Qu'est-ce qu'un scareware ?

Découvrez comment les logiciels d'intimidation peuvent compromettre vos données personnelles et apprenez des étapes simples pour protéger vos appareils contre les menaces trompeuses. 

Explication des scarewares

Les scarewares sont un type de cyberattaque qui trompe les utilisateurs en leur faisant croire que leur appareil est infecté, les incitant ainsi à télécharger des logiciels malveillants ou à visiter de faux sites web. Ils se présentent généralement sous forme d'avertissements alarmistes, souvent via des publicités ou des courriels, dans le but d'effrayer les utilisateurs et de les pousser à agir immédiatement. 

Cette forme d' ingénierie sociale crée un sentiment d'urgence en prétendant qu'un appareil ou des fichiers sont menacés, et en proposant une solution miracle au prétendu problème. En jouant sur la peur, les logiciels d'intimidation trompent les utilisateurs et les incitent à payer pour des logiciels censés résoudre le problème. Or, au lieu d'apporter une aide concrète, ces logiciels installent souvent des logiciels malveillants conçus pour voler des données personnelles. 

En résumé, les logiciels d'intimidation exploitent la peur naturelle des virus et autres menaces de sécurité. En faisant croire à la victime que son appareil est en danger immédiat, ils la poussent à agir sans réfléchir, ce qui est précisément le but recherché par les escrocs. 

Comment fonctionne un scareware ?

Les logiciels d'intimidation fonctionnent par ingénierie sociale, une tactique qui consiste à manipuler les utilisateurs pour les inciter à agir précipitamment sous l'effet de la peur. Ils se présentent généralement sous la forme de publicités intempestives qui apparaissent soudainement, avertissant la victime d'une grave infection par un logiciel malveillant ou d'un autre problème de sécurité. Ces fenêtres publicitaires trompeuses sont conçues pour paraître urgentes et affichent souvent des phrases comme « Action immédiate requise » afin d'accroître la pression.

L'objectif est d'inciter les victimes à télécharger ce qui semble être un outil utile, mais cette prétendue solution est en réalité un faux antivirus qui ne résout aucun problème réel. Au contraire, elle installe souvent des logiciels malveillants supplémentaires sur votre appareil, vous exposant ainsi à des risques accrus, tels que le vol de données ou l'accès non autorisé.

Outre les fenêtres publicitaires intempestives, les logiciels malveillants peuvent également se propager par le biais de courriels d'hameçonnage . Ces courriels semblent provenir de sources fiables et contiennent souvent des liens qui vous incitent à télécharger de faux logiciels de sécurité ou à visiter des sites web non sécurisés, mettant ainsi vos informations personnelles en danger.

Quel est l'impact sur les victimes de scareware ?

Les logiciels d'intimidation peuvent avoir des conséquences importantes, affectant à la fois les finances et la sécurité personnelle. L'un des effets immédiats est souvent financier. De nombreuses victimes finissent par payer pour des logiciels malveillants, croyant qu'ils protégeront leur appareil. En réalité, ces logiciels frauduleux ne sont qu'un moyen d'extorquer de l'argent à des utilisateurs non avertis, parfois par le biais de frais uniques, mais souvent par des prélèvements réguliers déguisés en abonnements.

Un autre problème grave réside dans le risque lié aux logiciels malveillants. En téléchargeant des programmes trompeurs, les victimes peuvent installer involontairement des logiciels malveillants capables de voler des données personnelles, comme des mots de passe ou des informations de carte bancaire. Ces données peuvent ensuite être utilisées pour des usurpations d'identité ou d'autres formes de fraude, causant des dommages irréversibles.

Outre les dommages financiers et la perte de données, les logiciels d'intimidation peuvent considérablement affecter les performances des appareils. Nombre de ces programmes malveillants s'exécutent en arrière-plan, ralentissant les systèmes, provoquant des plantages, voire rendant les appareils inutilisables. Cela peut engendrer des réparations ou des remplacements coûteux, alourdissant ainsi le fardeau des victimes.

Publicités et fenêtres pop-up de type scareware 

L'un des moyens les plus courants utilisés par les logiciels de cybercriminalité pour atteindre les utilisateurs est l' affichage de publicités intempestives . Ces publicités apparaissent souvent soudainement, interrompant toute activité en ligne de l'utilisateur et affichant des messages alarmistes. L'objectif est de faire croire à la victime que son appareil est infecté ou compromis, l'incitant ainsi à agir immédiatement. 

Reconnaître les fenêtres contextuelles des logiciels d'intimidation 

Les fenêtres publicitaires de type scareware sont tristement célèbres pour leur ton alarmiste et inquiétant. Elles peuvent utiliser des couleurs clignotantes, du texte en gras et des phrases choquantes comme « Virus détecté ! » ou « Menace critique ! » pour semer la panique. Parfois, ces fenêtres simulent même une analyse du système, affichant de faux résultats pour rendre la menace plus crédible. 

Voici quelques caractéristiques qui distinguent les fenêtres contextuelles de type scareware des avertissements légitimes : 

  • Langage agressif : Les véritables logiciels de sécurité utilisent généralement un langage neutre. Si un message semble excessivement urgent ou menaçant, il s’agit probablement d’un logiciel d’intimidation. 
  • Comportement inhabituel : les fenêtres contextuelles des logiciels d’intimidation (scareware) n’offrent souvent aucun moyen évident de les fermer. Cliquer sur « Annuler » ou même sur « … » X Ce bouton peut déclencher l'apparition d'autres fenêtres contextuelles. 
  • Fausse utilisation de marques : Certaines fenêtres contextuelles peuvent afficher des logos similaires à ceux de sociétés antivirus connues, mais des détails subtils diffèrent, indiquant qu’elles ne sont pas authentiques. 

Comment se protéger des logiciels d'intimidation 

La prévention des attaques de type scareware commence par la prudence et la capacité à reconnaître les menaces potentielles. Voici quelques mesures pratiques à prendre pour vous protéger : 

  1. Attention aux fenêtres publicitaires intempestives : évitez de cliquer sur celles qui prétendent que votre appareil est infecté ou qu’une action urgente est nécessaire. De nombreuses attaques de type scareware commencent par ce genre de publicités, souvent conçues pour vous faire paniquer. Fermez plutôt votre navigateur via le gestionnaire des tâches ou forcez-le à quitter. 
  1. Utilisez un logiciel de sécurité fiable : installer un antivirus de confiance est l’une des meilleures protections contre les logiciels malveillants d’intimidation. Assurez-vous que votre logiciel de sécurité provient d’un fournisseur réputé et maintenez-le à jour. Les bons antivirus peuvent détecter et bloquer les logiciels malveillants d’intimidation avant qu’ils ne causent des problèmes, et ils peuvent également supprimer tout logiciel malveillant s’il parvient à s’introduire sur votre appareil. 
  1. Activez le blocage des fenêtres publicitaires : La plupart des navigateurs modernes vous permettent de bloquer les fenêtres publicitaires. En activant ces paramètres, vous pouvez empêcher l’affichage de nombreuses fenêtres publicitaires trompeuses de logiciels malveillants. Bien que les bloqueurs de fenêtres publicitaires ne soient pas infaillibles, ils constituent une protection supplémentaire. 
  1. Soyez sceptique face aux téléchargements gratuits : les logiciels malveillants se font souvent passer pour des logiciels gratuits ou des offres trop belles pour être vraies. En cas de doute sur un programme, renseignez-vous d’abord à son sujet ou consultez des sources fiables pour vérifier sa légitimité. Ne communiquez jamais vos informations personnelles ni vos coordonnées bancaires à des entreprises inconnues. 
  1. Informez-vous sur les arnaques par hameçonnage : les logiciels malveillants de type scareware ne se limitent pas aux fenêtres publicitaires intempestives ; ils peuvent également être diffusés par courriel . Soyez prudent lorsque vous ouvrez des courriels ou des messages provenant de sources inconnues, surtout s’ils contiennent des liens ou des pièces jointes. Ces messages peuvent parfois rediriger vers de faux sites web qui installent des logiciels malveillants de type scareware ou de faux antivirus . 

En restant vigilant et en prenant ces mesures proactives, vous pouvez réduire considérablement le risque d'être victime de logiciels malveillants et autres formes de logiciels malveillants . 

Comment détecter les scarewares ? 

Détecter les logiciels malveillants de type scareware avant qu'ils ne causent des dommages peut vous éviter bien des tracas et des pertes potentielles. Voici quelques signes clés indiquant que vous pourriez être confronté à un scareware : 

  1. Avertissements alarmistes : les logiciels de sécurité malveillants utilisent souvent un langage anxiogène, avec des messages tels que « Votre ordinateur est en danger ! » ou « Action immédiate requise ! ». Les véritables logiciels de sécurité évitent généralement ce type d’alertes agressives. Si le langage semble excessif ou manipulateur, méfiez-vous. 
  1. Fausses analyses antivirus : Une technique courante des logiciels d'intimidation consiste à simuler une analyse antivirus affichant immédiatement des résultats alarmants, prétendant que votre appareil est infecté par de nombreux virus. Ces fausses alertes antivirus visent à semer la panique et à vous inciter à cliquer sur des liens ou à télécharger des programmes malveillants. Un logiciel de sécurité légitime ne lancera jamais d'analyse sans votre autorisation. 
  1. Fenêtres contextuelles difficiles à fermer : comme mentionné précédemment, les fenêtres contextuelles de type scareware peuvent être persistantes et difficiles à fermer, dans le but de vous inciter à agir. 
  1. Demandes de paiement pour résoudre des problèmes : si l’on vous demande de payer immédiatement pour une solution, il s’agit probablement d’un logiciel d’intimidation. Les entreprises de logiciels de sécurité légitimes utilisent rarement des techniques de vente agressives. Méfiez-vous de toute demande de paiement soudaine, surtout si elle s’accompagne de menaces de graves conséquences. 
  1. Comportements anormaux sur votre appareil : les logiciels d'intimidation peuvent provoquer des dysfonctionnements du système, tels que des ralentissements, des plantages fréquents ou des messages d'erreur étranges. Ces symptômes sont souvent le signe d' un logiciel malveillant ayant déjà infiltré votre système. Si vous constatez l'un de ces problèmes, il est conseillé d'effectuer une analyse avec un antivirus fiable. 

En vous familiarisant avec ces signes, vous pouvez repérer les logiciels d'intimidation avant qu'ils ne s'installent. Plus tôt vous détectez une tentative d'intimidation, plus il est facile de l'éviter ou de la supprimer. 

Comment supprimer les scarewares ? 

Si votre appareil a été infecté par un logiciel d'intimidation, commencez par suivre ces étapes générales pour le supprimer et sécuriser votre système. 

  1. Déconnectez-vous d'Internet. Cette étape interrompt toute transmission de données et empêche tout téléchargement malveillant supplémentaire. 
  1. Effectuez une analyse complète de votre système avec votre logiciel de sécurité. Assurez-vous que ce dernier est à jour afin qu'il puisse détecter et mettre en quarantaine efficacement les logiciels malveillants les plus récents, tels que les scarewares et autres menaces. 
  1. Effacez le cache, l'historique et les cookies de votre navigateur. Les logiciels malveillants de type scareware laissent souvent des traces dans votre navigateur, ce qui peut déclencher l'apparition de nouvelles fenêtres publicitaires trompeuses. Réinitialiser votre navigateur peut aider à supprimer ces résidus. 

Après avoir suivi ces étapes générales, procédez aux méthodes de suppression spécifiques à votre système d'exploitation. 

Étapes de suppression des scarewares pour Windows 

  1. Redémarrez votre appareil en mode sans échec en le redémarrant et en appuyant sur F8 (ou Maj+Redémarrer) avant Windows charges. Select « Mode sans échec » dans la liste des options. 
  1. Accédez au « Panneau de configuration », puis à « Programmes et fonctionnalités » pour consulter la liste des logiciels installés. Désinstallez tout programme inconnu ou suspect. 
  1. Ouvrez votre navigateur et réinitialisez ses paramètres par défaut. Cela supprimera toute modification que des logiciels malveillants auraient pu apporter à votre page d'accueil, vos extensions ou vos barres d'outils. 

Étapes de suppression des scarewares pour Mac 

  1. Redémarrez votre appareil en maintenant la touche Maj enfoncée jusqu'à ce que le logo Apple apparaisse. Cela redémarrera votre appareil. Mac en mode sans échec, limitant les programmes qui se chargent au démarrage. 
  1. Ouvrez le dossier « Applications » et consultez la liste des programmes installés. Si vous repérez un logiciel suspect, faites-le glisser dans la Corbeille, puis videz-la pour supprimer définitivement les fichiers. 
  1. Ouvrez votre navigateur, accédez aux paramètres et rétablissez les paramètres par défaut. Cela supprimera toute modification liée aux logiciels d'intimidation, notamment les moteurs de recherche altérés et les barres d'outils ajoutées. 

Ces étapes devraient vous aider à supprimer efficacement les logiciels d'intimidation de votre appareil, que vous utilisiez Windows ou Mac Des analyses régulières avec votre logiciel de sécurité peuvent contribuer à sécuriser votre appareil et à prévenir de futures infections. 

Exemples de logiciels d'épouvante 

Les logiciels d'intimidation (ou scareware) se présentent sous diverses formes, certaines plus reconnaissables que d'autres. La version classique consiste en de fausses notifications contextuelles affirmant que votre appareil est infecté par de multiples virus nécessitant une intervention immédiate. Ces fenêtres créent un sentiment d'urgence, incitant les utilisateurs à cliquer sur des liens ou à télécharger ce qui semble être une solution. Cependant, toutes les attaques de ce type ne sont pas aussi directes et certaines peuvent provenir de sources inattendues. 

tactiques d'intimidation des forces de l'ordre 

Certains logiciels malveillants de type scareware vont jusqu'à usurper l'identité des forces de l'ordre. Ces attaques affichent souvent un message indiquant que du contenu illégal a été détecté sur votre appareil, vous menaçant d'amendes ou de poursuites judiciaires si vous ne payez pas immédiatement. Ces messages sont conçus pour semer la peur et faire croire aux victimes qu'elles ont affaire à une entité officielle, alors qu'il s'agit en réalité d'une simple escroquerie. 

Arnaques au support technique 

Dans les arnaques au faux support technique, les escrocs se font passer pour de véritables techniciens, appelant souvent leurs victimes potentielles ou affichant des messages les incitant à composer un numéro spécifique. Leur objectif est d'obtenir un accès à distance à l'appareil, ce qui leur permet d'installer des logiciels malveillants supplémentaires ou de facturer à la victime des « réparations » inutiles. Cette tactique est particulièrement dangereuse car elle peut entraîner la compromission totale des informations personnelles et financières. 

H4 : Arnaque d’Office Depot et de Support.com Inc. 

Un exemple notable de logiciel malveillant de type scareware concerne Office Depot et Support.com Inc., une affaire qui a abouti à un important règlement à l'amiable . De 2009 à fin 2016, Office Depot a mis en place une escroquerie au faux support technique : ses employés effectuaient de faux diagnostics informatiques sur les ordinateurs des clients. Ces diagnostics prétendaient faussement que les ordinateurs étaient infectés, permettant ainsi à Office Depot de vendre des services de réparation inutiles. En 2019, les deux entreprises ont été condamnées à verser 35 millions de dollars à la Federal Trade Commission (FTC) pour pratiques commerciales trompeuses et violation des lois sur la protection des consommateurs. 

Non, les logiciels d'intimidation (scareware) sont illégaux. Des gouvernements et des organisations ont pris des mesures contre les distributeurs de ces logiciels pour pratiques trompeuses. Des poursuites judiciaires ont visé des entreprises utilisant ces logiciels pour inciter les utilisateurs à acheter des logiciels inutiles. Par exemple, Microsoft et l'État de Washington ont intenté des procès contre plusieurs sociétés, telles que Secure Computer et Branch Software, pour avoir induit les utilisateurs en erreur avec de faux avertissements et des frais non autorisés. 

Les arnaques par scareware entraînent souvent des amendes et des sanctions importantes. La plainte déposée en 2008 par la FTC contre les sociétés à l'origine de programmes tels que WinFixer et XP Antivirus illustre les graves conséquences pour ceux qui profitent de ces escroqueries. Ces actions en justice démontrent que les scarewares enfreignent les lois sur la protection des consommateurs et sont passibles de poursuites.

 

Qu'est-ce qu'un logiciel malveillant ?

Qu'est-ce qu'un logiciel publicitaire ?

Qu'est-ce qu'un logiciel espion ?

Qu'est-ce que l'ingénierie sociale ?

Qu'est-ce que le phishing ?

FAQ

Les scarewares sont-ils dangereux ?