octobre 10, 2026
faux support technique

Une alerte Microsoft envahit soudainement l’écran. Un prétendu conseiller Apple signale une connexion suspecte. Un technicien d’opérateur affirme que votre ligne a été piratée. Quelques minutes plus tard, on vous demande d’installer un logiciel, de communiquer un code de sécurité ou d’ouvrir votre application bancaire.

L’arnaque au faux support technique n’a rien de nouveau. Mais elle revient sous une forme plus crédible, plus personnalisée et parfois renforcée par des outils d’intelligence artificielle.

En France, Cybermalveillance.gouv.fr a enregistré 18 000 demandes d’assistance liées aux faux supports techniques en 2025, soit une hausse de 39 % en un an. Ces chiffres ne représentent pas l’ensemble des fraudes commises, mais ils confirment une progression nette du phénomène.

Une escroquerie ancienne devenue plus crédible

Le scénario classique commence par une page Internet imitant une alerte de sécurité. Elle peut occuper tout l’écran, diffuser un signal sonore ou afficher des messages anxiogènes :

  • « Virus détecté »
  • « Ordinateur verrouillé »
  • « Données bancaires compromises »
  • « Votre appareil a été piraté »

Un numéro de téléphone est alors présenté comme celui du support Microsoft, Apple ou d’un éditeur de sécurité.

En réalité, cette alerte ne provient généralement ni du système d’exploitation ni de l’antivirus. Il s’agit d’une simple page Web conçue pour effrayer l’utilisateur et le pousser à appeler immédiatement.

Lorsque la victime compose le numéro, le faux technicien lui demande souvent d’installer ou d’ouvrir un logiciel de prise en main à distance.

Ces outils peuvent être parfaitement légitimes. Le danger vient de leur utilisation par un inconnu. Une fois l’accès autorisé, l’escroc peut consulter des fichiers, observer les informations saisies, modifier certains réglages ou installer un programme malveillant.

Dans de nombreux cas, l’ordinateur n’était pas infecté avant l’appel. C’est l’intervention du faux technicien qui crée le véritable risque.

Ce que l’intelligence artificielle change réellement

L’intelligence artificielle n’a pas inventé l’arnaque au faux support. Elle la rend simplement plus rapide à produire, plus facile à personnaliser et parfois plus difficile à détecter.

Des messages mieux rédigés

Pendant longtemps, les fautes d’orthographe, les tournures maladroites et les traductions approximatives permettaient de repérer certaines escroqueries.

Ce réflexe ne suffit plus.

Les fraudeurs peuvent désormais générer des messages bien écrits, cohérents et adaptés à la marque qu’ils cherchent à imiter. Ils peuvent également traduire leurs scénarios dans plusieurs langues sans produire les erreurs grossières autrefois fréquentes.

Un message parfaitement rédigé n’est donc pas une preuve de légitimité.

Des conversations plus convaincantes

Les outils d’intelligence artificielle peuvent aider les escrocs à produire des scripts détaillés et à préparer des réponses adaptées aux objections de la victime.

Le faux conseiller paraît ainsi plus professionnel. Il utilise le vocabulaire de la banque, de l’opérateur ou de l’entreprise usurpée. Il peut expliquer chaque étape avec assurance et répondre rapidement aux questions.

Cette fluidité donne une impression de compétence, mais elle ne garantit en rien l’identité de l’interlocuteur.

Des voix modifiées ou synthétiques

Certains fraudeurs utilisent également des outils capables de modifier une voix en temps réel ou de générer une voix artificielle.

L’objectif peut être de paraître plus rassurant, plus âgé, plus professionnel ou plus proche du profil attendu d’un conseiller bancaire ou d’un technicien informatique.

Toutes les arnaques téléphoniques n’utilisent pas de voix synthétique. Dans de nombreux cas, un opérateur humain et un scénario bien préparé suffisent. Mais il devient de plus en plus dangereux de juger la crédibilité d’un appel uniquement à partir de la voix ou de l’accent de l’interlocuteur.

Une personnalisation fondée sur des données volées

Le faux conseiller peut connaître votre nom, votre adresse, votre numéro de téléphone, votre opérateur, votre banque ou une partie de vos informations personnelles.

Ces données peuvent provenir d’une fuite informatique, d’un ancien hameçonnage, d’un compte compromis ou d’un fichier revendu entre cybercriminels.

Le fait qu’un interlocuteur connaisse certaines informations sur vous ne prouve donc pas qu’il travaille réellement pour l’organisme qu’il prétend représenter.

Microsoft, Apple, banque ou opérateur : les mêmes signaux d’alerte

Les scénarios changent, mais les demandes finales restent souvent identiques.

Le contact est inattendu

Une entreprise sérieuse ne vous appelle pas spontanément pour vous demander de reprendre le contrôle de votre ordinateur, d’installer un logiciel ou de communiquer un code de sécurité.

Les véritables messages d’erreur de Microsoft ou d’Apple n’affichent normalement pas un numéro de téléphone à appeler en urgence.

Une urgence artificielle est créée

Le faux conseiller annonce généralement un problème grave :

  • un piratage en cours ;
  • une perte imminente de données ;
  • une facture inhabituelle ;
  • une opération bancaire suspecte ;
  • la suspension prochaine d’un compte ;
  • la présence d’un virus dangereux.

L’objectif est de vous empêcher de réfléchir, de vérifier les informations ou de demander conseil à un proche.

Plus la situation paraît urgente, plus il est important de ralentir.

On vous demande un accès à distance

Aucun inconnu ne doit être autorisé à contrôler votre ordinateur ou votre téléphone à la suite d’un appel, d’un SMS, d’un e-mail ou d’une fenêtre apparue dans votre navigateur.

Un logiciel de prise en main à distance donne potentiellement à l’interlocuteur une visibilité très large sur votre appareil.

Même lorsque le logiciel est connu et légitime, son utilisation par une personne non vérifiée représente un risque majeur.

On réclame un code de sécurité

Un code reçu par SMS ou affiché dans une application sert généralement à autoriser une connexion, un paiement ou une modification sensible.

Il ne permet pas d’annuler une fraude.

Un conseiller légitime ne doit pas vous demander de lui communiquer un code confidentiel, un mot de passe ou un code de validation.

On vous demande de valider une opération pour la bloquer

C’est l’un des mensonges les plus efficaces.

Le faux conseiller affirme que vous devez valider un paiement, ajouter un bénéficiaire ou effectuer un virement afin d’annuler une fraude ou de protéger votre argent.

Cette logique est fausse.

Une banque ne demande pas à un client d’autoriser une opération financière pour empêcher cette même opération.

L’interlocuteur refuse que vous raccrochiez

Un fraudeur peut vous demander de rester en ligne, de ne contacter personne ou de ne pas rappeler l’organisme par son numéro officiel.

Cette insistance est un signal d’alerte majeur.

Un véritable professionnel n’a aucune raison de vous empêcher d’effectuer une vérification indépendante.

Le numéro affiché n’est pas une preuve

Voir apparaître le numéro de sa banque, de son opérateur ou d’une administration ne permet plus d’authentifier l’appelant.

Les fraudeurs peuvent falsifier le numéro affiché sur l’écran du téléphone. Cette technique, appelée spoofing, permet de faire apparaître un numéro officiel alors que l’appel provient d’une autre ligne.

L’Arcep a enregistré plus de 19 000 signalements d’usurpation de numéro en 2025, contre seulement quelques centaines deux ans plus tôt.

Le bon réflexe consiste donc à ne jamais effectuer une opération sensible pendant un appel entrant.

Raccrochez, attendez quelques instants, puis contactez vous-même l’organisme depuis son application officielle, son site Internet saisi manuellement ou le numéro figurant sur un document fiable.

Ne rappelez jamais directement le numéro communiqué par l’interlocuteur.

Comment réagir face à une fausse alerte ?

Ne composez pas le numéro affiché et ne cliquez sur aucun bouton de la page.

Essayez d’abord de quitter le mode plein écran avec la touche Échap ou F11. Vous pouvez également fermer l’onglet ou le navigateur.

Lorsque la fenêtre refuse de se fermer, redémarrez l’appareil.

Une fois le contrôle récupéré :

  • supprimez le cache et les cookies du navigateur ;
  • vérifiez les extensions installées ;
  • mettez à jour le système et le navigateur ;
  • lancez une analyse avec un logiciel de sécurité reconnu ;
  • réinitialisez les paramètres du navigateur si le problème persiste.

Une fenêtre alarmante ne signifie pas automatiquement que l’ordinateur est infecté.

Le danger commence souvent lorsque la victime appelle le numéro, télécharge un programme ou autorise une prise de contrôle à distance.

Que faire après avoir laissé intervenir un faux technicien ?

Il faut agir immédiatement.

Déconnectez l’appareil d’Internet afin de couper une éventuelle prise de contrôle à distance.

Désinstallez ensuite le logiciel utilisé pendant l’appel. Vérifiez également qu’aucun programme inconnu n’a été ajouté.

Depuis un autre appareil considéré comme sûr, modifiez les mots de passe des comptes sensibles :

  • messagerie électronique ;
  • compte bancaire ;
  • comptes Microsoft, Apple ou Google ;
  • réseaux sociaux ;
  • sites marchands.

Activez l’authentification à deux facteurs lorsqu’elle est disponible.

Lorsque des informations bancaires ont été communiquées, affichées ou saisies pendant l’intervention, contactez immédiatement votre banque par son canal officiel.

Demandez le blocage des opérations suspectes et faites opposition à la carte si nécessaire.

Conservez toutes les preuves disponibles :

  • captures d’écran ;
  • numéro de téléphone utilisé ;
  • heure et durée de l’appel ;
  • messages reçus ;
  • noms des logiciels installés ;
  • justificatifs de paiement ;
  • coordonnées bancaires communiquées par l’escroc.

Ces éléments pourront être utiles lors d’un signalement ou d’un dépôt de plainte.

Le réflexe le plus efficace : reprendre le contrôle du canal

Il devient de plus en plus difficile de juger la légitimité d’un appel à son apparence.

Une voix professionnelle, un numéro officiel, un message sans faute et la connaissance de données personnelles ne constituent plus des preuves suffisantes.

La meilleure protection repose sur une règle simple :

raccrocher, ne rien valider et reprendre soi-même contact avec l’organisme par un canal officiel.

L’escroc contrôle l’appel, le rythme de la conversation et le sentiment d’urgence. En interrompant la communication, vous lui retirez son principal avantage : la pression psychologique.