Escroqueries au support technique

Escroqueries au support technique

Cet avertissement de virus est la véritable attaque.

Qu'est-ce que Escroqueries au support technique?

Une alerte de navigateur en plein écran indique que votre ordinateur est infecté, une sirène retentit et le curseur semble bloqué. Rien de tout cela n’est réel. Il s'agit de JavaScript, d'un fichier audio et d'une astuce CSS, et la panique qu'il produit est toute l'attaque. Toute personne qui appelle le numéro contacte un escroc qui l’incite à installer un logiciel d’accès à distance. Vous rencontrerez un faux avertissement de virus, découvrirez pourquoi la fermeture forcée du navigateur est la bonne première décision et pratiquerez la séquence : fermer, déconnecter, signaler.

Ce que vous apprendrez dans Escroqueries au support technique

Escroqueries au support technique — Étapes de la formation

  1. Un trimestre chargé

    Nous sommes jeudi après-midi. Vous travaillez sur le rapport de performance du premier trimestre pour un client majeur. L’échéance est demain et il vous faudra encore croiser quelques repères statistiques. Vous décidez de rechercher des données sectorielles sur un site de référence que vous avez déjà utilisé.

  2. Recherche de données

    Alice ouvre StatReference, un site de ressources statistiques qu'elle a utilisé à plusieurs reprises. Lors de l'analyse de la page à la recherche d'ensembles de données pertinents, une petite notification apparaît dans le coin de l'écran. Cela ressemble à une alerte système Windows, avec une icône de bouclier et un texte rouge urgent.

  3. L'"alerte virus"

    Le navigateur redirige vers une terrifiante page d’avertissement en plein écran. Bordures rouges clignotantes, logo Windows Defender et « MENACE CRITIQUE DÉTECTÉE » en texte massif. La page répertorie plusieurs menaces actives et affirme que les données personnelles d'Alice risquent d'être volées. Un numéro de téléphone s'affiche bien en évidence : 1-888-330-4127 - 'Appelez immédiatement le support certifié Microsoft.'

  4. Appel à l'aide

    Le cœur d'Alice s'emballe. Son rapport client contient des données financières sensibles : si son ordinateur est réellement infecté, les données du client pourraient être compromises. Alors que l’échéance approche et que la peur obscurcit son jugement, elle saisit son téléphone et compose le numéro de l’avertissement.

  5. "Support certifié Microsoft"

    Quelqu'un décroche après une seule sonnerie. Il se présente comme Ryan, un technicien certifié, et affirme immédiatement que l'ordinateur d'Alice a été signalé par des menaces critiques. Son ton est calme, professionnel et rassurant.

  6. Le pitch d'accès à distance

    Ryan accentue l'urgence, affirmant que le système d'Alice a besoin d'un diagnostic à distance immédiat. Il lui demande de télécharger un outil spécifique afin de pouvoir analyser les menaces à distance.

  7. Téléchargement de l'outil

    Alice ouvre l'URL fournie par Ryan. La page a un aspect professionnel : un logo en forme de bouclier, des badges « Microsoft Certified » et un bouton de téléchargement bien visible pour « SecureAssist Pro ».

  8. Exécution du programme d'installation

    Le téléchargement se termine rapidement. Alice ouvre son gestionnaire de fichiers et double-clique sur le fichier pour l'installer, impatiente de lancer le « diagnostic » afin que Ryan puisse résoudre le problème.

  9. L'avertissement antivirus

    Au moment où Alice exécute le fichier, son logiciel antivirus entre en action. Une alerte rouge apparaît : le fichier contient un cheval de Troie d'accès à distance. Ryan, toujours en ligne, dit rapidement à Alice d'ignorer l'avertissement. Il affirme que le virus existant interfère avec son logiciel de sécurité et provoque de fausses alertes.

  10. Annulation de la protection

    Ryan semble si confiant qu'Alice commence à douter de son propre antivirus. Contre son instinct, elle décide d'ignorer l'avertissement et de laisser le « technicien » procéder.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind