Des publicités malveillantes peuvent conduire à une fausse alerte de sécurité qui donne l’impression que l’ordinateur est bloqué. En France, Cybermalveillance.gouv.fr recommande de ne jamais appeler le numéro affiché et de reprendre le contrôle du navigateur.
Une campagne récemment analysée par des chercheurs en cybersécurité illustre une technique déjà connue des autorités françaises : après l’ouverture d’une publicité, une page occupe tout l’écran, masque certains éléments du navigateur et affiche une alerte anxiogène. L’objectif n’est pas nécessairement d’infecter immédiatement l’appareil, mais de convaincre l’utilisateur qu’un grave problème de sécurité exige l’intervention urgente d’un prétendu technicien. La présence de cette campagne précise en France n’est toutefois pas confirmée.
- Des publicités malveillantes affichent de fausses alertes de sécurité pour inciter à appeler un faux support technique.
- Ne jamais appeler le numéro affiché ni autoriser une prise en main à distance de l'ordinateur.
- Fermer le navigateur, redémarrer l'appareil, vider le cache et faire une analyse antivirus pour reprendre le contrôle.
Une fausse alerte qui donne l’impression que l’ordinateur est bloqué
Entre le 31 août et le 14 septembre 2026, la société de cybersécurité Netskope dit avoir identifié plus de 250 identifiants de campagnes Google Ads associés à ce dispositif sur au moins 284 sites légitimes. Son observation porte sur 619 organisations clientes ayant enregistré des clics, principalement aux États-Unis, au Japon et en Australie. Ces données ne permettent donc pas d’établir le nombre de particuliers exposés en France.
Le procédé est néanmoins directement comparable aux arnaques au faux support technique documentées en France. Cybermalveillance.gouv.fr décrit ce type d’escroquerie comme l’affichage d’un message alarmant faisant croire à un problème grave ou à une infection afin de pousser la victime à contacter un prétendu support officiel.
Dans la campagne analysée en septembre, la page frauduleuse peut passer en plein écran, masquer le curseur, ralentir le navigateur et compliquer l’utilisation de certaines touches. L’appareil paraît alors verrouillé alors qu’il ne l’est pas réellement. Un numéro de téléphone est affiché pour conduire l’utilisateur vers un faux centre d’assistance.
Ne pas appeler le numéro affiché, ne pas autoriser de prise en main à distance et ne pas communiquer ses
Ne surtout pas appeler le numéro affiché
Le premier réflexe est simple : ne pas téléphoner au numéro indiqué sur l’alerte et ne communiquer aucune information personnelle ou bancaire. Il ne faut pas non plus installer un programme demandé par un interlocuteur inconnu, notamment un logiciel permettant la prise en main à distance de l’ordinateur.
Si la fenêtre empêche de poursuivre normalement la navigation, Cybermalveillance.gouv.fr conseille notamment de fermer le navigateur ou de redémarrer l’appareil. Si le problème persiste, il peut être nécessaire de vider le cache et les cookies, de réinitialiser les paramètres du navigateur puis de réaliser une analyse antivirus approfondie. Ces recommandations sont détaillées dans le guide officiel consacré à la réaction face au faux support technique.
Que faire si un faux technicien a déjà pris la main sur l’ordinateur ?
La situation demande davantage de précautions si un logiciel de contrôle à distance a été installé ou si des informations ont déjà été transmises. Cybermalveillance.gouv.fr recommande de désinstaller le programme de prise en main à distance et les applications suspectes, puis de modifier les mots de passe concernés.
Si des coordonnées bancaires ont été communiquées, l’organisme public recommande de contacter sans attendre sa banque pour faire opposition lorsque la situation le nécessite. Les éléments disponibles doivent être conservés : captures d’écran, adresse de la page frauduleuse, numéro de téléphone utilisé, factures ou justificatifs de paiement.
Une victime peut également utiliser le service d’assistance de Cybermalveillance.gouv.fr. En cas d’escroquerie, une plainte peut être déposée auprès de la police ou de la gendarmerie ; Service-Public.fr détaille les démarches possibles pour une escroquerie, notamment les cas dans lesquels la plateforme THESEE peut être utilisée.
Une publicité Google n’est pas une garantie de sécurité
Google interdit les annonces diffusant des logiciels malveillants ou cherchant à contourner ses systèmes de contrôle. L’existence d’une annonce sur son réseau ne constitue cependant pas une garantie absolue sur sa destination : certaines campagnes frauduleuses cherchent précisément à échapper aux mécanismes de détection.
Pour l’internaute français, le point essentiel reste donc de ne jamais considérer une alerte spectaculaire apparue dans le navigateur comme la preuve, à elle seule, d’une infection. Ne pas appeler le numéro affiché, ne pas autoriser de prise en main à distance et ne pas communiquer ses coordonnées bancaires permet d’éviter l’étape sur laquelle repose l’essentiel de l’arnaque.
Questions fréquentes
Pourquoi la page frauduleuse donne-t-elle l'impression que l'ordinateur est bloqué alors qu'il ne l'est pas ?
La page frauduleuse peut passer en plein écran, masquer le curseur, ralentir le navigateur et compliquer l’utilisation de certaines touches. Ces manipulations créent l’illusion d’un verrouillage sans que l’appareil soit réellement verrouillé.
Quelles sont les démarches recommandées si un logiciel de contrôle à distance a déjà été installé ?
Désinstaller le programme de prise en main à distance et les applications suspectes, puis modifier les mots de passe concernés. Si des coordonnées bancaires ont été communiquées, contacter sa banque pour faire opposition si nécessaire.
Comment signaler ou demander de l'aide après avoir été victime de cette arnaque ?
Une victime peut utiliser le service d’assistance de Cybermalveillance.gouv.fr. En cas d’escroquerie, une plainte peut être déposée auprès de la police ou de la gendarmerie, avec conservation des éléments disponibles (captures d’écran, adresse de la page, numéro de téléphone, justificatifs).

