Scareware (logiciel alarmiste)
En clair
Une alerte spectaculaire annonce que votre appareil est infecté et propose le logiciel qui va le réparer. L'infection n'existe pas ; le seul programme malveillant de l'histoire est celui qu'on vous vend.
Ce que cherche l'attaquant : obtenir un paiement.
Définition
Le scareware est un logiciel ou une page web qui fabrique une alerte de sécurité alarmante afin de faire acheter ou installer une prétendue solution. Cette fiche traite du procédé logiciel ; lorsqu'un interlocuteur humain vous appelle ou vous fait appeler pour obtenir la prise en main de votre machine, il s'agit d'un faux support technique, qui a sa propre fiche. Les deux s'enchaînent fréquemment, l'alerte affichant un numéro à composer.
Comment ça fonctionne
Le procédé n'exploite aucune faille technique, il exploite la peur, et sa mise en scène est étudiée pour cela : compte à rebours, sirène, imitation d'une fenêtre système, liste de menaces prétendument détectées, parfois affichage plein écran dont la sortie paraît bloquée. Cette impression de blocage est une propriété de la page web, pas de votre ordinateur. Deux détails suffisent en général à trancher : un vrai logiciel de sécurité n'annonce jamais un résultat d'analyse depuis une page de navigateur — il n'a pas accès à vos fichiers depuis là — et il ne demande pas de payer pour retirer ce qu'il vient de trouver. Ce qui suit dépend du scénario : soit un paiement pour un produit sans fonction, soit l'installation d'un programme qui, lui, est réellement malveillant, soit un numéro à composer qui bascule vers un faux support.
Sur quoi cette attaque s'appuie
Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.
Signaux d'alerte
- Alerte de virus affichée dans une page web ou une fenêtre de navigateur
- Compte à rebours, son d'alarme, ou impossibilité apparente de fermer la fenêtre
- Numéro de téléphone d'assistance affiché dans le message d'alerte
- Nom de produit inconnu, ou proche d'une marque connue à un détail près
- Résultat d'analyse annoncé instantanément, avant tout examen possible
- Paiement demandé pour retirer les menaces prétendument détectées
Comment vérifier
Demandez-vous d'où vient le message. Une alerte affichée par un onglet de navigateur ne peut rien savoir de vos fichiers. Le contrôle qui tranche est simple : fermez la fenêtre — au besoin en fermant le navigateur depuis le gestionnaire des tâches — puis rouvrez-le sans restaurer les onglets. Si l'alerte a disparu, il n'y avait rien. Si vous voulez en avoir le cœur net, lancez un examen depuis le logiciel de sécurité déjà installé sur votre machine, celui que vous ouvrez vous-même.
Que faire
Ne cliquez sur rien dans la fenêtre, pas même sur le bouton de fermeture qu'elle propose, et n'appelez pas le numéro affiché. Fermez le navigateur, puis rouvrez-le sans restaurer les onglets. N'installez et ne payez aucun logiciel proposé par une alerte que vous n'avez pas déclenchée.
Si c'est déjà arrivé
Si vous avez payé, contactez votre banque pour contester l'opération et faire opposition — la démarche est d'autant plus efficace qu'elle est rapide. Si vous avez installé le programme, désinstallez-le et changez depuis un autre appareil les mots de passe enregistrés sur cette machine, un faux logiciel de sécurité ayant reçu des droits étendus. Si vous avez appelé le numéro et donné la main sur votre ordinateur, la situation relève de la fiche faux support technique. Signalez les faits sur cybermalveillance.gouv.fr.
Testez-vous
Une alerte plein écran affirme que l'ordinateur est infecté et donne un numéro à appeler pour de l'aide.
Lancer la simulationQuestions fréquentes
- Comment distinguer une vraie alerte de sécurité d'une fausse ?
- Par sa provenance et par sa demande. Un logiciel installé sur votre machine vous alerte depuis sa propre fenêtre, pas depuis une page web, et il ne réclame pas de paiement pour retirer ce qu'il vient de détecter. L'urgence affichée est également un indice : un vrai outil ne vous met pas sous chronomètre.
- La fenêtre refuse de se fermer, mon ordinateur est-il bloqué ?
- Non. C'est la page qui bloque son propre affichage, ce que le navigateur permet ; l'ordinateur fonctionne normalement. Fermez le navigateur par le gestionnaire des tâches, puis rouvrez-le sans restaurer la session précédente.
- Quelle différence avec le faux support technique ?
- Le scareware est un logiciel ou une page qui vous vend une solution ; le faux support technique est une personne au téléphone qui demande la prise en main de votre machine. L'alerte sert souvent d'amorce au second en affichant un numéro, mais les conséquences diffèrent : un accès à distance accordé est bien plus grave qu'un achat inutile.
Attaques liées
Sources officielles
Aussi appelée : scareware, faux antivirus, logiciel alarmiste, fausse alerte de virus.
Cette fiche fait partie de la famille Logiciels malveillants. Mise à jour : 2026-09-03.