🛟 Un doute, un incident ? Le pré-diagnostic est gratuit et sans inscription. Le lancer →
Zerval Smart

Guides Faux support technique & prise en main (AnyDesk)

Guide pas à pas · particuliers

Faux support technique : que vérifier après une prise en main ?

Après une fausse alerte Microsoft, Apple, antivirus ou « support technique », le risque ne se limite pas au logiciel de prise en main. Il faut contrôler l'appareil, les comptes ouverts pendant l'appel et les paiements réalisés. On avance calmement, dans le bon ordre.

Ce n'est pas votre faute. On ne vous demandera jamais vos codes ni vos mots de passe.

Référencé Cybermalveillance.gouv.fr Hébergé en France Jamais vos codes Sources officielles citées
À FAIRE TOUT DE SUITE

Les premiers gestes, maintenant

Si la prise en main vient d'avoir lieu (ou est encore en cours) commencez par là. Le reste peut attendre quelques minutes.

Vos réflexes immédiats

  1. Coupez la session distante : fermez le logiciel, coupez Internet si la prise en main est encore active, puis redémarrez l'appareil.
  2. Ne payez plus rien et ne rappelez pas le numéro affiché dans la fausse alerte.
  3. Depuis un appareil sûr (un autre téléphone ou ordinateur), changez les mots de passe des comptes ouverts pendant l'appel : mail, banque, Microsoft, Google, Apple, PayPal, impôts, assurance.
  4. Appelez votre banque si un paiement, un virement, une carte ou un portefeuille mobile a été utilisé.
  5. Conservez les preuves : logiciel utilisé, facture, capture de l'alerte, numéro appelé, horaires, paiements, e-mails reçus.

Ne transmettez jamais de code reçu par SMS, de mot de passe, de phrase de récupération, de numéro complet de carte, ni de capture d'écran contenant vos identifiants, même à quelqu'un qui affirme vouloir « vous aider » ou « sécuriser votre compte ».

LE PAS-À-PAS

Agir vite, mais dans le bon ordre

La remise en sécurité suit une logique. Sinon, on risque de changer des mots de passe depuis une machine encore accessible, ou d'effacer des preuves avant d'avoir compris ce qui s'est passé.

01StabiliserCouper l'accès distant, bloquer les moyens de paiement exposés
02QualifierComprendre ce qu'a pu faire le faux technicien
03PréserverConserver les preuves avant tout nettoyage
04NettoyerDésinstallation contrôlée, antivirus, démarrages, extensions
05SécuriserNouveaux mots de passe, double authentification, sessions fermées
06SurveillerAlertes bancaires, connexions, e-mails de sécurité, prélèvements
01 · QUALIFIER

Ce qu'un faux technicien a pu faire

Une prise en main ne signifie pas automatiquement que toutes vos données ont été copiées. Mais certains points doivent être vérifiés, surtout si la session a duré longtemps ou si des comptes sensibles ont été ouverts.

Accès distant persistant

Le logiciel peut rester installé, démarrer avec Windows ou macOS, ou permettre une reconnexion si l'accès non surveillé a été activé.

Identifiants exposés

Le fraudeur a pu observer des mots de passe saisis, consulter le navigateur, exporter des favoris ou vous pousser à vous connecter à des comptes sensibles.

Paiement ou abonnement

Vous avez peut-être payé une fausse prestation, communiqué votre carte, validé un paiement ou souscrit un abonnement présenté comme une « protection ».

Logiciels de prise en main les plus courants à repérer : AnyDesk, TeamViewer, RemotePC, Supremo, RustDesk, Zoho Assist, LogMeIn, Splashtop, Chrome Remote Desktop, VNC, ScreenConnect.

02 · NETTOYER & VÉRIFIER

Sur l'ordinateur, puis sur les comptes

Le nettoyage ne se limite pas à supprimer l'icône du bureau. Et les comptes se vérifient toujours depuis un appareil sain, jamais depuis la machine encore suspecte.

Sur l'ordinateur

Les contrôles à réaliser

Vérifiez les programmes installés, les éléments de démarrage, les extensions, les téléchargements et les traces de connexion à distance.

  • Applications installées récemment, surtout les outils de contrôle à distance
  • Programmes au démarrage, services, tâches planifiées et profils inconnus
  • Extensions Chrome, Edge, Firefox ou Safari installées pendant l'incident
  • Téléchargements récents, exécutables, archives, faux antivirus ou « nettoyeurs »
  • Historique, mots de passe enregistrés, cartes enregistrées et sessions ouvertes
  • Windows Defender / antivirus, pare-feu, mises à jour système et chiffrement du disque
Depuis un appareil sain

Les comptes à vérifier

Contrôlez surtout les comptes ouverts ou visibles pendant l'appel, et fermez les sessions actives.

  • Compte mail principal (et règles de transfert cachées)
  • Compte bancaire et paiement mobile
  • Compte Microsoft, Google ou Apple
  • PayPal, Amazon, opérateur mobile
  • Gestionnaire de mots de passe
03 · PRÉSERVER

Avant de nettoyer, conservez ces preuves

La tentation est de tout supprimer immédiatement. C'est compréhensible, mais certaines traces sont utiles pour comprendre le scénario, préparer une plainte ou produire un rapport.

  • L'alerte initiale : photo ou capture de l'écran bloquant, du numéro affiché et du message prétendument Microsoft, Apple ou antivirus.
  • Le logiciel distant : nom du logiciel, identifiant de session, captures de l'application, heure d'installation et durée de l'appel.
  • Le paiement : facture, reçu, e-mail, transaction carte, virement, IBAN ou nom commercial du prétendu support.
  • Les comptes ouverts : liste des comptes consultés pendant l'appel et des mots de passe saisis ou visibles à l'écran.
  • L'après-coup : alertes de connexion, e-mails de sécurité, blocage bancaire, dépôt de plainte ou récépissé.
À ÉVITER

Les pièges les plus fréquents

Trois erreurs qui reviennent souvent après un faux support, faciles à éviter une fois qu'on les connaît.

Se croire tiré d'affaire trop vite

Un antivirus est utile, mais il ne vérifie pas à lui seul les comptes compromis, les règles de messagerie, les paiements, les extensions du navigateur, ni les preuves nécessaires à un dossier.

Vérifier depuis la machine suspecte

Changer ses mots de passe ou consulter ses comptes depuis l'ordinateur encore potentiellement contrôlé peut tout re-exposer. Utilisez un appareil sain.

Formater dans la précipitation

Un formatage peut être pertinent dans certains cas, mais il peut aussi faire perdre des traces utiles. Mieux vaut d'abord évaluer le risque, les comptes ouverts et l'existence d'un accès persistant.

QUESTIONS FRÉQUENTES

Ce que l'on nous demande souvent

Faut-il formater l'ordinateur ?

Pas automatiquement. Un formatage peut être pertinent dans certains cas, mais il peut aussi faire perdre des traces utiles. Il vaut mieux évaluer le niveau de risque, les comptes ouverts, les outils installés et l'existence éventuelle d'un accès persistant.

Est-ce grave si j'ai seulement montré mon écran ?

Le partage d'écran peut suffire à exposer des informations sensibles : e-mails, codes, historique bancaire, documents, identifiants visibles ou notifications. Le risque dépend de ce qui a été affiché et de la durée de la session.

J'ai payé le faux support : que faire ?

Contactez immédiatement votre banque, faites opposition si nécessaire, contestez l'opération et conservez la facture, le reçu, le nom commercial, le site utilisé et les échanges.

Un antivirus suffit-il après l'incident ?

Non. L'antivirus est utile, mais il ne vérifie pas à lui seul les comptes compromis, les règles de messagerie, les paiements, les extensions du navigateur, ni les preuves nécessaires à un dossier.

QUAND SE FAIRE AIDER

Vous n'êtes pas obligé de tout gérer seul

Certains signaux justifient une intervention accompagnée, un interlocuteur unique qui sécurise et documente avec vous :

  • Session distante longue, ou accès non surveillé activé sur l'appareil
  • Paiement bancaire effectué ou numéro de carte transmis
  • Compte mail, bancaire ou impôts ouvert pendant l'appel
  • Besoin d'un rapport exploitable pour la banque, l'assurance ou une plainte

Des engagements, pas des promesses : nous vérifions, sécurisons, documentons et recommandons, sans garantir aucun résultat (ni remboursement, ni récupération de fonds, ni identification de l'auteur), et sans jamais vous demander vos codes. Vos données restent en France.

SOURCES OFFICIELLES

Pour aller plus loin

Ces ressources publiques confirment les bons réflexes après une fausse alerte ou une prise en main à distance.

Cybermalveillance.gouv.fr

Comment réagir en cas d'arnaque au faux support technique.

Consulter

Fiche réflexe faux support

Conseils pratiques après une prise de contrôle par un faux technicien.

Consulter

Service-Public.fr

Porter plainte ou signaler une escroquerie ou une arnaque sur Internet.

Consulter
CONTINUER

D'autres guides & situations

Selon ce qui s'est passé pendant l'appel, ces pages complètent votre remise en sécurité.

Tous les guides pas à pas · Voir toutes les situations

C'est en train de se passer là, maintenant ?

Trois gestes tout de suite : coupez la session distante, ne supprimez rien (les preuves sont fragiles), et si un paiement est en jeu, appelez votre banque. Puis laissez-vous guider, sans engagement.

Un doute ? Commencez par le diagnostic gratuit.

En quelques minutes, vous saurez quoi vérifier et dans quel ordre agir, et vous déciderez ensuite si vous voulez l'aide d'un expert.