Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Web
ÉLEVÉEWEBMicrosoftACTIVE

Faux support Microsoft : popup « virus détecté » et appel au 09 ...

Popups fullscreen sur sites tiers redirigeant vers un faux numéro de support Microsoft. Demande de prise de contrôle à distance via AnyDesk.

KL'équipe killscam · 09 mai 2026 à 10:00 · maj 17 mai 2026 à 12:00
détectée 08 mai 2026publiée 09 mai 2026 à 10:00mise à jour 17 mai 2026 à 12:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Si tu lis ceci pendant que la popup est ouverte
  2. 02Le schéma derrière la popup
  3. 03Comment reconnaître
  4. 04Que faire selon où tu en es
  5. 05Sources
[ display ads · in-content ]

Si tu lis ceci pendant que la popup est ouverte

Échap — ou Alt+F4 — ou Ctrl+W. Une des trois ferme l'onglet, quelle que soit la voix synthétique qui hurle « votre ordinateur est compromis » en boucle dans tes enceintes. La popup est conçue pour donner l'impression que tu es bloqué, mais elle ne l'est pas. Aucun logiciel n'est installé sur ton PC à ce stade, c'est juste une page web très théâtrale.

Le faux support Microsoft reste l'arnaque la plus durable du paysage français — observée en continu depuis 2018, encore très active fin mai 2026, principalement via malvertising sur sites de streaming pirate, de téléchargement, et parfois via régies pub légitimes mal filtrées.

Le schéma derrière la popup

  1. Page web piégée déclenche une popup fullscreen avec son automatique
  2. Alerte rouge « Virus détecté » + faux logo Microsoft / Windows Defender
  3. Voix synthétique en boucle (souvent en anglais avec accent indien — détail révélateur)
  4. Faux numéro Microsoft affiché en gros : préfixe 09 français ou numéro international
  5. À l'appel : un « technicien » exige d'installer AnyDesk, TeamViewer ou UltraViewer « pour diagnostiquer »
  6. Prise de contrôle obtenue → l'attaquant fouille les sessions ouvertes (banque, mail), peut déclencher un virement, installer un véritable malware, ou exiger un paiement immédiat pour « nettoyer le PC »

Mécanique fake-support classique. C'est le pendant occidental des call centers indiens documentés depuis des années — la plupart des opérations restent basées en Inde, Pakistan, Bangladesh, avec des paiements en cartes cadeaux Google Play ou Apple pour blanchir.

Comment reconnaître

Aucun éditeur logiciel légitime — Microsoft, Apple, ton antivirus — ne déclenchera jamais une popup avec un numéro à rappeler. Cette règle n'a pas d'exception.
  • L'URL de la page piège contient typiquement des chaînes aléatoires, sous-domaines en .xyz, .app, ou IPs brutes
  • La popup empêche de fermer l'onglet via le bouton X — mais le clavier (Échap, Alt+F4, Ctrl+W) fonctionne toujours
  • Un vrai technicien Microsoft ne te demande jamais d'installer un outil de prise de contrôle à distance

Que faire selon où tu en es

Si la popup est ouverte mais tu n'as rien fait : ferme l'onglet via clavier, c'est terminé. Vide le cache navigateur si la popup reste agressive.

Si tu as appelé et installé AnyDesk/TeamViewer :

  1. Déconnecte-toi physiquement d'Internet (débranche l'Ethernet, coupe le Wi-Fi) si l'agent est en cours de session
  2. Désinstalle l'outil de prise de contrôle
  3. Change tous tes mots de passe sensibles depuis un autre appareil sain (banque, mail principal, réseaux)
  4. Scan complet Windows Defender + Malwarebytes
  5. Surveille tes comptes bancaires 30 jours minimum

Si paiement effectué : opposition banque immédiate + dépôt de plainte + signalement à PHAROS et Cybermalveillance.gouv.fr.

Sources

Sources

  • Cybermalveillance.gouv.fr
  • Microsoft — Support officiel
  • PHAROS
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide arnaque faux support Microsoft →

Même marque ou même canal

05/22
WEBPréfecturesMOYENNE
Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés
05/16
WEBANTAIÉLEVÉE
Faux site ANTAI : amende fictive à régler sous 5 jours
05/12
WEBMOYENNE
Faux dropshipping Instagram : pub vidéo, paiement, jamais livré
05/05
WEBÉLEVÉE
Fausses offres d'emploi télétravail recrutant via Telegram
04/27
WEBANTSMOYENNE
Faux sites « carte grise en ligne » : surfacturation et données siphonnées
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (3 références citées ci-dessus). Première observation par notre veille le 08 mai 2026. Dernière vérification le 17 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite