CyberGlossary

Logiciels malveillants

Scareware

Aussi appelé: Logiciel d'alarme factice, Malware de peur

Définition

Logiciel ou contenu web malveillant qui utilise de faux messages alarmants pour pousser la victime à installer des programmes parasites, payer de faux services ou appeler des escrocs.

Le scareware s'appuie sur l'ingénierie sociale plutôt que sur des exploits techniques : des pop-ups, des alertes plein écran ou de faux scans antivirus prétendent que l'appareil est infecté par des dizaines de menaces et pressent l'utilisateur d'agir immédiatement. Cliquer installe généralement un faux logiciel de sécurité, abonne la victime à une "licence" payante ou la redirige vers un centre d'escroquerie au support technique qui prend la main à distance. Certaines variantes installent également de vrais malwares. Les défenses comprennent les bloqueurs de publicité et pop-ups, les avertissements navigateur, l'allow-listing applicatif, la sensibilisation des utilisateurs et la suppression des droits administrateur locaux.

Exemples

  • Pop-up de navigateur affichant "Votre PC est infecté !" et incitant à télécharger un faux antivirus.
  • Verrouillages plein écran imitant un avertissement du FBI exigeant une "amende" via cartes prépayées.

Termes liés