(5) Des infections par virus/programmes malveillants ont été détectées dans une fenêtre contextuelle : une arnaque trompeuse déguisée en support Microsoft

pop-up alert

Une arnaque courante conçue pour tromper les utilisateurs

La fenêtre contextuelle « (5) Virus/Malware Infections Detected » fait partie d'une tendance croissante d'escroqueries en ligne conçues pour tromper les utilisateurs en leur faisant croire que leurs systèmes sont infectés. Ces fausses alertes ne sont pas de véritables avertissements de Windows ou Microsoft, même si elles imitent souvent des marques officielles. Au lieu de cela, elles visent à créer un faux sentiment d'urgence, en incitant les utilisateurs à demander de l'aide à des escrocs se faisant passer pour des services d'assistance technique.

Cette arnaque a été découverte sur de nombreux sites Web suspects. Son seul but est d'inciter les utilisateurs à fournir un accès à distance à leurs appareils. Elle exploite la peur pour manipuler les gens et les amener à agir avec précipitation.

Que tente de faire le pop-up ?

Le message d'avertissement apparaît sur le navigateur de l'utilisateur, indiquant que cinq menaces graves ont été détectées sur le système. Ces alertes indiquent souvent que des infections malveillantes compromettent des données sensibles, telles que des informations personnelles et des identifiants bancaires en ligne. Le message est conçu pour convaincre les utilisateurs que leurs données sont en danger immédiat.

Ces affirmations sont toutefois totalement fausses. L’objectif est de faire croire aux utilisateurs qu’ils doivent prendre des mesures urgentes en contactant un prétendu numéro de support Microsoft indiqué dans la fenêtre contextuelle. Une fois cette étape franchie, l’utilisateur est mis en relation avec des escrocs se faisant passer pour des techniciens professionnels.

Voici ce que dit le message d'arnaque :

System Security


Microsoft Windows Defender Security Center


(5) Virus/Malware infections have been detected on your device.
Microsoft Windows Defender Firewall Alert!
Use your preferred ID for Login to Microsoft Windows
Your personal data is at risk!
(Error Code: #Er0d2 JPO7E)


Your personal data, banking information and web login credentials saved
on this PC are at risk due to a major security breach.
Contact Microsoft Support: +1-866-581-3413 (Security Helpline)


Microsoft Windows
Leave Page
Report an Issue

Comment les escrocs utilisent l'accès à distance pour prendre le contrôle

Si les utilisateurs appellent le faux numéro d'assistance technique, les escrocs peuvent leur demander de télécharger un logiciel d'accès à distance pour « résoudre » le problème. Une fois installés, les programmes couramment utilisés comme TeamViewer ou UltraViewer donnent aux escrocs le contrôle total du système. Sous couvert d'effectuer des réparations, les cybercriminels peuvent désactiver des outils de sécurité légitimes, installer des programmes nuisibles ou même voler des données sensibles stockées sur l'appareil.

En réalité, il n'existe aucune menace réelle. Au lieu de cela, l'arnaque donne aux criminels un accès direct à l'ordinateur de la victime, leur permettant d'effectuer des activités malveillantes sans se faire remarquer. Cela peut aller de la désactivation d'un logiciel de sécurité à l'installation d'un ransomware, au vol de fichiers personnels ou même à la mise en place d'opérations de cryptomining.

Windows n'a aucun lien avec cette arnaque

Il est essentiel de préciser que Windows et Microsoft n'ont absolument aucun lien avec la fenêtre contextuelle « (5) Virus/Malware Infections Detected ». Ces escrocs utilisent abusivement la marque et la conception de l'interface de Microsoft pour tromper les utilisateurs en leur faisant croire que l'alerte est légitime. En réalité, Microsoft n'émet pas de tels avertissements via des fenêtres contextuelles dans un navigateur Web, et tout message de ce type doit être traité avec une extrême prudence.

Ces stratagèmes frauduleux sont purement conçus par des criminels tiers pour exploiter les utilisateurs à des fins financières. Être victime de cette arnaque peut entraîner des violations de données, des pertes financières et un risque de vol d'identité. Il est essentiel de se rappeler que si vous rencontrez un jour une telle fenêtre contextuelle, vous ne devez pas interagir avec elle ni appeler le numéro fourni.

Que se passe-t-il si vous accordez l’accès ?

Une fois que les escrocs ont accès à distance à l'appareil, ils peuvent effectuer une grande variété d'actions nuisibles. Souvent, ils convainquent l'utilisateur que le système est rempli d'infections dangereuses qui doivent être supprimées immédiatement. Il s'agit d'une ruse pour facturer des frais exorbitants pour de faux services. Dans de nombreux cas, ils peuvent installer de véritables menaces telles que des chevaux de Troie, des enregistreurs de frappe ou des cryptomineurs tout en prétendant nettoyer le système.

Les escrocs utilisent souvent des méthodes de paiement obscures, comme les cryptomonnaies ou les cartes cadeaux prépayées, pour rendre le suivi des transactions difficile. Cela réduit les chances de récupération des victimes, ce qui rend d'autant plus crucial d'éviter de tomber dans le piège de cette arnaque.

Reconnaître les signes d’une arnaque

Il est essentiel de savoir reconnaître les arnaques par pop-up telles que « (5) infections par virus/programme malveillant détectées » pour éviter d'en être victime. Les avertissements de sécurité légitimes de Microsoft ou de tout autre fournisseur de logiciels réputé ne demanderont pas aux utilisateurs d'appeler un numéro de téléphone ou de télécharger un logiciel d'accès à distance via une fenêtre contextuelle de navigateur. Toute demande de ce type doit être un signal d'alarme indiquant que l'alerte est fausse.

De plus, les alertes authentiques ne verrouillent pas votre système et ne demandent pas d'identifiants de connexion. Méfiez-vous particulièrement des messages indiquant que votre système a été « verrouillé en raison d'une activité suspecte » ou vous incitant à vous connecter à l'aide d'informations personnelles. Ces tactiques sont conçues pour capturer des données de connexion sensibles à des fins malveillantes.

Comment se protéger

La meilleure défense contre ces escroqueries est la vigilance. Vérifiez toujours la légitimité des avertissements contextuels en visitant directement les sites Web officiels plutôt que de vous fier aux informations présentées dans l'alerte. Si vous rencontrez une fenêtre contextuelle comme celle-ci, évitez d'interagir avec elle. Utilisez plutôt le Gestionnaire des tâches pour fermer le navigateur ou redémarrez le système pour effacer le message.

Soyez également prudent lorsque vous téléchargez des logiciels ou partagez des informations sensibles en ligne. Pour tout téléchargement de logiciel, privilégiez les sources vérifiées et évitez d'interagir avec des publicités douteuses ou des sites Web inconnus.

Réflexions finales

La fenêtre contextuelle « (5) Virus/Malware Infections Detected » est une arnaque trompeuse qui exploite la peur des utilisateurs d'être infectés par des virus ou des programmes malveillants. En créant un faux sentiment d'urgence, les escrocs espèrent inciter les utilisateurs à leur donner accès à leurs appareils, ce qui peut entraîner des violations de données, des pertes financières et des vols d'identité. N'oubliez pas que Microsoft n'est pas impliqué dans cette arnaque et que toute alerte vous invitant à contacter le support technique ou à installer un logiciel via une fenêtre contextuelle doit être ignorée.

Pour vous protéger contre ces escroqueries et d'autres, il est essentiel de rester prudent et informé. Vérifiez toujours les alertes suspectes et évitez de répondre aux avertissements non sollicités, en particulier ceux qui demandent un accès à distance à votre système.

October 17, 2024
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.