Qu’est-ce que le scareware ? Définition, exemples et prévention

Le scareware est un logiciel malveillant conçu pour tromper et escroquer les utilisateurs. Découvrez comment vous protéger contre cette forme souvent négligée de logiciel malveillant.

Written By
Devin Partida
Devin Partida
Jun 5, 2023
8 minute read
Red warning icon on an abstract red background with binary code numbers.
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Le scareware est un type de logiciel malveillant qui redirige les utilisateurs vers des sites web malveillants après les avoir convaincus qu’un problème affecte leur ordinateur ou leur appareil mobile. Les cybercriminels ont développé le scareware pour exploiter la peur des utilisateurs de tomber dans le piège des dernières attaques.

Comment fonctionne le scareware

Le scareware se présente généralement sous la forme de publicités pop-up contenant des textes et des graphismes conçus pour choquer et inquiéter. Le contenu peut affirmer que l’appareil est infecté par des virus ou qu’il va subir une panne critique si le lecteur n’agit pas immédiatement.

Comme l’avertissement est particulièrement alarmant, les utilisateurs sont plus susceptibles de cliquer sur le contenu de la fenêtre pop-up sans réfléchir.

Une fois cette action effectuée, ils arrivent sur un site web malveillant et sont guidés dans des manipulations qui permettent aux cybercriminels d’entamer plus facilement le processus d’infection. Parfois, les utilisateurs téléchargent sans le savoir des logiciels malveillants sur leur ordinateur ou leur téléphone en cliquant simplement sur le contenu de la fenêtre pop-up pour tenter de la fermer.

Dans d’autres cas, les cybercriminels achètent des domaines dont l’orthographe est très proche de celle de sites web populaires et légitimes. Lorsqu’une personne saisit accidentellement une URL incorrecte, elle est redirigée vers le site « jumeau malveillant », où un message de scareware s’affiche. Elle peut être tellement surprise par les prétendus problèmes de son appareil qu’elle ne remarque même pas avoir saisi une URL erronée.

Advertisement

Signes révélateurs du scareware

Certains scarewares fonctionnent comme un échange totalement à sens unique. Une victime voit un avertissement signalant un virus informatique ou un problème similaire, puis clique sur le contenu pour le résoudre. À ce stade, elle est redirigée vers un autre site web — à moins que le téléchargement d’un logiciel malveillant ne commence immédiatement sur son ordinateur.

Le contenu des scarewares comporte souvent des points d’exclamation, des symboles d’avertissement, des graphismes clignotants et d’autres éléments destinés à attirer l’attention et à effrayer les utilisateurs. Les cybercriminels rendent volontairement les bannières intrusives et agaçantes, dans l’espoir que les utilisateurs cliqueront dessus à la hâte, par peur ou simplement pour s’en débarrasser et continuer leur navigation.

Le scareware contient aussi souvent les noms de produits censés résoudre le problème. Une bannière peut afficher : « Avertissement : votre ordinateur contient deux virus chevaux de Troie. Cliquez ici pour les supprimer avec Security Toolkit XLT. »

Les victimes sont souvent tellement prises par l’urgence du moment qu’elles ne prennent pas le temps de vérifier si ce programme existe. (Spoiler : ce n’est pas le cas.)

Les attaques de scareware impliquant plusieurs parties

Il arrive toutefois que l’attaque de scareware implique des échanges avec des escrocs. Dans un cas, une femme nommée Deborah avait travaillé dur pendant des décennies et se préparait à prendre sa retraite. Elle a saisi dans la barre d’adresse du navigateur ce qu’elle pensait être l’URL de sa banque.

Malheureusement, elle a commis une erreur et a rapidement vu un message d’avertissement indiquant que son ordinateur était infecté et qu’elle devait contacter immédiatement un technicien du support informatique.

Deborah a appelé le numéro indiqué et a commencé à parler à une personne qui semblait être un spécialiste du support informatique. Cette personne lui a dit qu’elle devait accéder à son ordinateur pour résoudre le problème. De plus, Deborah devait télécharger et installer un logiciel spécialisé.

Une fois que le représentant a obtenu l’accès, il a examiné son ordinateur et confirmé que le prétendu virus avait également compromis son compte bancaire. L’arnaque s’est intensifiée et le technicien du support l’a mise en relation avec une autre personne du service antifraude de la banque.

Advertisement

Cette personne lui a recommandé de transférer tout son argent sur un autre compte précis afin de le protéger. Puis le spécialiste de la lutte contre la fraude lui a dit que son compte de retraite était également touché par le virus informatique initial, mais l’a mise en relation avec un agent des services fiscaux pour l’aider.

Cette personne lui a elle aussi recommandé de liquider son épargne et de la transférer sur un autre compte. Elle lui a assuré que cette opération empêcherait les criminels d’y accéder.

Le problème, comme vous l’avez sans doute déjà deviné, était que le représentant du support informatique, le spécialiste de la lutte contre la fraude et l’agent des services fiscaux étaient tous des escrocs se faisant passer pour ces figures d’autorité.

Comment prévenir une attaque de scareware ?

La prudence est l’un des moyens les plus efficaces et les plus simples de prévenir une attaque de scareware. Ces attaques cherchent à faire réagir les utilisateurs sans réfléchir. Elles insistent sur l’urgence, en affirmant que le problème va s’aggraver si les personnes concernées n’agissent pas immédiatement. La meilleure chose à faire est donc de réfléchir avant d’agir.

Le scareware ressemble à la malvertising. Cette pratique consiste à dissimuler des logiciels malveillants dans une publicité sur Internet. L’un des problèmes est que les cybercriminels peuvent acheter des espaces publicitaires sur des sites légitimes. Ils peuvent ensuite y placer des publicités infectées. C’est pourquoi l’une des mesures préventives contre le malvertising consiste à utiliser un logiciel de blocage des publicités.

Le scareware fonctionne un peu différemment, mais les utilisateurs peuvent installer un logiciel antivirus pour se rendre moins vulnérables. En plus d’installer ce logiciel, ils doivent veiller à le maintenir à jour. Dans le cas contraire, les outils qu’ils ont achetés auront moins de chances de reconnaître les scarewares les plus récents ou les autres menaces.

4 étapes pour supprimer un scareware

La suppression d’un scareware peut être difficile et nécessiter l’aide d’un professionnel. Voici toutefois quelques premières mesures à essayer.

1. Vérifier la présence de programmes inhabituels sur l’appareil

Les utilisateurs doivent commencer par ouvrir le dossier Applications de leur ordinateur ou les paramètres des applications de leur téléphone, puis rechercher les programmes inattendus. Il peut également être utile de se renseigner sur les noms les plus courants des scarewares connus.

2. Supprimer les programmes suspects si possible

De nombreux programmes de scareware deviennent encore plus invasifs lorsque les utilisateurs tentent de les supprimer. L’écran peut alors être tellement rempli de messages pop-up qu’il leur est impossible de les fermer assez rapidement.

Vous devez toutefois au moins essayer de supprimer les programmes de vos appareils avant de poursuivre, en utilisant soit l’outil natif de suppression des applications du système d’exploitation, soit un programme antivirus dédié.

Advertisement

3. Vérifier que le logiciel antivirus fonctionne toujours

De nombreux types de scarewares désactivent les outils antivirus. Ils peuvent ainsi causer davantage de dommages sans être détectés et obtenir des autorisations que les programmes antivirus empêcheraient normalement.

C’est pourquoi les utilisateurs doivent lancer leur programme antivirus et vérifier que tous les paramètres sont activés comme prévu. Dans le cas contraire, ils doivent les réactiver. C’est également le moment idéal pour vérifier si l’outil antivirus doit être mis à jour.

4. Demander l’aide d’un professionnel si nécessaire

Les trois premières étapes peuvent parfois suffire à supprimer un scareware d’un système. Dans le cas contraire, les utilisateurs ou leurs équipes informatiques doivent contacter un expert en cybersécurité pour obtenir une aide supplémentaire. Dans les cas les plus graves, celui-ci peut conseiller de réinitialiser l’appareil à ses paramètres d’usine.

Récupération après une attaque de scareware

La première étape pour se remettre d’une attaque de scareware consiste à comprendre que l’ordinateur a un véritable problème. Ce n’est pas celui signalé par le message pop-up, mais le scareware a bien un virus à sa source.

Les messages de scareware comportent souvent un aspect financier. Par exemple, les utilisateurs peuvent être invités à saisir leur numéro de carte bancaire avant de télécharger un logiciel censé résoudre le problème de leur ordinateur.

Toute personne ayant fourni des informations de paiement en réponse à un message de scareware doit partir du principe que des pirates ont compromis son compte bancaire ou sa carte bancaire. La première étape consiste à contacter la banque ou l’émetteur de la carte pour expliquer le problème et empêcher les retraits non autorisés.

Vous devez également signaler l’incident aux autorités, à la fois pour conserver une trace des faits et pour contribuer aux éventuelles opérations des forces de l’ordre visant à limiter les attaques futures.

Advertisement

Après avoir supprimé le scareware vous-même, avec votre équipe informatique ou avec l’aide d’un professionnel, vous devez vous assurer que le système d’exploitation de votre appareil est à jour et que tous les logiciels le sont également. Les cybercriminels exploitent souvent les failles de sécurité des systèmes plus anciens.

Enfin, les utilisateurs doivent être plus attentifs à leur façon de naviguer sur le web et aux habitudes qui pourraient les rendre plus vulnérables aux attaques de scareware. Par exemple, la prochaine fois que vous verrez une publicité pop-up intrusive, le mieux est de fermer l’onglet ou la fenêtre entière qui la contient plutôt que de cliquer n’importe où dans la publicité.

De même, pour effectuer une opération bancaire en ligne, vous devez accéder à une page enregistrée dans vos favoris ou à une application dédiée, ou cliquer sur un lien contenu dans une communication officielle de votre banque. Vous éviterez ainsi de mal saisir une adresse web et d’atterrir sur une page conçue pour diffuser du scareware.

Ransomware et scareware

Bien que le ransomware et le scareware aient des noms similaires, leurs méthodes et leurs effets sur les victimes sont différents. Le ransomware verrouille les ordinateurs ou des systèmes entiers et exige des personnes concernées qu’elles paient des sommes précises pour résoudre le problème.

Les statistiques montrent une hausse de 1 885 % des attaques de ransomware sur cinq ans. Ce constat spectaculaire souligne à quel point ce type de cyberattaque est répandu.

Cependant, le paiement de la rançon ne résout le problème que dans certains cas. Les utilisateurs peuvent récupérer une partie ou la totalité de leurs données, mais leurs paiements peuvent s’avérer vains. De plus, le paiement de la rançon ne représente qu’une partie des coûts associés. Un rapport de Sophos publié en 2023 indique que le coût moyen de récupération s’élevait à 1,82 million de dollars US, hors frais de rançon.

Advertisement

En résumé : se protéger contre le scareware

Le scareware pousse les utilisateurs à agir en exploitant la peur, la confusion et l’urgence. Il touche aussi bien les appareils mobiles que les ordinateurs, et le scénario est généralement le suivant : la personne ciblée est informée d’un problème sur son appareil qui nécessite une intervention immédiate.

Les utilisateurs peuvent éviter le scareware en maintenant à jour leurs outils antivirus, leurs systèmes d’exploitation et leurs logiciels. Lorsque c’est pertinent, utiliser des pages enregistrées dans les favoris plutôt que saisir des URL peut également éviter d’atterrir involontairement sur des pages de scareware.

Pour vous aider à faire votre choix, nous avons passé en revue les meilleurs outils antivirus disponibles.

Vous devez également vous assurer d'utiliser un pare-feu efficace.

Devin Partida

Devin Partida

Content Writer

Devin Partida writes about business technology and innovation. Her work has been featured on Yahoo! Finance, Entrepreneur, Startups Magazine, and other industry publications. She is also the Editor-in-Chief of ReHack.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.