C'est fait. Vous avez raccroché, ou fermé la fenêtre, et maintenant vous réalisez ce qui vient de se passer : vous avez laissé un inconnu accéder à distance à votre ordinateur en pensant qu'il s'agissait d'un vrai technicien Microsoft, Apple ou de votre fournisseur Internet. Pas de panique — mais il faut agir maintenant, dans l'ordre, et sans perdre de temps.
Ce guide n'est pas un article sur « comment reconnaître une arnaque » — vous êtes déjà passé cette étape. C'est un plan de récupération concret pour les personnes qui ont déjà donné accès, déjà payé ou déjà installé un logiciel envoyé par un faux technicien. Chaque section répond à une question précise : qu'est-ce qui a pu être compromis, comment le vérifier, et dans quel ordre reprendre le contrôle, du geste le plus urgent (couper l'accès) jusqu'au suivi à plus long terme (surveiller vos comptes dans les semaines suivantes).
Si l'accès est encore actif en ce moment
Si quelqu'un est toujours connecté à votre ordinateur pendant que vous lisez ceci, arrêtez de lire et débranchez votre câble réseau ou désactivez le Wi-Fi immédiatement. Revenez ensuite à cet article — la section « Étape 1 » ci-dessous détaille la suite.
En quoi cet article est différent
Si vous cherchez à savoir reconnaître une arnaque avant qu'elle ne se produise — les faux pop-ups, les alarmes sonores, les faux « scans » — notre guide Arnaque Pop-up Virus sur Ordinateur couvre exactement ça : les signes avant-coureurs, l'anatomie du scareware et comment fermer un pop-up en toute sécurité.
Cet article-ci part d'un point différent : le mal est déjà fait. Vous avez composé le numéro, ou cliqué sur le lien, et un « technicien » a pris le contrôle de votre écran via AnyDesk, TeamViewer ou l'Assistance rapide de Windows. Ici, pas de section « comment repérer les signes » — seulement les actions concrètes à poser dans les minutes, les heures et les jours qui suivent pour limiter les dégâts, vérifier ce qui a été touché et reprendre le contrôle de vos comptes.
Ce n'est pas une question de « bêtise »
Les arnaques au faux support technique sont orchestrées par des centres d'appels professionnels qui utilisent des scripts rodés sur des milliers d'appels. Elles ciblent des réflexes humains normaux — la confiance envers une figure d'autorité, la panique face à une urgence, la politesse qui empêche de raccrocher brusquement. Ce n'est arrivé à personne parce que cette personne était « facile à berner ». Concentrez-vous maintenant sur la récupération, pas sur le jugement.
Tableau : Actions immédiates classées par priorité
Selon ce que vous avez fait exactement, certaines actions sont plus urgentes que d'autres. Voici le tableau de référence pour savoir où commencer :
| Ce que vous avez fait | Urgence | Action immédiate |
|---|---|---|
| Accès à distance encore actif | 🔴 Critique — maintenant | Débranchez Internet, forcez la fermeture du logiciel via le Gestionnaire des tâches |
| Numéro de carte de crédit/débit donné | 🔴 Critique — dans l'heure | Appelez votre institution financière pour bloquer la carte |
| Paiement par carte-cadeau ou virement | 🔴 Critique — dans l'heure | Appelez le détaillant de la carte-cadeau et votre banque |
| Accès à distance donné puis terminé | 🟠 Urgent — aujourd'hui | Changez tous vos mots de passe depuis un autre appareil |
| Logiciel téléchargé ou installé | 🟠 Urgent — aujourd'hui | Analyse antivirus complète, ne pas utiliser l'ordinateur pour des transactions |
| Mots de passe enregistrés visibles pendant la session | 🟠 Urgent — 24-48h | Changez courriel, banque et tout compte important |
| Vous avez seulement appelé sans donner accès | 🟢 Précaution | Bloquez le numéro, signalez au Centre antifraude |
Étape par étape : le plan de récupération complet
Suivez ces étapes dans l'ordre. Ne sautez pas d'étape même si elle vous semble déjà couverte.
Coupez Internet immédiatement
Si vous soupçonnez que l'accès est encore actif, débranchez le câble réseau ou désactivez le Wi-Fi (icône en bas à droite sur Windows, en haut à droite sur Mac). Ceci coupe instantanément toute connexion à distance, même si vous n'avez pas encore fermé le logiciel.
Forcez la fermeture du logiciel d'accès à distance
Ouvrez le Gestionnaire des tâches (Ctrl + Alt + Suppr sur Windows, ou le Moniteur d'activité sur Mac) et terminez tout processus AnyDesk, TeamViewer ou Quick Assist. Désinstallez ensuite le logiciel complètement depuis les Paramètres — un simple redémarrage ne suffit pas toujours.
Ne faites aucune transaction sur cet ordinateur pour l'instant
Tant que vous n'avez pas confirmé que l'ordinateur est propre, évitez de vous connecter à votre compte bancaire, à vos courriels ou à tout compte sensible depuis cet appareil. Utilisez votre téléphone ou un autre ordinateur pour les étapes suivantes.
Changez vos mots de passe depuis un appareil propre
Depuis votre téléphone ou un autre ordinateur non touché, changez immédiatement le mot de passe de votre courriel principal (c'est le compte le plus important — il permet de réinitialiser tous les autres), puis votre compte bancaire en ligne, puis tout autre compte important (Facebook, iCloud, Microsoft).
Activez l'authentification à deux facteurs (2FA)
Sur votre courriel et vos comptes bancaires, activez la vérification en deux étapes si ce n'est pas déjà fait. Même si l'escroc a votre mot de passe, un deuxième facteur (code par texto ou application) bloque une connexion non autorisée.
Appelez votre institution financière
Si vous avez donné un numéro de carte de crédit, de débit, ou si l'escroc a eu accès à votre compte bancaire pendant la session, appelez immédiatement le numéro de fraude au dos de votre carte. Demandez le blocage préventif et la surveillance des transactions.
Si vous avez payé par carte-cadeau ou virement
Appelez immédiatement le service à la clientèle du détaillant de la carte-cadeau (Google Play, Amazon, Apple) — certains peuvent geler le solde si vous appelez dans les heures suivant l'achat. Pour un virement Interac ou bancaire, contactez votre banque sans délai ; les chances de récupération diminuent rapidement avec le temps.
Vérifiez les nouveaux comptes utilisateurs
Dans Windows, allez dans Paramètres > Comptes > Autres utilisateurs et confirmez que vous reconnaissez chaque compte listé. Les escrocs créent parfois un compte administrateur caché pour revenir plus tard.
Vérifiez les programmes installés
Parcourez la liste des applications installées (Paramètres > Applications) à la recherche de tout logiciel que vous ne reconnaissez pas, en particulier d'autres outils d'accès à distance que vous n'avez pas installés vous-même.
Lancez une analyse antivirus complète
Ouvrez Windows Defender (« Sécurité Windows » dans le menu Démarrer) et lancez une analyse complète du système, pas seulement une analyse rapide. Cela peut prendre 30 à 60 minutes mais c'est nécessaire pour détecter les logiciels malveillants laissés en arrière-plan.
Signalez l'incident aux autorités compétentes
Contactez le Centre antifraude du Canada au 1-888-495-8501 ou en ligne sur antifraudcentre-centreantifraude.ca. Déposez également un rapport auprès de votre service de police local — certaines banques exigent un numéro de rapport de police pour traiter une réclamation de fraude.
Faites confirmer par un professionnel que le système est propre
Même après avoir suivi toutes ces étapes, il est difficile de savoir avec certitude si un accès persistant ou un logiciel espion discret a été installé. Un technicien peut examiner les journaux système, les tâches planifiées et les connexions réseau pour confirmer que l'ordinateur est réellement sécurisé.
Checklist de récupération — imprimez ou copiez cette liste
Pas certain que tout soit vraiment réglé ?
Notre technicien certifié bilingue se connecte à distance (une vraie session, initiée par vous), vérifie les journaux système, les comptes créés et les logiciels installés — même journée, dès 119,99 $. Aucun frais si non résolu.
Comment savoir si vos données ont vraiment été volées
C'est la question que presque tout le monde se pose après coup, et la réponse honnête est : vous ne pouvez pas le savoir avec certitude sans une inspection technique. Voici cependant les signaux à surveiller vous-même en attendant :
- Courriels de « nouvelle connexion » inattendus : Gmail, Outlook et la plupart des services envoient une alerte lorsqu'un nouvel appareil se connecte. Vérifiez votre dossier courriel et l'historique de connexion de votre compte.
- Transactions bancaires inconnues : même de petits montants (souvent un test avant un retrait plus important) doivent être signalés immédiatement.
- Changements de mot de passe que vous n'avez pas faits : si vous êtes verrouillé hors d'un compte, c'est un signe fort que quelqu'un d'autre l'a déjà changé.
- Nouveaux appareils listés sur vos comptes : Google, Apple et Facebook permettent de voir la liste des appareils connectés — vérifiez qu'aucun appareil inconnu n'y figure.
- Ralentissements ou comportements étranges de l'ordinateur : ventilateur qui tourne sans raison, curseur qui bouge seul, programmes qui s'ouvrent sans action de votre part.
- Antivirus désactivé sans que vous l'ayez fait : les escrocs désactivent parfois Windows Defender pendant la session pour faciliter l'installation d'un logiciel malveillant.
Si vous remarquez un seul de ces signes, considérez que vos données ont potentiellement été exposées et agissez en conséquence — changez vos mots de passe partout, pas seulement sur le compte concerné. Pour un diagnostic plus large de la santé de votre ordinateur, consultez aussi notre guide 15 signes qu'un ordinateur est piraté, utile pour vérifier si des indices persistent même des semaines après l'incident.
3 histoires vécues (situations composites, Québec)
Ces trois scénarios sont inspirés de cas typiques rencontrés par nos techniciens — les noms sont fictifs, mais les situations sont représentatives.
Cas 1 — Denise, 71 ans, Trois-Rivières
Denise a reçu un appel d'un homme se présentant comme « technicien Microsoft » affirmant que son ordinateur envoyait des alertes de sécurité. Effrayée, elle a installé AnyDesk et laissé l'homme naviguer sur son ordinateur pendant environ 20 minutes, où il a « nettoyé des virus » avant de lui demander 350 $ payables par carte-cadeau iTunes. Elle a raccroché juste avant de lire les numéros de la carte. Après avoir suivi le plan ci-dessus — débrancher Internet, désinstaller AnyDesk, changer ses mots de passe avec l'aide de sa fille — un technicien IT Cares a confirmé qu'aucun compte caché n'avait été créé, mais qu'un keylogger avait été installé. Nettoyage complet effectué le jour même. Coût de l'intervention : 119,99 $.
Cas 2 — Marc-André, propriétaire d'un petit commerce, Gatineau
Un pop-up a bloqué l'écran de son ordinateur de bureau pendant qu'il traitait des commandes en ligne. Il a appelé le numéro affiché, donné accès à distance et fourni son numéro de carte de crédit d'entreprise pour un « forfait de protection annuel » de 499 $. En réalisant l'arnaque le lendemain, il a immédiatement contacté sa banque (la transaction a été contestée avec succès) et IT Cares pour une inspection complète, car l'ordinateur contenait des données clients. L'inspection a révélé que le logiciel espion avait accès au réseau partagé du bureau — une réinitialisation du mot de passe du routeur et un nettoyage de trois postes ont été nécessaires.
Cas 3 — Famille Tremblay, Sherbrooke
Leur fils de 16 ans a cru qu'un pop-up « Apple Security » sur l'iPad familial était réel et a suivi les instructions pour installer un profil de configuration à distance. Aucun paiement n'a été effectué, mais le profil donnait un accès partiel aux paramètres de l'appareil. Les parents ont supprimé le profil de configuration dans Réglages, changé les identifiants Apple ID de toute la famille et signalé l'appel au Centre antifraude. Aucune inspection payante n'a été nécessaire dans ce cas — un exemple où agir rapidement, avant toute transaction, a limité les dégâts au minimum.
Ce que ces trois cas ont en commun
Dans les trois situations, la rapidité d'action après avoir réalisé l'arnaque a fait toute la différence — que ce soit pour contester une transaction, détecter un logiciel espion avant qu'il ne cause plus de dommages, ou simplement retirer un accès avant qu'il ne soit utilisé.
Erreurs courantes à éviter après l'incident
Au-delà des étapes à suivre, voici les erreurs les plus fréquentes que nos techniciens observent chez les personnes qui viennent de vivre une arnaque au faux support technique — des réflexes qui semblent logiques sur le coup, mais qui peuvent compliquer la récupération ou masquer un problème réel.
- Réinstaller Windows immédiatement sans consulter personne : une réinstallation complète peut sembler être la solution la plus rapide, mais elle efface aussi les journaux système qui permettraient de confirmer précisément ce que l'escroc a fait ou non. Si vous soupçonnez un vol d'information sensible, une inspection avant la réinstallation peut être utile — surtout si vous devez démontrer l'ampleur de l'incident à votre assureur ou à votre employeur.
- Réutiliser le même mot de passe sur le nouveau compte « sécurisé » : changer un mot de passe pour une variante légèrement différente du même mot (ex. « Maison2024 » devient « Maison2025 ») n'offre presque aucune protection réelle. Utilisez un mot de passe complètement différent, idéalement généré par un gestionnaire de mots de passe.
- Ignorer les petits montants sur le relevé bancaire : les fraudeurs testent souvent une carte volée avec un débit de 1 $ à 5 $ avant de tenter un montant plus important quelques jours plus tard. Un petit montant inconnu n'est jamais anodin — signalez-le immédiatement même s'il semble insignifiant.
- Reconnecter l'ordinateur au réseau du bureau sans vérification préalable : si l'incident est survenu sur un poste connecté à un réseau partagé (bureau, famille), reconnecter l'appareil avant une analyse complète peut exposer les autres appareils du même réseau. Isolez d'abord l'ordinateur touché.
- Avoir honte et ne rien signaler : beaucoup de victimes hésitent à contacter le Centre antifraude ou la police par gêne. Ces organismes traitent des milliers de cas similaires chaque année — signaler l'incident aide non seulement votre propre dossier, mais aussi à retracer des réseaux de fraude plus larges qui touchent d'autres victimes.
- Croire qu'un seul changement de mot de passe suffit : si l'escroc a vu votre écran pendant plusieurs minutes, il a potentiellement eu accès à plus d'un compte ouvert dans votre navigateur. Passez en revue tous les onglets et applications qui étaient ouverts pendant la session, pas seulement le compte principal.
Budget : combien coûte une inspection de récupération (CAD)
Voici une idée réaliste des coûts au Canada pour les services les plus souvent nécessaires après une arnaque au faux support technique :
| Service | Coût approximatif (CAD) | Quand c'est nécessaire |
|---|---|---|
| Inspection à distance / analyse complète | 119,99 $ – 149,99 $ | Accès à distance donné, même sans paiement |
| Suppression de logiciel espion / malware | Inclus dans l'inspection ou +50-80 $ si complexe | Logiciel détecté pendant l'analyse |
| Réinstallation complète du système (avec sauvegarde) | 150 $ – 250 $ | Accès prolongé, doute persistant sur la propreté du système |
| Sécurisation réseau / routeur (bureau) | 75 $ – 150 $ | Ordinateur connecté à un réseau partagé d'entreprise |
| Surveillance de crédit (auto-inscription) | Souvent gratuit (Equifax/TransUnion) | Informations personnelles potentiellement exposées |
| Signalement Centre antifraude / police | Gratuit | Dans tous les cas où un paiement a eu lieu |
La plupart des institutions financières ne facturent rien pour contester une transaction frauduleuse ou bloquer une carte — n'hésitez jamais à appeler par crainte des frais.
Si c'est un proche âgé qui a été victime
Une grande partie des appels que nous recevons après une arnaque au faux support technique concernent un parent ou un grand-parent. Si vous accompagnez un proche dans cette situation, quelques précautions supplémentaires s'imposent, au-delà du plan de récupération technique :
- Évitez le ton du reproche. La honte pousse plusieurs aînés à cacher l'incident ou à minimiser ce qui s'est passé, ce qui retarde la récupération. Rassurez la personne que ces arnaques sont conçues par des professionnels et qu'elles trompent des gens de tous âges et de tous niveaux d'expérience technique.
- Vérifiez si d'autres comptes sont partagés. Si votre proche partage un compte bancaire conjoint, un forfait familial de téléphonie ou un compte iCloud/Google familial, ces comptes doivent aussi être vérifiés et sécurisés, pas seulement l'ordinateur touché.
- Installez une protection contre les futurs appels. Un bloqueur d'appels ou l'inscription à la Liste nationale de numéros de télécommunication exclus (LNNTE) réduit le nombre d'appels non sollicités, bien qu'aucune solution ne soit parfaite contre les numéros usurpés.
- Établissez une règle simple pour l'avenir. La règle la plus efficace reste : « Je raccroche toujours et j'appelle mon enfant/petit-enfant ou IT Cares avant de faire quoi que ce soit à l'ordinateur. » Une règle simple, répétée, est plus efficace que d'essayer de mémoriser une longue liste de signes d'alarme.
- Envisagez une visite à domicile plutôt qu'à distance. Pour un proche moins à l'aise avec la technologie, une intervention à domicile permet à un technicien d'expliquer chaque étape en personne et de configurer une protection durable, comme un antivirus avec blocage de pop-ups.
Ressources gouvernementales et organismes à contacter
- Centre antifraude du Canada : 1-888-495-8501 ou antifraudcentre-centreantifraude.ca — signalement officiel de fraude au Canada.
- Service de police local : pour un rapport officiel, souvent exigé par les banques pour traiter une réclamation.
- Office de la protection du consommateur (Québec) : pour les recours liés à des paiements frauduleux effectués au Québec.
- Commissariat à la protection de la vie privée du Canada : si des renseignements personnels sensibles ont été exposés.
- Équifax Canada et TransUnion Canada : pour placer une alerte de fraude gratuite sur votre dossier de crédit si vos informations personnelles ont pu être compromises.
- Votre institution financière : ligne de fraude disponible 24/7, généralement indiquée au dos de votre carte.
Vous avez déjà donné accès ? On confirme que tout est propre.
Nos techniciens inspectent votre ordinateur de fond en comble, suppriment tout logiciel installé par les escrocs, vérifient les comptes créés et sécurisent vos accès. Diagnostic transparent, prix fixe annoncé avant toute connexion.
Questions fréquentes
Pas nécessairement, mais il faut agir comme si c'était possible. Un escroc avec accès à distance peut voir vos fichiers, vos mots de passe enregistrés dans le navigateur et vos comptes ouverts. La seule façon de savoir avec certitude ce qui a été consulté ou installé est de faire inspecter l'ordinateur par un technicien qui vérifiera les journaux système, les comptes créés et les logiciels installés pendant la session.
Vérifiez la liste des programmes installés (Paramètres > Applications) pour tout logiciel que vous ne reconnaissez pas, en particulier d'autres outils d'accès à distance. Un technicien peut aussi examiner les journaux d'événements Windows et les tâches planifiées pour détecter un accès persistant, ce qui est difficile à confirmer soi-même avec certitude.
Ce n'est pas toujours nécessaire, mais c'est recommandé si l'escroc a eu un accès prolongé, si vous soupçonnez un logiciel espion persistant, ou si vous ne pouvez pas confirmer avec certitude que le système est propre. Une réinstallation complète (après sauvegarde des fichiers personnels, analysés au préalable) élimine tout doute. IT Cares peut effectuer cette opération à distance en préservant vos données.
Cela dépend du mode de paiement. Un paiement par carte de crédit peut souvent être contesté auprès de votre banque comme fraude. Une carte-cadeau peut parfois être gelée si vous appelez le détaillant dans les heures suivant l'achat. Un virement bancaire ou un paiement en cryptomonnaie est presque impossible à récupérer. Dans tous les cas, signalez l'incident à votre banque et au Centre antifraude du Canada le plus rapidement possible.
Fermer l'ordinateur coupe la session en cours, mais ne garantit pas qu'aucun logiciel n'a été laissé en place pour permettre un accès futur. Certains outils d'accès à distance peuvent être configurés pour se relancer automatiquement au démarrage. Avant de rallumer l'ordinateur et de vous reconnecter à Internet, il est plus prudent de désinstaller complètement le logiciel utilisé pendant la session et de faire confirmer par un technicien qu'aucun accès persistant n'a été configuré.
Oui. Le paiement n'est pas le seul risque — le simple accès à distance permet à un escroc de consulter vos fichiers, de capturer des mots de passe enregistrés dans le navigateur ou d'installer un logiciel pendant la session, même si aucun argent n'a changé de main. Traitez tout accès à distance accordé comme un incident de sécurité : changez vos mots de passe, lancez une analyse antivirus et envisagez une inspection professionnelle, peu importe si un paiement a eu lieu ou non.

Laissez un commentaire