La sortie de
GTA 6 est annoncée pour le 19 novembre 2026. Autour d'une sortie pareille, il se passe toujours la même chose, et ce n'est pas nouveau : à chaque jeu très attendu, une petite industrie se met en place pour vendre du vent à ceux qui ne veulent pas attendre. Ce fut vrai pour Cyberpunk, pour Hogwarts Legacy, pour chaque nouveau Call of Duty. Ce sera vrai pour le prochain.
Ce qui change cette fois, c'est l'ampleur de l'attente, et donc le nombre de personnes prêtes à cliquer sur n'importe quoi pour « y accéder avant les autres ».
Cet article s'adresse d'abord aux
parents. Pas pour vous demander d'interdire quoi que ce soit, ni pour vous expliquer que votre enfant est imprudent. Au contraire : nous allons voir que le problème n'est
pas un problème de compétence informatique, et que votre ado, souvent bien plus à l'aise que vous devant un écran, est ici
exactement aussi vulnérable que vous. Et qu'il existe un repère tellement simple qu'il tient en une phrase, qu'un enfant de douze ans comprend du premier coup.
Le repère qui suffit, si vous ne lisez rien d'autre
Un jeu AAA moderne pèse des dizaines de gigaoctets. Un « installeur » de 1 mégaoctet ne contient aucun jeu.
Ce n'est pas de la méfiance de parent, c'est de l'arithmétique, et cela se vérifie en une seconde en regardant la taille du fichier téléchargé.
Si l'incident a déjà eu lieu, vous pouvez aller directement à la section .
1. Pourquoi ces arnaques fonctionnent, alors que les jeunes « s'y connaissent »
C'est la remarque que nous entendons le plus souvent à l'atelier :
« Je ne comprends pas, c'est lui qui m'aide d'habitude avec l'ordinateur. »
Justement. Ces arnaques ne visent pas l'ignorance, elles visent
l'envie. Un joueur qui rêve depuis des années d'essayer un jeu et qui tombe sur une page qui lui promet d'y jouer ce soir n'applique plus aucune des règles qu'il connaît parfaitement par ailleurs. Il sait très bien qu'on ne télécharge pas n'importe quoi. Il le sait, et il clique quand même, parce que la promesse est trop belle pour la laisser passer.
C'est le même ressort que celui du chez les personnes âgées : la peur ou l'urgence désactive le raisonnement. Ici, ce n'est pas la peur, c'est l'impatience. Le résultat est identique.
Retenez cette phrase, elle vous évitera bien des reproches inutiles :
Ce n'est pas un problème de compétence. C'est un problème d'envie.
2. Le repère qui suffit, et qu'un ado comprend immédiatement
Avant même de détailler les arnaques, voici l'essentiel. Si vous ne devez retenir qu'une chose de cet article, et n'en transmettre qu'une à votre enfant, c'est celle-ci :
Un jeu AAA moderne pèse des dizaines de gigaoctets.
Un « installeur » de 1 mégaoctet ne contient aucun jeu.
Ce n'est pas une opinion, ce n'est pas de la méfiance de parent : c'est de l'arithmétique. GTA 5, sorti en 2013, pesait déjà près de
90 Go. Le fichier
gta6_installer.exe distribué par les faux sites de démo pèse
1,1 Mo. Il n'y a
physiquement pas la place pour un jeu là-dedans. Il y a la place pour autre chose, et cette autre chose, on va voir ce que c'est.
C'est un argument imparable dans une discussion avec un adolescent, parce qu'il ne repose ni sur l'autorité ni sur la peur. Il se vérifie tout seul, en regardant la taille du fichier.
3. Variante 1 : le faux site de démo, qui installe un voleur de mots de passe
C'est la plus répandue, et c'est celle qui coûte le plus cher au foyer.
Comment ça se présente
Fin août 2026, Rockstar a diffusé un « Extended Look » sur GTA 6, largement relayé. Dans les jours qui ont suivi, des sites ont copié cette annonce à l'identique : mêmes visuels, mêmes textes, mêmes images officielles, avec en plus un gros bouton
« Play Now » ou une promesse de
démo jouable ou d'
accès anticipé.
Ces sites ne sont pas cachés au fin fond du web. Ils
remontent dans les résultats de recherche Google, parfois via des annonces publicitaires achetées, c'est-à-dire tout en haut de la page. Un enfant qui tape « démo GTA 6 » de bonne foi tombe dessus sans avoir rien fait de risqué.
Et attention à un réflexe qui ne fonctionne plus : on apprenait autrefois à
survoler un lien pour lire sa vraie destination en bas du navigateur. Les campagnes récentes affichent une adresse légitime au survol, et redirigent ailleurs au clic. Le survol d'un lien n'est plus une preuve : ce qui compte, c'est le domaine réellement affiché dans la barre d'adresse à l'arrivée, et le fichier réellement téléchargé. Nous avons détaillé ce mécanisme dans notre article sur .
Ce qui est réellement téléchargé
Le fichier de 1,1 Mo est un logiciel appelé
Vidar. C'est ce qu'on nomme un
infostealer, un voleur d'informations, vendu comme un service à des délinquants qui n'ont aucune compétence technique particulière.
Voici, très concrètement, ce qu'il emporte en quelques secondes :
- les mots de passe enregistrés dans le navigateur, ceux qui se remplissent tout seuls ;
- les cookies de session, nous y revenons juste après, c'est le point le plus important ;
- l'historique de navigation et de téléchargement ;
- les données de remplissage automatique : nom, adresse, téléphone, parfois moyens de paiement ;
- les profils de 19 navigateurs différents, Chrome, Firefox et Edge compris ;
- les identifiants FTP, ce qui concerne les foyers où quelqu'un gère un site web.
Le point que presque personne ne comprend du premier coup
Le vol des
cookies de session est ce qui rend l'affaire grave, et il mérite deux phrases d'explication.
Un cookie de session, c'est ce qui fait que vous n'avez pas à retaper votre mot de passe chaque matin sur votre boîte mail. Il prouve, à lui seul, que
vous êtes déjà connecté.
Voler une session, ce n'est pas voler une clé. C'est entrer par une porte que vous avez laissée ouverte.
Le voleur ne se connecte jamais : il reprend une connexion déjà ouverte. Votre mot de passe ne sert donc à rien, et votre double authentification non plus, puisque vous l'avez déjà validée vous-même, avant le vol.
C'est pour cela qu'on voit des gens sidérés découvrir un compte détourné alors qu'ils avaient « tout bien fait ».
Pourquoi cela vous concerne, vous, le parent
Parce que ce logiciel ne fait aucun tri. Il vide le navigateur de
la session Windows sur laquelle il a été lancé, et sur un PC familial, c'est souvent la même pour tout le monde.
Autrement dit : votre enfant voulait une démo, et ce sont
vos identifiants de messagerie,
votre compte de banque en ligne s'il est enregistré dans le navigateur,
vos comptes de boutiques en ligne avec leur adresse de livraison et le début de votre carte bancaire qui partent avec. Le jeu n'existe pas. Le vol, lui, est bien réel.
4. Variante 2 : la « copie leakée » à 50 dollars, qui vide un portefeuille de cryptomonnaies
Celle-ci est plus récente, et elle vise les foyers où quelqu'un détient un peu de cryptomonnaies. C'est de plus en plus fréquent chez les jeunes adultes.
Comment ça se présente
Le site se donne l'apparence d'un compte à rebours de fans, très soigné, avec des informations de sortie exactes pour paraître crédible. Il propose une
copie « leakée » du jeu, c'est-à-dire une version qui aurait fuité avant l'heure, pour
50 dollars ou 1 SOL ( une unité de la cryptomonnaie Solana ).
Le fait de vendre quelque chose donne une apparence de sérieux : on se dit qu'une arnaque serait gratuite. C'est exactement le raisonnement que l'escroc cherche à provoquer.
Le détail qui rend cette variante redoutable
Le code malveillant s'active au chargement de la page, avant même le moindre achat. Il suffit de visiter le site avec un portefeuille de cryptomonnaies installé dans le navigateur.
Ce qu'il fait, dans l'ordre :
- Il évalue le contenu du portefeuille sur plusieurs réseaux ( Solana d'abord, puis Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base, Fantom ) et calcule ce qu'il y a à prendre.
- Il adapte sa demande en fonction de ce qu'il a trouvé, pour qu'elle paraisse plausible.
- Puis, au choix : soit une transaction qui transfère tout le solde immédiatement, soit, plus vicieux, une autorisation durable qui lui permettra de vider les jetons et les NFT des semaines plus tard, quand la victime aura complètement oublié ce site.
Cette seconde issue est celle qui piège le plus de monde, parce que
rien ne se passe sur le moment. La victime a l'impression de s'en être tirée. Elle apprendra le contraire un mois après, sans jamais faire le lien.
Le code prend même la peine de filtrer par adresse IP pour éviter certains pays, signature classique de ce type d'opération.
La règle absolue à transmettre
On ne connecte jamais un portefeuille de cryptomonnaies à un site qui vend un jeu vidéo.
Aucune boutique légitime ne le demande. Ni Steam, ni Epic Games, ni le PlayStation Store, ni le Microsoft Store, ni Rockstar. Une demande de connexion de portefeuille pour acheter un jeu est, à elle seule, la preuve de l'arnaque. Le mécanisme complet, et la façon de révoquer une autorisation déjà accordée, sont détaillés dans notre article sur .
5. Variante 3 : le volet vie privée, invisible mais bien réel
Celle-là ne coûte pas d'argent, et c'est peut-être pour cela qu'on n'en parle jamais. Elle mérite pourtant d'être connue des parents.
Après la fuite de séquences de jeu de l'été 2026, l'éditeur Take-Two a adressé le 20 août une injonction judiciaire à Microsoft et Discord, visant les membres de
trois serveurs Discord, pour toutes les données depuis le 1er juin 2026 :
adresses IP, numéros de téléphone, comptes Google et Xbox liés, contenus OneDrive, identifiants d'appareils Windows.
Le point qui doit retenir l'attention : ces serveurs comptaient des
centaines ou des milliers de membres qui n'ont strictement rien à voir avec la fuite. Un streamer a même vu son serveur inclus alors qu'il n'est concerné en rien. Ces gens n'ont commis aucune faute. Ils étaient simplement là.
L'enseignement, lui, dépasse largement cette affaire :
Appartenir à un serveur Discord, c'est laisser des données chez un tiers qui peut être contraint de les remettre, sans qu'on ait soi-même rien fait.
Trois gestes simples, à faire une fois avec votre enfant :
- Ne pas lier inutilement les comptes Google, Xbox ou Microsoft à Discord ( chaque liaison ajoute des données à ce qui peut être transmis ).
- Quitter les serveurs dont on ne se sert plus, ils s'accumulent par dizaines.
- Ne jamais y publier d'informations personnelles : nom de famille, établissement scolaire, adresse, numéro de téléphone, photos identifiables.
6. Le tableau à afficher sur le frigo
Il vaut pour GTA 6 comme pour n'importe quelle sortie de jeu, aujourd'hui et dans cinq ans.
| Ce que la page propose |
Verdict |
| Une « démo », un « accès anticipé », une « copie leakée » d'un jeu pas encore sorti | Arnaque |
| Un fichier d'installation de quelques Mo pour un gros jeu | Arnaque |
| Il faut désactiver l'antivirus pour que « ça marche » | Arnaque |
| Il faut connecter un portefeuille de cryptomonnaies | Arnaque |
| Il faut remplir un questionnaire, donner un numéro de téléphone ou s'abonner pour « débloquer » | Arnaque |
| Une clé d'activation à 5 euros pour un jeu qui en vaut 70 | Arnaque ou clé volée |
| Achat sur Steam, Epic Games, PlayStation Store, Xbox, Nintendo eShop, site officiel de l'éditeur | Normal |
7. Ce qu'un parent peut faire ce soir, en dix minutes
Nous ne vous conseillons pas d'interdire : c'est inapplicable, et cela pousse surtout l'enfant à ne plus rien dire. Voici ce qui fonctionne réellement, dans l'ordre d'efficacité.
1. Poser la règle d'achat, une fois, clairement
Les jeux s'achètent
sur les boutiques officielles, un point c'est tout. Pas de site tiers, pas de revendeur de clés inconnu, pas de « copie » de qui que ce soit. Une règle simple, énoncée calmement à froid, tient mieux qu'une interdiction posée dans l'urgence après un incident.
2. Séparer les comptes sur l'ordinateur familial
C'est la mesure la plus efficace de toutes, et celle que presque personne ne prend.
- Un compte Windows distinct pour l'enfant, en utilisateur standard, pas administrateur. Un logiciel voleur lancé depuis ce compte ne voit pas les mots de passe enregistrés dans votre navigateur à vous, et ne peut pas s'installer aussi profondément dans le système.
- Aucun moyen de paiement enregistré sur le compte de la boutique de jeux de l'enfant. On recharge par cartes cadeaux, ou on paie ponctuellement. C'est le seul plafond de dépense qui tienne vraiment.
- Un mot de passe différent du vôtre, évidemment. Un rend cela indolore pour toute la famille.
3. Activer la double authentification sur les comptes de jeu
Steam, Epic, Xbox, PlayStation, Discord : tous la proposent. Les comptes de jeu bien fournis se revendent, et ils sont volés en masse. La ne protège pas d'un vol de session, mais elle protège de tout le reste, et le reste représente la majorité des cas.
4. Et surtout : dire la phrase qui change tout
C'est le conseil le plus important de cet article, et c'est celui qui n'a rien de technique.
Dites clairement à votre enfant que s'il s'est fait avoir,
il peut vous le dire sans se faire gronder.
Nous voyons régulièrement arriver à l'atelier des machines infectées depuis des semaines, parce que l'enfant a compris son erreur, a eu honte, et a espéré que ça passerait tout seul. Pendant ce temps, les mots de passe circulent, les comptes se revendent, et les prélèvements commencent.
La honte retarde le nettoyage, et c'est le retard qui coûte cher. Un signalement le soir même, c'est une heure de nettoyage. Le même incident découvert trois semaines plus tard, c'est un compte de messagerie perdu, des achats frauduleux et des heures de démarches.
8. C'est déjà fait : que faire, et dans quel ordre
L'ordre compte énormément, et c'est là que la plupart des gens se trompent.
- Couper Internet sur la machine ( débrancher le câble, désactiver le Wi-Fi ). Ne pas éteindre l'ordinateur si vous comptez le faire examiner.
- Considérer comme volés tous les mots de passe enregistrés dans le navigateur, et comme compromises toutes les sessions ouvertes. Ce n'est pas de la dramatisation, c'est le fonctionnement normal de ces logiciels.
- Depuis un autre appareil ( votre téléphone, par exemple ), changer le mot de passe de la messagerie en premier, parce que c'est elle qui commande tous les autres comptes. Puis les comptes sensibles : banque, boutiques en ligne, comptes de jeu.
- Sur chaque service, utiliser l'option « se déconnecter de tous les appareils ». C'est cette action précise, et elle seule, qui invalide les cookies volés. Changer le mot de passe ne suffit pas toujours.
- Nettoyer le poste avant de s'y reconnecter. Si le voleur est encore là, une reconnexion lui offre aussitôt une session toute neuve. Notre article sur les détaille la marche à suivre complète.
- Surveiller les relevés bancaires du mois qui suit, y compris les petits montants.
- Si un compte de jeu a été détourné, passer exclusivement par les procédures officielles de la plateforme. Ne jamais faire appel à un « récupérateur de compte » qui vous démarche : c'est la deuxième arnaque, elle vise ceux qui viennent de subir la première. Même logique que pour un .
Un doute sur l'état de la machine ? Les vous donnent les vérifications à faire vous-même.
9. Ce que cet article ne dit pas
Pour rester juste, et parce que le sujet se prête à l'exagération dans les deux sens :
- Non, il ne faut pas interdire les jeux vidéo, ni surveiller l'écran de son enfant en permanence. Ce n'est ni tenable ni souhaitable, et cela ne protège de rien : l'incident se produira chez un copain.
- Non, votre enfant n'est pas « bête » de s'être fait avoir. Des adultes avertis tombent dans le même piège, sur d'autres sujets. Le reproche est ici contre-productif, puisqu'il retarde justement l'aveu qui permettrait de limiter les dégâts.
- Non, l'antivirus ne suffit pas. Dans tous ces cas, c'est l'utilisateur qui exécute lui-même le fichier ou qui valide lui-même la transaction. Aucun antivirus ne bloque de façon fiable une action volontaire. Il reste indispensable, mais il n'est pas le premier rempart : le réflexe l'est.
- Oui, ce sont des faits documentés, pas une inquiétude de principe. Les trois variantes décrites ici ont été analysées et publiées par des chercheurs en sécurité entre août et septembre 2026.
10. Questions fréquentes
Existe-t-il une démo jouable de GTA 6 avant sa sortie ?
Non. Aucune démo, aucun accès anticipé, aucune copie jouable n'existe avant la date de sortie officielle. Toute page qui en propose une est une arnaque, sans exception.
Comment reconnaître un faux installeur de jeu en une seconde ?
Par sa taille. Un jeu moderne pèse des dizaines de gigaoctets ; les faux installeurs pèsent environ 1 mégaoctet. Il n'y a physiquement pas la place pour un jeu dans un fichier de cette taille.
Mon enfant a lancé le faux installeur. Mes propres comptes sont-ils concernés ?
Oui, si vous partagez la même session Windows. Ces logiciels vident le navigateur de la session sur laquelle ils ont été lancés, sans faire de tri. Sur un PC familial à session unique, les comptes des parents partent avec ceux de l'enfant.
La double authentification protège-t-elle du vol de session ?
Non, pas contre ce vol précis : le voleur ne se connecte jamais, il reprend une connexion déjà ouverte. Ce qui coupe l'accès, c'est l'option « se déconnecter de tous les appareils » sur chaque service. La double authentification reste indispensable contre tous les autres cas.
Un antivirus suffit-il à protéger de ces arnaques ?
Non. C'est l'utilisateur qui exécute lui-même le fichier ou qui valide lui-même la transaction, et les sites demandent souvent de désactiver l'antivirus « pour que ça marche ». Le premier rempart est le réflexe, pas le logiciel.
Faut-il interdire les jeux vidéo à son enfant après ce genre d'incident ?
Non, c'est inapplicable et contre-productif. Ce qui fonctionne : une règle d'achat claire sur les boutiques officielles, un compte Windows standard distinct, aucun moyen de paiement enregistré, et lui dire qu'il peut avouer une erreur sans se faire gronder.
Que faire immédiatement si le fichier a été lancé ?
Couper Internet sans éteindre la machine, considérer comme volés tous les mots de passe du navigateur, changer depuis un autre appareil celui de la messagerie en premier, se déconnecter de tous les appareils sur chaque service, puis nettoyer le poste avant de s'y reconnecter.
11. Ce que fait BSC Sécurité
Nous sommes à Hyères, et ce genre de dossier arrive régulièrement à l'atelier, souvent avec la même phrase d'introduction embarrassée :
« C'est mon fils qui a voulu installer un truc... ». Il n'y a aucun jugement à avoir, et nous n'en portons aucun.
Concrètement, nous pouvons :
- rechercher et retirer le logiciel voleur sur le poste, et vérifier qu'aucun outil de prise en main à distance n'a été laissé derrière ;
- remettre les comptes en ordre dans le bon ordre, qui est la partie que les gens ratent le plus souvent : la machine d'abord, la messagerie ensuite, le reste après ;
- séparer proprement les comptes du PC familial, mettre l'enfant en utilisateur standard et retirer les moyens de paiement enregistrés ;
- faire le tour des comptes de jeu et de Discord avec vous et votre enfant, sans jargon et sans leçon de morale, et activer ce qui doit l'être.
/ / atelier au
18 avenue Olbius Riquier, 83400 Hyères.
Et selon votre situation :
- vous préférez qu'on vienne chez vous, tranquillement, pour faire ces réglages ensemble et en expliquer le sens à votre enfant ? C'est le métier de , agréée service à la personne ;
- machine à examiner en atelier, réinstallation propre, ou achat d'un ordinateur dédié aux jeux : s'en charge, pour les particuliers comme pour les professionnels ;
- fichiers personnels perdus ou rendus illisibles au passage, disque de sauvegarde en panne au pire moment : , spécialiste de la récupération de données ;
- besoin d'un ordinateur en attendant que le poste familial soit remis en état, sans engager un achat dans l'urgence : , en courte comme en longue durée.
Et si le PC de jeu ne s'allume plus du tout, panne matérielle qui tombe au plus mauvais moment, répare les cartes mères de PC portables et de Chromebooks.
En résumé
- Toute sortie de jeu très attendue, GTA 6 le 19 novembre 2026 en tête, s'accompagne d'une vague d'arnaques. Le ressort n'est pas l'ignorance, c'est l'envie d'y accéder avant les autres.
- Le repère qui suffit : un jeu AAA pèse des dizaines de gigaoctets. Un installeur de 1 Mo ne contient aucun jeu. C'est vérifiable en une seconde, et un enfant le comprend immédiatement.
- Variante 1, les faux sites de démo : ils installent Vidar, un voleur qui emporte mots de passe, cookies de session et données de 19 navigateurs. Sur un PC familial, les comptes des parents partent avec.
- Le vol de session contourne à la fois le mot de passe et la double authentification, puisque le voleur ne se connecte pas : il reprend une connexion déjà ouverte.
- Variante 2, la fausse copie leakée à 50 dollars : le code s'active au chargement de la page, avant tout achat, et peut poser une autorisation durable qui videra le portefeuille des semaines plus tard. On ne connecte jamais un portefeuille de cryptomonnaies à un site qui vend un jeu.
- Variante 3, la vie privée : appartenir à un serveur Discord, c'est confier des données à un tiers qui peut être contraint de les remettre, même sans avoir rien fait.
- Côté parents : poser la règle d'achat sur les boutiques officielles, un compte Windows standard distinct pour l'enfant, aucun moyen de paiement enregistré, double authentification sur les comptes de jeu.
- Le conseil le plus utile n'est pas technique : dire à son enfant qu'il peut avouer s'être fait avoir sans se faire gronder. La honte retarde le nettoyage, et c'est le retard qui coûte cher.
- Si c'est déjà fait : couper Internet, changer les mots de passe depuis un autre appareil, se déconnecter de tous les appareils, et nettoyer le poste avant de s'y reconnecter.
- Un doute, une machine à vérifier, des comptes à remettre d'aplomb ? BSC Sécurité - ou .
La phrase à garder : un installeur d'1 Mo ne contient aucun jeu. Et si votre enfant s'est fait avoir, ce qui coûte cher n'est pas l'erreur, c'est le silence qui suit.
Sources : analyses publiées par Malwarebytes Labs en août et septembre 2026 sur les faux sites de démo GTA 6 diffusant l'infostealer Vidar, sur la fausse copie « leakée » siphonnant les portefeuilles de cryptomonnaies, et sur l'injonction visant les données des membres de trois serveurs Discord.