Résumé
Le scareware est un malware trompeur qui exploite la peur et l’urgence pour inciter les utilisateurs et utilisatrices à télécharger des logiciels malveillants. Cela peut prendre la forme de fausses alertes antivirus, de ransomwares, de logiciels espions ou de campagnes de phishing. Se protéger implique de cliquer avec prudence, d’utiliser des outils antivirus à jour, des bloqueurs de publicités et d’adopter de bonnes pratiques avec votre navigateur. En cas d’infection, un processus de suppression en plusieurs étapes peut aider à rétablir votre système.
Comprendre le scareware et son fonctionnement
Le scareware est une forme de logiciel malveillant (malware) que les utilisateurs et utilisatrices téléchargent après avoir été trompés ou effrayés. Une fois activé, le logiciel expose des données, supprime des fichiers, dérobe des fonds ou effectue toute autre action nuisible. Il n’est pas simple de trouver une définition claire du scareware, car de nombreux types de logiciels, chacun remplissant une fonction légèrement différente, peuvent entrer dans cette catégorie.
Les développeurs de scareware sont expérimentés. Les messages qu’ils utilisent semblent souvent légitimes et officiels, et le texte vous incite à agir rapidement afin que vous n’ayez pas le temps de réfléchir aux conséquences potentielles de chaque clic. Faire preuve de prudence lors de vos clics constitue votre meilleure défense, mais si vous êtes infecté, un logiciel antivirus peut réparer les dégâts.
Qu’est-ce que le scareware ?
Vous travaillez sur votre ordinateur, et une fenêtre s’affiche. Il indique que votre ordinateur est infecté et que tous vos fichiers seront bientôt effacés. Cliquez sur un bouton pour lancer l’analyse, vous y êtes invité. C’est la seule façon de continuer.
Une alerte de scareware comme celle-ci combine urgence, peur et programmation informatique pour créer quelque chose qu’il est difficile d’ignorer.
De nombreux exemples de scareware existent, notamment :
- Logiciel d’arnaque. Des programmes comme SpeedUpMyPC promettent d’éliminer les virus en un seul clic. Mais comme l’expliquent les spécialistes, aucun simple clic ne permet de nettoyer votre ordinateur. Lancer l’analyse installe à la place un logiciel malveillant.
- Logiciel espion. Il vous est conseillé de télécharger et d’installer un fichier ou une application. Le programme commence à collecter vos données, vos clics et vos connexions. Certaines sollicitations de logiciels espions arrivent par e‑mail, mais d’autres menaces apparaissent dans les magasins d’applications. Tout comme le scareware peut infecter votre ordinateur, certaines versions peuvent également prendre le contrôle de votre téléphone.
- Ransomware. Vous appuyez sur un bouton pour télécharger un logiciel. Une fenêtre s’affiche alors, vous empêchant d’accéder à votre propre système. On vous informe que l’accès à vos fichiers ne pourra être rétabli qu’après paiement.
- Spear phishing. Une personne ou un groupe de personnes au sein d’une entreprise ou d’une organisation reçoit un e-mail incitant à effectuer une action. L’action paraît légitime, mais incite en réalité les personnes concernées à transmettre des données sensibles ou des informations financières. Un système informatique d’entreprise complet pourrait s’effondrer face à une attaque de ce type.
En règle générale, si vous êtes effrayé ou trompé pour vous inciter à télécharger un logiciel susceptible de vous nuire, il s’agit d’un scareware.
Comment les scarewares accèdent-ils à vos informations ?
Il y a de fortes chances que vous cliquiez chaque jour sur des centaines de boutons affichés sur l’écran de votre ordinateur. Vous appuyez sur les boutons « Suivant » pour afficher de nouveaux résultats de recherche, vous cliquez sur « Envoyer » pour valider des formulaires, et vous sélectionnez un « X » pour fermer une fenêtre. Chaque mouvement semble anodin. Mais lorsque vous êtes confronté à un scareware, chaque clic déclenche une série d’événements aux conséquences sérieuses.
Les deux flux d’attaque les plus courants — les publicités pop-up de scareware et les faux programmes antivirus — suivent des modèles étape par étape distincts, mais tout aussi trompeurs, comme illustré ci-dessous :
| Publicités contextuelles de scareware | Programme pseudo-antivirus |
|---|---|
| Fenêtre contextuelle très visible : une grande fenêtre ou un modal s’affiche et bloque l’ensemble du travail en cours. Il semble que vous deviez agir avant de pouvoir faire quoi que ce soit d’autre sur votre ordinateur. | Boutons activés : tout élément sur lequel vous cliquez dans cet e‑mail peut être un bouton sensible déclenchant un téléchargement. |
| Texte menaçant : Il vous est indiqué que vous allez perdre l’accès à tous les fichiers. Ou l’on vous informe que votre historique de recherche (y compris tout contenu sensible) ou vos informations personnelles seront partagés. | Sites web à l’apparence légitime : un clic sur un bouton vous redirige vers une destination web ; le site semble soigné et professionnel. |
| Boutons multiples : Vous recevez l’instruction de cliquer sur un bouton pour tout arrêter. Même le bouton que vous pourriez utiliser pour fermer la fenêtre contextuelle constitue une source d’entrée potentielle. | Options de paiement : vous saisissez vos informations de carte bancaire pour lancer la transaction. Les hackers disposent désormais de vos informations financières. |
| Les clics se multiplient : vous cliquez sur un bouton censé effectuer une action, mais il déclenche à la place un téléchargement. | Téléchargement du logiciel : finalisez la transaction, puis il vous est proposé de télécharger le logiciel. |
Ou prenez l’exemple d’un pseudo-antivirus. Vous recevez un e-mail vous informant que votre ordinateur est vulnérable à un virus, et qu’en payant un faible montant, vous pouvez résoudre le problème.
Une fois le logiciel installé dans votre système, il peut se transformer et se modifier afin d’échapper à votre logiciel antivirus. Il peut également se répliquer, de sorte que toute tentative de l’éliminer risque de laisser une copie résiduelle.
Comment supprimer un scareware et restaurer votre système ?
Les hackers et les développeurs souhaitent que leurs logiciels restent sur votre ordinateur pendant des semaines, des mois, voire des années. Elles déploient beaucoup d’efforts pour éviter que vous ne supprimiez les programmes de votre ordinateur. Mais avec un peu d’efforts, vous pouvez y parvenir.
Suivez ce processus en plusieurs étapes :
- Mettez à jour votre logiciel antivirus. Si un programme est installé sur votre ordinateur, veillez à utiliser la version la plus récente. Les mises à jour incluent des données sur de nouvelles menaces, qui peuvent concerner celle présente sur votre ordinateur.
Les ordinateurs professionnels sont souvent équipés de programmes antivirus. Si vous ne trouvez pas le vôtre, contactez votre équipe IT. - Effectuer une analyse antivirus. Lancer le programme et encourager un nettoyage en profondeur. Ignorer les versions qui s’exécutent rapidement en arrière-plan. Creusez aussi profondément que le permet le logiciel.
- Utilisateurs et utilisatrices de Windows : essayez Windows Defender Antivirus. Ce logiciel est fourni avec Windows 10, et il peut détecter des menaces que vos programmes antivirus commerciaux pourraient laisser passer. Il faut environ 15 minutes pour effectuer une analyse complète avec ce programme.
- Redémarrez votre ordinateur. Une fois deux analyses effectuées, idéalement avec deux types de logiciels, vous pouvez tester votre système. Si vous voyez encore plus de fenêtres s’afficher devant l’écran de votre ordinateur pour vous inciter à télécharger d’autres éléments, il est probable que votre appareil soit toujours infecté.
- Demander de l’aide. Si toutes vos tentatives de dépannage en autonomie ne permettent pas de nettoyer votre ordinateur, un professionnel de l’informatique pourrait être un allié précieux. Demandez à cette personne d’examiner l’ensemble de votre système afin d’identifier et d’éliminer le scareware.
Télécharger un scareware ne prend que quelques secondes. La reprise prend beaucoup plus de temps. Mais de nombreuses personnes se remettent d’attaques de ce type.
Quels sont quelques exemples concrets d’attaques de scareware ?
Si vous avez déjà été confronté à des téléchargements de virus malveillants, vous n’êtes certainement pas un cas isolé. Ces attaques sont courantes, et de nombreuses personnes ainsi que des entreprises ont été prises au piège de ces arnaques.
| Exemple | Année | Détail ou résultat clé |
|---|---|---|
| Les hackers s’adaptent aux règles du navigateur | En cours | Les hackers maîtrisent parfaitement l’art de contourner les règles imposées par les navigateurs. Ils changent souvent de techniques. Par exemple, certains hackers utilisent désormais une fausse alerte pour avertir les utilisateurs et utilisatrices d’une menace imaginaire, et ces personnes sont incitées à télécharger directement un malware depuis un magasin d’applications, et non simplement en cliquant sur un bouton. |
| La mésaventure coûteuse d’un agent d’assurance du Tennessee | 2020 | Un agent d’assurance dans le Tennessee a perdu plus de 2 000 $ à cause d’une escroquerie de type scareware qui a commencé sur son ordinateur et s’est terminée par un appel téléphonique. Il a payé directement les hackers pour « résoudre » un problème avec son ordinateur, puis a versé une seconde somme lorsque les hackers ont provoqué une rechute du malware. |
| Actions de mise en application de la FTC | 2011–2012 | La Federal Trade Commission (FTC) est consciente des menaces posées par les scarewares. En 2012, les juristes de la FTC ont obtenu un jugement de 163 millions $ contre un fabricant de scareware. En 2011, un accord conclu avec la FTC à la suite d’une affaire de scareware a permis d’envoyer des chèques à plus de 300 000 victimes. |
Comment prévenir les attaques de scareware et de malware ?
Les spécialistes informatiques peuvent nettoyer votre ordinateur, et des avocats ainsi que la FTC peuvent vous aider à réagir après un problème de scareware. Mais la meilleure solution consiste à éviter ces problèmes dès le départ.
Pour éloigner les scarewares :
- Utilisez des antivirus reconnus. Veillez à ce que votre ordinateur soit protégé et téléchargez les mises à jour pour des analyses de menaces précises. Restez vigilant et prévoyez des analyses fréquentes. Vous ne savez peut-être pas que vous êtes infecté.
- Téléchargez les mises à jour du navigateur. Des entreprises comme Firefox publient régulièrement de nouvelles versions, et ces fichiers de mise à jour peuvent inclure des protections contre les virus. Veillez à utiliser la version actuelle.
- Configurer le blocage des publicités. Certains développeurs de scarewares s’appuient sur des fenêtres contextuelles qui s’affichent devant les fenêtres du navigateur. Modifier vos paramètres pour bloquer les fenêtres contextuelles et les publicités pourrait empêcher ces menaces de se déployer sur votre ordinateur. Environ 40 % des utilisateurs d’ordinateur ignoraient que les antivirus ne sont pas des bloqueurs de publicités. Si vous faites partie des personnes concernées, ce conseil pourrait vous être particulièrement utile.
- Fermez votre navigateur. Le scareware est difficile à détecter et, parfois, fermer une fenêtre revient à télécharger un logiciel. Fermer complètement votre navigateur, même si cela implique de perdre un peu de travail, reste l’option la plus sûre.
Si vous avez un doute concernant un site ou un bouton, prenez le temps de vous renseigner avant de cliquer.
Comment évaluer un lien suspect avant de cliquer ?
Avant de cliquer sur un lien suspect, appliquez ces trois techniques pour évaluer s’il est sécurisé.
- Survol. Placer votre curseur sur un bouton devrait vous indiquer où vous serez redirigé après un clic. Si vous voyez une destination que vous ne reconnaissez pas, faites preuve de prudence.
- Saisie. Si vous recevez un courriel de type scareware provenant d’une entreprise que vous connaissez et en qui vous avez confiance (comme votre banque), rendez-vous sur le site de l’entreprise en saisissant l’adresse dans la barre de votre navigateur. Ou contactez directement le service client. Il se peut que tous les avertissements mentionnés dans l’e-mail soient fictifs.
- Réflexion. Si une menace vous touche de près, prenez le temps de réfléchir avant de réagir. Par exemple, si un hacker menace de divulguer l’historique de votre navigateur, réfléchissez à la manière dont cette personne pourrait obtenir ces données. Est-ce légitime ? Ou bien la personne exploite-t-elle des peurs répandues, comme la consultation de sites web douteux ?
Peu importe à quel point une personne malveillante à l’origine d’un scareware souhaite vous nuire, cela reste impossible si vous ne tombez pas dans le piège. Prenez des mesures pour vous protéger et veillez à cliquer avec précaution. Ne laissez personne vous pousser à commettre une erreur.
Nous pouvons vous aider
Okta propose une suite complète pour répondre aux cybermenaces, y compris les programmes malveillants tels que les scarewares. Découvrez comment Okta peut vous aider à protéger votre infrastructure.
Foire aux questions (FAQ)
Qu’est-ce que le scareware et en quoi se distingue-t-il des autres types de malware ?
Le scareware est une forme de malware qui trompe ou effraie les utilisateurs et utilisatrices afin de les inciter à télécharger des logiciels malveillants. Contrairement aux malwares classiques, le scareware repose sur la manipulation psychologique, notamment l’urgence et la peur, pour inciter à agir. Il englobe plusieurs sous-catégories : scamware (faux outils de nettoyage), spyware (applications de collecte de données), ransomware (extorsion par verrouillage de fichiers) et spear phishing (e-mails frauduleux ciblés). Ce qui les unit, c’est que l’utilisateur est trompé et initie lui-même l’infection.
Comment une fenêtre contextuelle de scareware parvient-elle à vous inciter à télécharger un malware ?
Une fenêtre contextuelle de scareware bloque généralement votre écran avec un message alarmant, avertissant que vos fichiers seront effacés ou que vos données à caractère personnel seront exposées. Il affiche des boutons qui semblent permettre de résoudre le problème, mais chaque clic, y compris celui destiné à fermer la fenêtre, peut déclencher un téléchargement malveillant. L’urgence du message vise à vous empêcher de prendre le temps d’évaluer si la menace est réelle.
Quelles mesures devez-vous prendre pour supprimer un scareware de votre ordinateur ?
Commencez par mettre à jour votre logiciel antivirus existant afin qu’il dispose des dernières définitions de menaces, puis lancez une analyse approfondie. Les personnes utilisant Windows peuvent également exécuter Windows Defender Antivirus, inclus avec Windows 10, qui peut détecter des menaces que certains outils commerciaux ne repèrent pas. Après l’analyse, redémarrez votre ordinateur pour vérifier si l’infection persiste. Si des fenêtres de scareware continuent d’apparaître, consultez un ou une spécialiste informatique afin de procéder à un examen approfondi du système.
Comment savoir si un e-mail ou une fenêtre contextuelle suspecte constitue une tentative de scareware ?
Avant de cliquer, survolez les liens avec votre curseur pour prévisualiser l’URL de destination : une adresse inconnue doit vous alerter. Si le message semble provenir d’une entreprise de confiance comme votre banque, rendez-vous directement sur le site web de cette entreprise en saisissant l’adresse dans votre navigateur, ou contactez le service client pour vérifier. Pensez également à évaluer la plausibilité de la menace : les scarewares exploitent souvent des peurs répandues (comme la divulgation de l’historique de navigation) sans disposer d’aucune base réelle pour détenir ces données.
Quels outils peuvent aider à prévenir les infections par scareware ?
Maintenir un logiciel antivirus fiable à jour et effectuer des analyses fréquentes constitue la première ligne de défense. Télécharger les dernières mises à jour du navigateur (comme celles de Firefox) ajoute une couche de protection supplémentaire, car elles incluent souvent des correctifs de sécurité. Configurer un bloqueur de publicités dans votre navigateur peut empêcher l’apparition de fenêtres contextuelles de scareware dès le départ. En cas de doute, fermer complètement votre navigateur — même si cela implique de perdre une partie de votre travail — reste plus sûr que de risquer un téléchargement malveillant.
Le gouvernement a-t-il pris des mesures contre les développeurs de scareware ?
Oui. La Federal Trade Commission (FTC) a engagé des poursuites judiciaires à plusieurs reprises contre des opérateurs de scareware. En 2012, les juristes de la FTC ont obtenu une condamnation à hauteur de 163 millions de dollars contre un fabricant de scareware. En 2011, un accord avec la FTC a permis d’envoyer des chèques de remboursement à plus de 300 000 personnes victimes d’une escroquerie au faux scareware.
Références
Scamwear. Weber State University.
Attention : un nouveau logiciel espion Android se fait passer pour les applications Telegram et Threema. (octobre 2020), The Hacker News.
Comment supprimer un malware de votre PC. (août 2018). PC.
Des pop-ups de scareware incitent les utilisateurs et utilisatrices de mobiles à cliquer sur des malwares : rapport. (octobre 2020), The Hindu Business Line.
Une escroquerie convaincante liée à un malware coûte plus de 2000 $ à un agent d’assurance. (Juillet 2020). WATE.com.
Résultat d’une affaire de la FTC : jugement de 163 millions $ contre un marketeur de scareware. (octobre 2012). Commission fédérale du commerce.
La FTC va indemniser les personnes victimes d’une escroquerie de faux scareware. (Décembre 2011). Commission fédérale du commerce.
Six choses à savoir sur les logiciels espions dès maintenant. (octobre 2020), Digital Market News.
Des millions de personnes piégées par des « scarewares ». (Octobre 2009). BBC News.
Tout ce qu’il faut savoir sur les scarewares Mac. (Mai 2011). Computerworld.
Ne cliquez pas sur cette « carte du coronavirus » : il s’agit d’une arnaque dangereuse visant à prendre le contrôle de votre appareil. (mars 2020), The Sun.
Blocage des publicités : qui bloque les publicités, pourquoi et comment les reconquérir. (Juillet 2016). IAB.
Comment identifier et éviter les arnaques de type scareware. (juin 2020), CPO Magazine.