Accueil › Informatique et électronique › Sécurité informatique

Que faire si une fenêtre affirme que votre PC est infecté et vous demande d’appeler un numéro ?

Une fenêtre vous demande d'appeler un numéro pour désinfecter votre PC ? Voici quoi faire sans cliquer ni communiquer vos données.

Une femme ferme calmement une alerte rouge abstraite sur son ordinateur tandis que son téléphone reste inutilisé.
Mis à jour le 26 septembre 2026 · 1 333 mots · 4 affirmations sourcées

Une alerte qui vous pousse à appeler

Vous naviguez sur votre PC quand une fenêtre affirme qu’il est infecté. Elle affiche un numéro à appeler, vous presse d’agir et propose parfois d’installer un logiciel ou de donner accès à l’ordinateur.

Ne prenez pas ce message comme la preuve que votre ordinateur est infecté. Pour commencer, traitez-le comme une alerte suspecte : n’appelez pas le numéro, ne cliquez pas sur les boutons de la fenêtre et ne communiquez aucun mot de passe, code reçu par SMS, donnée bancaire ou information personnelle.

Le but immédiat est de sortir de la page sans suivre les instructions affichées. Une fenêtre qui vous donne elle-même le numéro à appeler ne doit pas devenir votre interlocuteur technique. Si vous avez déjà appelé, installé un programme ou laissé quelqu’un prendre la main, passez directement à la partie consacrée aux comptes et aux paiements.

Les gestes ci-dessous ne cherchent pas à diagnostiquer à distance l’origine exacte du message. Ils servent à interrompre le contact avec la personne ou la page qui vous le présente, puis à examiner l’ordinateur avec des outils que vous n’avez pas reçus de cet interlocuteur.

Sortir d’une fausse alerte1Ne pas appeler le numéro et ne pas cliquer sur les boutons de l’alerte.2Fermer l’onglet ou le navigateur avec les commandes du système.3Ne rien installer depuis la page affichée.4Vérifier les applications, extensions et autorisations récentes.5Mettre le système à jour et lancer une analyse avec un outil reconnu.Ces étapes interrompent le contact avec la fenêtre avant toute vérification.

Sortir de la fenêtre sans lui obéir

  1. Ne composez pas le numéro. Fermez la fenêtre avec les commandes habituelles du navigateur. Si elle bloque la page, utilisez les outils prévus par votre système pour fermer le navigateur, plutôt que les boutons affichés dans l’alerte.
  2. Ne téléchargez rien depuis cette page. Refusez toute proposition d’installation ou de mise à jour qui apparaît dans le message. Ne donnez pas non plus l’autorisation de contrôler la souris ou le clavier.
  3. Rouvrez le navigateur sans restaurer la page. Si le navigateur propose de reprendre les onglets précédents, choisissez une ouverture vierge ou fermez l’onglet concerné. Par prudence, ne retournez pas sur la page qui affichait l’alerte.
  4. Notez ce que vous avez déjà fait. Écrivez si vous avez appelé, installé un programme, communiqué un mot de passe, transmis un code, donné des coordonnées bancaires ou autorisé une prise en main. Cette liste guidera les vérifications suivantes.
  5. Examinez les installations récentes. Regardez les applications apparues récemment, les extensions du navigateur et les autorisations accordées. Ne supprimez pas un élément uniquement parce que son nom vous paraît inhabituel : vérifiez d’abord à quoi il correspond.
  6. Mettez le système à jour et lancez une analyse. Utilisez la solution de sécurité déjà présente sur l’ordinateur ou un outil reconnu obtenu par un canal officiel. N’installez pas le programme recommandé par l’appelant ou par la fenêtre.
Une femme observe sur son ordinateur une analyse de sécurité représentée par un bouclier et un cercle de progression.

Une alerte qui disparaît après la fermeture de l’onglet n’a pas, à elle seule, permis d’établir ce qui se trouve sur l’ordinateur. À l’inverse, une installation, une prise de contrôle ou la communication d’un secret change la marche à suivre : il faut alors protéger les comptes et les moyens de paiement concernés, même si la fenêtre ne revient plus.

Après un contact avec l’appelantUn mot de passe a-t-il été saisi ou dicté ?Un code reçu par SMS ou par courriel a-t-il été communiqué ?Un logiciel de contrôle à distance a-t-il été installé ?Des coordonnées bancaires ou une validation de paiementont-elles été transmises ?La messagerie et les comptes utilisés depuis l’ordinateuront-ils été protégés depuis un appareil sûr ?Les traces de l’incident ont-elles été conservées pour unsignalement ?Cette liste aide à choisir les comptes et appareils à protéger en priorité.

Quand un mot de passe a peut-être été vu

Si vous avez dicté un mot de passe, saisi vos identifiants dans une page ouverte par l’alerte ou laissé quelqu’un utiliser votre ordinateur, changez le mot de passe concerné depuis un appareil que vous considérez comme sûr. Faites-le même si vous ne savez pas si l’information a été réellement récupérée : Cybermalveillance.gouv.fr recommande de modifier rapidement un mot de passe dès qu’un doute existe sur sa sécurité.

Une femme saisit un nouveau mot de passe sur une tablette tandis que l’ordinateur suspect reste fermé à distance.

Commencez par la messagerie. Cybermalveillance.gouv.fr rappelle qu’elle sert souvent à recevoir les liens de réinitialisation des autres comptes. Une personne qui y accède peut donc tenter de reprendre ces comptes grâce à la fonction de mot de passe oublié, notamment pour des services sensibles.

Changez ensuite les mots de passe des comptes utilisés depuis l’ordinateur, en donnant la priorité aux services qui contiennent des données personnelles, aux achats en ligne et aux comptes liés à des paiements. Ne réutilisez pas le mot de passe compromis sur un autre service. D’après Cybermalveillance.gouv.fr, un même mot de passe utilisé sur plusieurs comptes peut ouvrir l’accès à l’ensemble de ces données si quelqu’un le découvre.

Pour un nouveau mot de passe, Cybermalveillance.gouv.fr recommande au minimum douze caractères, avec des majuscules, des minuscules, des chiffres et des caractères spéciaux. Évitez de le noter dans un fichier non protégé, dans votre messagerie ou sur un pense-bête laissé près de l’ordinateur.

Si vous avez communiqué des coordonnées bancaires, validé une opération ou donné accès à un compte de paiement, contactez rapidement la banque ou le prestataire concerné par le canal habituel, et non par un numéro affiché dans la fenêtre. Expliquez précisément ce que vous avez transmis ou validé. Si un logiciel de contrôle à distance a été installé, déconnectez la session, puis déconnectez par précaution l’ordinateur du réseau pendant vos vérifications.

Gardez les traces disponibles : numéro appelé, adresse du site, heure approximative, nom du programme installé, courriels reçus et opérations visibles sur vos comptes. Ne rappelez pas l’interlocuteur pour lui demander des explications. Signalez les faits aux organismes compétents avec ces éléments.

Ce que l’alerte ne permet pas de conclure

Le texte affiché peut employer le vocabulaire d’un antivirus, afficher un logo ou faire retentir un son. Ces éléments ne prouvent pas que le message vient de l’éditeur du logiciel de sécurité ni que le diagnostic annoncé est exact. Ne vous servez donc pas du numéro, du lien ou du bouton fourni dans la fenêtre pour vérifier le problème.

La fermeture de la page ne répond pas à toutes les questions. Elle ne dit pas si vous avez installé un programme auparavant, si une extension a été ajoutée, si un mot de passe a été saisi ou si une opération bancaire a été validée. C’est pourquoi la liste de vos actions compte davantage que l’apparence de la fenêtre.

À l’inverse, une analyse réalisée avec l’outil de sécurité déjà disponible ne transforme pas automatiquement chaque détection en preuve d’une prise de contrôle. Lisez le résultat, vérifiez le nom de l’élément concerné et évitez de supprimer manuellement un fichier dont le rôle n’est pas établi. En cas de doute persistant ou de contrôle à distance, faites examiner l’ordinateur par un professionnel indépendant, sans reprendre contact avec le numéro de l’alerte.

Fermer la fenêtre ne ferme pas le risque

À respecter avant de commencer

Le réflexe à retenir tient en une phrase : une fenêtre qui affirme que votre PC est infecté et vous demande d’appeler un numéro ne doit recevoir ni appel, ni clic utile, ni information sensible.

Commencez par fermer le navigateur, puis vérifiez les installations et extensions, mettez le système à jour et lancez une analyse avec un outil déjà présent ou obtenu par un canal reconnu. Si un mot de passe, un code, un accès à distance ou une donnée bancaire a été transmis, passez à la protection des comptes depuis un appareil sûr et prévenez le service concerné.

Ces gestes remplacent l’appel précipité par une vérification progressive. Ils demandent de reconstituer ce qui s’est passé, de contrôler l’ordinateur et de changer plusieurs accès lorsque cela est nécessaire. Ils ne permettent pas, à eux seuls, de déterminer l’origine de chaque alerte ni de réparer une compromission déjà avérée.

Les trois solutions

Toujours dans cet ordre : ce qui ne coûte rien, puis ce qui coûte peu, puis ce qui dure plus longtemps ou innove.

1 · Gratuit

  • Examiner les applications récemment installées, les extensions du navigateur et les autorisations accordées, puis supprimer uniquement les éléments identifiés comme indésirables après vérification.
  • Mettre à jour le système et lancer une analyse avec la solution de sécurité intégrée ou un outil reconnu, sans installer un programme proposé par l’appelant.

Sources

  1. Assistance aux victimes de cybermalveillance — consulter
    « Face au nombre de comptes que nous sommes amenés à créer, il est tentant, pour s’y retrouver, d’utiliser à chaque fois le même mot de passe. Si une personne malintentionnée découvre ce mot de passe, elle pourra alors acc… »
  2. Assistance aux victimes de cybermalveillance — consulter
    « Votre mot de passe doit être complexe, afin que personne ne puisse le deviner, pas même votre famille ou votre entourage. Il doit comporter au minimum 12 caractères mélangeant les majuscules, les minuscules, des chiffres… »
  3. Assistance aux victimes de cybermalveillance — consulter
    « Votre adresse de messagerie est généralement associée à beaucoup de vos comptes en ligne. Cela permet notamment de recevoir les liens de réinitialisation des mots de passe de vos autres comptes. Un cybercriminel qui réus… »
  4. Assistance aux victimes de cybermalveillance — consulter
    « Vous avez un doute sur la sécurité d’un de vos comptes ou vous entendez qu’une organisation ou société chez qui vous avez un compte s’est fait pirater. N’attendez pas de savoir si c’est vrai ou pas. Changez immédiatement… »

4 affirmations de cet article s'appuient sur ces documents.

Dans la même rubrique

AccueilCatégoriesNotre méthode

Rubriques

AnimauxArts et loisirsAutomobile et véhiculesFamille et relationsFinance et affairesInformatique et électroniqueMaison et jardinMode et styleNourriture et divertissementRelations amoureuses et sexualitéSantéSport et fitnessVoyageÉducation et communication