J'ai Donné Accès à un Faux Support Technique : Que Faire Maintenant ?

J'ai Donné Accès à un Faux Support Technique : plan de récupération étape par étape

C'est fait. Vous avez raccroché, ou fermé la fenêtre, et maintenant vous réalisez ce qui vient de se passer : vous avez laissé un inconnu accéder à distance à votre ordinateur en pensant qu'il s'agissait d'un vrai technicien Microsoft, Apple ou de votre fournisseur Internet. Pas de panique — mais il faut agir maintenant, dans l'ordre, et sans perdre de temps.

Ce guide n'est pas un article sur « comment reconnaître une arnaque » — vous êtes déjà passé cette étape. C'est un plan de récupération concret pour les personnes qui ont déjà donné accès, déjà payé ou déjà installé un logiciel envoyé par un faux technicien. Chaque section répond à une question précise : qu'est-ce qui a pu être compromis, comment le vérifier, et dans quel ordre reprendre le contrôle, du geste le plus urgent (couper l'accès) jusqu'au suivi à plus long terme (surveiller vos comptes dans les semaines suivantes).

Si l'accès est encore actif en ce moment

Si quelqu'un est toujours connecté à votre ordinateur pendant que vous lisez ceci, arrêtez de lire et débranchez votre câble réseau ou désactivez le Wi-Fi immédiatement. Revenez ensuite à cet article — la section « Étape 1 » ci-dessous détaille la suite.

En quoi cet article est différent

Si vous cherchez à savoir reconnaître une arnaque avant qu'elle ne se produise — les faux pop-ups, les alarmes sonores, les faux « scans » — notre guide Arnaque Pop-up Virus sur Ordinateur couvre exactement ça : les signes avant-coureurs, l'anatomie du scareware et comment fermer un pop-up en toute sécurité.

Cet article-ci part d'un point différent : le mal est déjà fait. Vous avez composé le numéro, ou cliqué sur le lien, et un « technicien » a pris le contrôle de votre écran via AnyDesk, TeamViewer ou l'Assistance rapide de Windows. Ici, pas de section « comment repérer les signes » — seulement les actions concrètes à poser dans les minutes, les heures et les jours qui suivent pour limiter les dégâts, vérifier ce qui a été touché et reprendre le contrôle de vos comptes.

Ce n'est pas une question de « bêtise »

Les arnaques au faux support technique sont orchestrées par des centres d'appels professionnels qui utilisent des scripts rodés sur des milliers d'appels. Elles ciblent des réflexes humains normaux — la confiance envers une figure d'autorité, la panique face à une urgence, la politesse qui empêche de raccrocher brusquement. Ce n'est arrivé à personne parce que cette personne était « facile à berner ». Concentrez-vous maintenant sur la récupération, pas sur le jugement.

Tableau : Actions immédiates classées par priorité

Selon ce que vous avez fait exactement, certaines actions sont plus urgentes que d'autres. Voici le tableau de référence pour savoir où commencer :

Ce que vous avez fait Urgence Action immédiate
Accès à distance encore actif 🔴 Critique — maintenant Débranchez Internet, forcez la fermeture du logiciel via le Gestionnaire des tâches
Numéro de carte de crédit/débit donné 🔴 Critique — dans l'heure Appelez votre institution financière pour bloquer la carte
Paiement par carte-cadeau ou virement 🔴 Critique — dans l'heure Appelez le détaillant de la carte-cadeau et votre banque
Accès à distance donné puis terminé 🟠 Urgent — aujourd'hui Changez tous vos mots de passe depuis un autre appareil
Logiciel téléchargé ou installé 🟠 Urgent — aujourd'hui Analyse antivirus complète, ne pas utiliser l'ordinateur pour des transactions
Mots de passe enregistrés visibles pendant la session 🟠 Urgent — 24-48h Changez courriel, banque et tout compte important
Vous avez seulement appelé sans donner accès 🟢 Précaution Bloquez le numéro, signalez au Centre antifraude

Étape par étape : le plan de récupération complet

Suivez ces étapes dans l'ordre. Ne sautez pas d'étape même si elle vous semble déjà couverte.

1

Coupez Internet immédiatement

Si vous soupçonnez que l'accès est encore actif, débranchez le câble réseau ou désactivez le Wi-Fi (icône en bas à droite sur Windows, en haut à droite sur Mac). Ceci coupe instantanément toute connexion à distance, même si vous n'avez pas encore fermé le logiciel.

2

Forcez la fermeture du logiciel d'accès à distance

Ouvrez le Gestionnaire des tâches (Ctrl + Alt + Suppr sur Windows, ou le Moniteur d'activité sur Mac) et terminez tout processus AnyDesk, TeamViewer ou Quick Assist. Désinstallez ensuite le logiciel complètement depuis les Paramètres — un simple redémarrage ne suffit pas toujours.

3

Ne faites aucune transaction sur cet ordinateur pour l'instant

Tant que vous n'avez pas confirmé que l'ordinateur est propre, évitez de vous connecter à votre compte bancaire, à vos courriels ou à tout compte sensible depuis cet appareil. Utilisez votre téléphone ou un autre ordinateur pour les étapes suivantes.

4

Changez vos mots de passe depuis un appareil propre

Depuis votre téléphone ou un autre ordinateur non touché, changez immédiatement le mot de passe de votre courriel principal (c'est le compte le plus important — il permet de réinitialiser tous les autres), puis votre compte bancaire en ligne, puis tout autre compte important (Facebook, iCloud, Microsoft).

5

Activez l'authentification à deux facteurs (2FA)

Sur votre courriel et vos comptes bancaires, activez la vérification en deux étapes si ce n'est pas déjà fait. Même si l'escroc a votre mot de passe, un deuxième facteur (code par texto ou application) bloque une connexion non autorisée.

6

Appelez votre institution financière

Si vous avez donné un numéro de carte de crédit, de débit, ou si l'escroc a eu accès à votre compte bancaire pendant la session, appelez immédiatement le numéro de fraude au dos de votre carte. Demandez le blocage préventif et la surveillance des transactions.

7

Si vous avez payé par carte-cadeau ou virement

Appelez immédiatement le service à la clientèle du détaillant de la carte-cadeau (Google Play, Amazon, Apple) — certains peuvent geler le solde si vous appelez dans les heures suivant l'achat. Pour un virement Interac ou bancaire, contactez votre banque sans délai ; les chances de récupération diminuent rapidement avec le temps.

8

Vérifiez les nouveaux comptes utilisateurs

Dans Windows, allez dans Paramètres > Comptes > Autres utilisateurs et confirmez que vous reconnaissez chaque compte listé. Les escrocs créent parfois un compte administrateur caché pour revenir plus tard.

9

Vérifiez les programmes installés

Parcourez la liste des applications installées (Paramètres > Applications) à la recherche de tout logiciel que vous ne reconnaissez pas, en particulier d'autres outils d'accès à distance que vous n'avez pas installés vous-même.

10

Lancez une analyse antivirus complète

Ouvrez Windows Defender (« Sécurité Windows » dans le menu Démarrer) et lancez une analyse complète du système, pas seulement une analyse rapide. Cela peut prendre 30 à 60 minutes mais c'est nécessaire pour détecter les logiciels malveillants laissés en arrière-plan.

11

Signalez l'incident aux autorités compétentes

Contactez le Centre antifraude du Canada au 1-888-495-8501 ou en ligne sur antifraudcentre-centreantifraude.ca. Déposez également un rapport auprès de votre service de police local — certaines banques exigent un numéro de rapport de police pour traiter une réclamation de fraude.

12

Faites confirmer par un professionnel que le système est propre

Même après avoir suivi toutes ces étapes, il est difficile de savoir avec certitude si un accès persistant ou un logiciel espion discret a été installé. Un technicien peut examiner les journaux système, les tâches planifiées et les connexions réseau pour confirmer que l'ordinateur est réellement sécurisé.

Checklist de récupération — imprimez ou copiez cette liste

Internet débranché / Wi-Fi désactivé
Logiciel d'accès à distance fermé et désinstallé
Mot de passe courriel changé (autre appareil)
Mot de passe bancaire changé
2FA activée sur courriel et banque
Banque/carte contactée si paiement donné
Détaillant contacté si carte-cadeau
Comptes utilisateurs vérifiés
Programmes installés vérifiés
Analyse antivirus complète lancée
Centre antifraude du Canada contacté
Rapport de police déposé (si paiement)
Relevés bancaires surveillés (2 semaines)
Inspection professionnelle réservée

Pas certain que tout soit vraiment réglé ?

Notre technicien certifié bilingue se connecte à distance (une vraie session, initiée par vous), vérifie les journaux système, les comptes créés et les logiciels installés — même journée, dès 119,99 $. Aucun frais si non résolu.

Comment savoir si vos données ont vraiment été volées

C'est la question que presque tout le monde se pose après coup, et la réponse honnête est : vous ne pouvez pas le savoir avec certitude sans une inspection technique. Voici cependant les signaux à surveiller vous-même en attendant :

Si vous remarquez un seul de ces signes, considérez que vos données ont potentiellement été exposées et agissez en conséquence — changez vos mots de passe partout, pas seulement sur le compte concerné. Pour un diagnostic plus large de la santé de votre ordinateur, consultez aussi notre guide 15 signes qu'un ordinateur est piraté, utile pour vérifier si des indices persistent même des semaines après l'incident.

3 histoires vécues (situations composites, Québec)

Ces trois scénarios sont inspirés de cas typiques rencontrés par nos techniciens — les noms sont fictifs, mais les situations sont représentatives.

Cas 1 — Denise, 71 ans, Trois-Rivières

Denise a reçu un appel d'un homme se présentant comme « technicien Microsoft » affirmant que son ordinateur envoyait des alertes de sécurité. Effrayée, elle a installé AnyDesk et laissé l'homme naviguer sur son ordinateur pendant environ 20 minutes, où il a « nettoyé des virus » avant de lui demander 350 $ payables par carte-cadeau iTunes. Elle a raccroché juste avant de lire les numéros de la carte. Après avoir suivi le plan ci-dessus — débrancher Internet, désinstaller AnyDesk, changer ses mots de passe avec l'aide de sa fille — un technicien IT Cares a confirmé qu'aucun compte caché n'avait été créé, mais qu'un keylogger avait été installé. Nettoyage complet effectué le jour même. Coût de l'intervention : 119,99 $.

Cas 2 — Marc-André, propriétaire d'un petit commerce, Gatineau

Un pop-up a bloqué l'écran de son ordinateur de bureau pendant qu'il traitait des commandes en ligne. Il a appelé le numéro affiché, donné accès à distance et fourni son numéro de carte de crédit d'entreprise pour un « forfait de protection annuel » de 499 $. En réalisant l'arnaque le lendemain, il a immédiatement contacté sa banque (la transaction a été contestée avec succès) et IT Cares pour une inspection complète, car l'ordinateur contenait des données clients. L'inspection a révélé que le logiciel espion avait accès au réseau partagé du bureau — une réinitialisation du mot de passe du routeur et un nettoyage de trois postes ont été nécessaires.

Cas 3 — Famille Tremblay, Sherbrooke

Leur fils de 16 ans a cru qu'un pop-up « Apple Security » sur l'iPad familial était réel et a suivi les instructions pour installer un profil de configuration à distance. Aucun paiement n'a été effectué, mais le profil donnait un accès partiel aux paramètres de l'appareil. Les parents ont supprimé le profil de configuration dans Réglages, changé les identifiants Apple ID de toute la famille et signalé l'appel au Centre antifraude. Aucune inspection payante n'a été nécessaire dans ce cas — un exemple où agir rapidement, avant toute transaction, a limité les dégâts au minimum.

Ce que ces trois cas ont en commun

Dans les trois situations, la rapidité d'action après avoir réalisé l'arnaque a fait toute la différence — que ce soit pour contester une transaction, détecter un logiciel espion avant qu'il ne cause plus de dommages, ou simplement retirer un accès avant qu'il ne soit utilisé.

Erreurs courantes à éviter après l'incident

Au-delà des étapes à suivre, voici les erreurs les plus fréquentes que nos techniciens observent chez les personnes qui viennent de vivre une arnaque au faux support technique — des réflexes qui semblent logiques sur le coup, mais qui peuvent compliquer la récupération ou masquer un problème réel.

Budget : combien coûte une inspection de récupération (CAD)

Voici une idée réaliste des coûts au Canada pour les services les plus souvent nécessaires après une arnaque au faux support technique :

Service Coût approximatif (CAD) Quand c'est nécessaire
Inspection à distance / analyse complète 119,99 $ – 149,99 $ Accès à distance donné, même sans paiement
Suppression de logiciel espion / malware Inclus dans l'inspection ou +50-80 $ si complexe Logiciel détecté pendant l'analyse
Réinstallation complète du système (avec sauvegarde) 150 $ – 250 $ Accès prolongé, doute persistant sur la propreté du système
Sécurisation réseau / routeur (bureau) 75 $ – 150 $ Ordinateur connecté à un réseau partagé d'entreprise
Surveillance de crédit (auto-inscription) Souvent gratuit (Equifax/TransUnion) Informations personnelles potentiellement exposées
Signalement Centre antifraude / police Gratuit Dans tous les cas où un paiement a eu lieu

La plupart des institutions financières ne facturent rien pour contester une transaction frauduleuse ou bloquer une carte — n'hésitez jamais à appeler par crainte des frais.

Si c'est un proche âgé qui a été victime

Une grande partie des appels que nous recevons après une arnaque au faux support technique concernent un parent ou un grand-parent. Si vous accompagnez un proche dans cette situation, quelques précautions supplémentaires s'imposent, au-delà du plan de récupération technique :

Ressources gouvernementales et organismes à contacter

Vous avez déjà donné accès ? On confirme que tout est propre.

Nos techniciens inspectent votre ordinateur de fond en comble, suppriment tout logiciel installé par les escrocs, vérifient les comptes créés et sécurisent vos accès. Diagnostic transparent, prix fixe annoncé avant toute connexion.

Questions fréquentes

J'ai donné accès à distance à un faux technicien, est-ce que mes données ont été volées ? +

Pas nécessairement, mais il faut agir comme si c'était possible. Un escroc avec accès à distance peut voir vos fichiers, vos mots de passe enregistrés dans le navigateur et vos comptes ouverts. La seule façon de savoir avec certitude ce qui a été consulté ou installé est de faire inspecter l'ordinateur par un technicien qui vérifiera les journaux système, les comptes créés et les logiciels installés pendant la session.

Comment savoir si l'escroc a installé un logiciel espion ? +

Vérifiez la liste des programmes installés (Paramètres > Applications) pour tout logiciel que vous ne reconnaissez pas, en particulier d'autres outils d'accès à distance. Un technicien peut aussi examiner les journaux d'événements Windows et les tâches planifiées pour détecter un accès persistant, ce qui est difficile à confirmer soi-même avec certitude.

Dois-je réinstaller Windows après une arnaque au support technique ? +

Ce n'est pas toujours nécessaire, mais c'est recommandé si l'escroc a eu un accès prolongé, si vous soupçonnez un logiciel espion persistant, ou si vous ne pouvez pas confirmer avec certitude que le système est propre. Une réinstallation complète (après sauvegarde des fichiers personnels, analysés au préalable) élimine tout doute. IT Cares peut effectuer cette opération à distance en préservant vos données.

Puis-je récupérer l'argent que j'ai envoyé à l'escroc ? +

Cela dépend du mode de paiement. Un paiement par carte de crédit peut souvent être contesté auprès de votre banque comme fraude. Une carte-cadeau peut parfois être gelée si vous appelez le détaillant dans les heures suivant l'achat. Un virement bancaire ou un paiement en cryptomonnaie est presque impossible à récupérer. Dans tous les cas, signalez l'incident à votre banque et au Centre antifraude du Canada le plus rapidement possible.

L'escroc était encore connecté quand j'ai fermé mon ordinateur — suis-je en sécurité maintenant ? +

Fermer l'ordinateur coupe la session en cours, mais ne garantit pas qu'aucun logiciel n'a été laissé en place pour permettre un accès futur. Certains outils d'accès à distance peuvent être configurés pour se relancer automatiquement au démarrage. Avant de rallumer l'ordinateur et de vous reconnecter à Internet, il est plus prudent de désinstaller complètement le logiciel utilisé pendant la session et de faire confirmer par un technicien qu'aucun accès persistant n'a été configuré.

Dois-je m'inquiéter même si j'ai seulement donné accès sans jamais payer ? +

Oui. Le paiement n'est pas le seul risque — le simple accès à distance permet à un escroc de consulter vos fichiers, de capturer des mots de passe enregistrés dans le navigateur ou d'installer un logiciel pendant la session, même si aucun argent n'a changé de main. Traitez tout accès à distance accordé comme un incident de sécurité : changez vos mots de passe, lancez une analyse antivirus et envisagez une inspection professionnelle, peu importe si un paiement a eu lieu ou non.

Laissez un commentaire