensibles — .
- 5. Vous pouvez vérifier vos adresses mail sur haveibeenpwned.com, un service de référence gratuit.
- 6. Pendant plusieurs semaines, traitez tout message lié à une commande comme suspect — surtout les SMS réclamant des « frais de douane » ou de « relivraison » : .
Et surtout :
ne payez jamais un « service de suppression de vos données » qui vous démarche par mail ou par téléphone. Inutile de réinstaller votre ordinateur non plus — la fuite n'a pas eu lieu chez vous.
Les repères d'hier qui ne fonctionnent plus
Si vous vous fiez encore à ces trois-là, il faut les mettre à jour — c'est important, car ce sont les plus répandus.
- ❌ « C'est mal écrit, donc c'est une arnaque. » Les messages frauduleux sont désormais rédigés par des intelligences artificielles : orthographe irréprochable, ton naturel, mise en page soignée. Une étude relayée par la Harvard Business Review relève 54 % de taux de clic sur des campagnes de hameçonnage ciblé générées par IA. La faute d'orthographe n'est plus un filtre.
- ❌ « Ils ne connaissent pas mon nom, donc c'est générique. » Ils le connaissent souvent, ainsi que votre ville, votre opérateur ou votre dernière commande — récupérés dans une fuite de données. Notre article sur détaille ce basculement.
- ❌ « On reconnaît l'arnaque à l'accent au téléphone. » C'est fini. Il existe désormais des services qui vendent aux escrocs des appels passés par de vrais opérateurs humains, à la demande, voix masculine ou féminine, pour une quinzaine d'euros l'appel. Votre interlocuteur peut être un francophone parfaitement crédible, poli, bien renseigné sur vous.
✅ Ce qui reste vrai, en revanche, et qui n'a pas bougé d'un pouce : une demande
non sollicitée d'installer quelque chose, de donner un accès à distance, de communiquer un code reçu par SMS ou de payer =
arnaque, quel que soit le niveau de finition. Et au téléphone, le geste qui protège toujours :
on raccroche, et on rappelle soi-même le numéro figurant au dos de sa carte bancaire ou sur le site officiel —
jamais celui donné par l'appelant.
Le test en quatre questions
Face à un message dont vous n'êtes pas sûr, posez-vous ces questions dans l'ordre. Vous aurez la réponse avant la quatrième.
- 1. Où s'affiche-t-il ? Dans une fenêtre de navigateur → c'est faux, fermez. Dans une notification système ou une application → continuez.
- 2. Que me demande-t-il ? D'appeler, de payer, d'installer un outil de prise en main, de donner un code → c'est faux, quoi qu'il arrive. De mettre à jour ou de changer un réglage → plausible.
- 3. Me met-il dans l'urgence ? Compte à rebours, « n'éteignez pas », « votre compte sera fermé aujourd'hui » → c'est faux. La pression temporelle est l'outil de travail de l'escroc.
- 4. Est-ce que je le retrouve ailleurs, par mes propres moyens ? Ouvrez l'application concernée, ou tapez l'adresse du site officiel. Si l'information n'y est pas, elle n'existe pas.
Vos favoris utiles ( à enregistrer une bonne fois )
Le meilleur moyen de ne jamais cliquer sur un mauvais lien, c'est d'avoir les bons
déjà enregistrés dans votre navigateur. Prenez deux minutes :
| Pour quoi faire |
Adresse officielle |
| Alertes, conseils et fiches réflexes | cybermalveillance.gouv.fr |
| Être victime, être orienté ( 24h/24, gratuit ) | 17cyber.gouv.fr |
| Avis techniques de l'État | cert.ssi.gouv.fr |
| Vérifier une alerte ou un mail Apple | appleid.apple.com |
| Savoir si une de vos adresses a fuité | haveibeenpwned.com |
| Vos alertes Windows réelles | l'application Sécurité Windows → Historique de protection |
Si vous avez déjà cliqué, appelé ou payé
Cela arrive à des gens très prudents — les arnaques d'aujourd'hui sont bien faites, et personne n'est à l'abri d'un moment d'inattention. Ce qui compte, c'est la suite :
- Popup seul, rien d'installé : fermez le navigateur ( Alt + F4, ou par le Gestionnaire des tâches ), rouvrez-le sans restaurer les onglets, videz l'historique. Voir .
- Vous avez laissé quelqu'un prendre la main à distance : coupez internet ( débranchez le câble ou désactivez le Wi-Fi ), désinstallez l'outil de prise en main ( AnyDesk, TeamViewer, UltraViewer… ), et faites vérifier la machine. La procédure complète est dans notre article sur .
- Vous avez communiqué des identifiants bancaires ou payé : prévenez immédiatement votre banque ( opposition ), puis changez vos mots de passe depuis un autre appareil sain.
- Un de vos comptes a été détourné : suivez la marche à suivre pour , et remettez le poste d'aplomb avec .
L'ordre a son importance :
on nettoie l'ordinateur d'abord, on change les mots de passe ensuite. Dans l'autre sens, les nouveaux mots de passe repartent directement chez l'attaquant si un programme espion est encore présent.
Un doute ? C'est exactement notre métier
Vous n'avez pas à trancher seul. Un doute sur une fenêtre, un mail, un appel :
appelez-nous avant de faire quoi que ce soit, c'est toujours plus simple que de réparer après.
BSC Sécurité — ou . Nous regardons avec vous si l'alerte est réelle, et nous nettoyons le poste si nécessaire : suppression des programmes indésirables, vérification qu'aucun accès à distance n'a été laissé en place, remise en ordre de vos comptes dans le bon ordre.
Et selon votre situation :
- vous préférez qu'on vienne chez vous, sans déplacer le matériel, ou vous accompagnez un proche âgé qui a besoin d'explications posées → , agréée service à la personne ;
- diagnostic en atelier, remplacement de matériel ou achat d'un nouvel équipement → ;
- des fichiers ont disparu ou sont devenus illisibles après une infection ou un rançongiciel → n'essayez rien de plus, chaque manipulation réduit les chances : confiez le support à , spécialiste de la récupération de données ;
- votre ordinateur est immobilisé le temps du nettoyage et vous ne pouvez pas vous arrêter → loue des postes en courte durée.
Une fenêtre alarmante est à l'écran en ce moment même ?
Ne composez aucun numéro affiché, ne laissez personne prendre la main. Fermez la fenêtre, puis appelez BSC Sécurité au : on vérifie ensemble si l'alerte était réelle. Dépannage à domicile possible via , ou en atelier chez .
En résumé
- Non, tout n'est pas faux : Windows, Apple et l'État français émettent de vraies alertes. Les ignorer par principe est aussi risqué que de croire les fausses.
- La règle unique : une alerte légitime demande de mettre à jour ou de changer un réglage. Jamais d'appeler, de payer, ni de donner un accès à distance.
- Le critère, c'est l'endroit, pas le texte : une alerte affichée dans une fenêtre de navigateur n'a aucune valeur — une page web ne peut pas analyser votre ordinateur.
- Le geste unique : n'utilisez jamais le lien ou le numéro fournis. Ouvrez vous-même l'application ( Sécurité Windows → Historique de protection ), ou tapez vous-même l'adresse ( cybermalveillance.gouv.fr, appleid.apple.com ).
- Les notifications de menace Apple sont réelles mais visent des personnes ciblées individuellement ; elles se vérifient uniquement sur appleid.apple.com.
- Les alertes officielles françaises ( AlerteCyber, bulletin de vigilance ) sont publiées sur des sites en .gouv.fr et s'adressent surtout aux professionnels, associations et collectivités.
- 17Cyber ( 17cyber.gouv.fr ) n'est pas une alerte : c'est le guichet victimes officiel, gratuit et ouvert 24h/24. Il ne vous appellera jamais de lui-même.
- Les repères « c'est mal écrit », « ils ne me connaissent pas », « on entend l'accent » sont périmés. Ce qui reste vrai : toute demande non sollicitée d'installer, de payer ou de donner un accès est une arnaque.
Un doute ?
BSC Sécurité vous répond au ou à .