CyberGlossary

Attaques et menaces

Arnaque au faux support technique

Aussi appelé: Faux support technique, Arnaque au remboursement

Définition

Fraude dans laquelle des attaquants se font passer pour un support technique d'un éditeur connu afin de convaincre la victime d'installer un accès distant, de fournir des identifiants ou de payer pour un service fictif.

Les arnaques au support technique combinent souvent pop-ups intimidants, scareware bloquant le navigateur, appels à froid ou publicités payantes usurpant Microsoft, Apple, ou des banques. La victime est amenée à installer un logiciel légitime de prise en main à distance (AnyDesk, TeamViewer, ScreenConnect), puis guidée à travers de faux "diagnostics" aboutissant à l'achat d'un abonnement inexistant, à un virement, ou à l'octroi d'un accès persistant exploité ensuite pour des fraudes au remboursement ou des trojans bancaires. Défenses : filtres anti-fraude des navigateurs, politiques d'usurpation des plateformes publicitaires, sensibilisation des seniors, blocages OS des outils de prise en main non signés et communication claire des éditeurs.

Exemples

  • Pop-up "Windows Defender" factice avec numéro vert qui aboutit à des escrocs vendant un "nettoyage" fictif.
  • Escrocs au remboursement qui prennent la main sur un PC, modifient le solde bancaire affiché et exigent un retour en crypto.

Termes liés