Qu'est-ce que l'escroquerie de scareware et comment vous protéger

Que savez-vous des attaques de logiciels malveillants ? Vous savez peut-être qu’il ne faut pas cliquer sur des liens suspects et éviter les publicités douteuses, ce qui est certainement un bon départ. Cependant, alors que les connaissances du grand public sur les logiciels malveillants et les virus augmentent, les personnes qui les créent se perfectionnent également. À mesure que les gens deviennent plus méfiants, les développeurs de logiciels malveillants mettent au point de nouvelles façons de contourner le sentiment de sécurité de l’utilisateur pour livrer des logiciels malveillants. L’une des méthodes les plus puissantes pour atteindre un utilisateur consiste à exploiter la peur. C’est l’objectif du scareware, et c’est aussi effrayant qu’il y paraît ; après tout, être effrayant, c’est ce que le scareware est censé faire !
Cependant, tout comme la plupart des choses “effrayantes”, une fois que vous comprenez comment cela fonctionne et comment c’est utilisé contre vous, c’est beaucoup moins effrayant qu’auparavant. Alors, ouvrons le scareware et voyons comment cela fonctionne.
Qu’est-ce que le scareware ?
Imaginez que vous naviguez sur le web un jour. Vous accédez à un site Web particulièrement innocent, puis soudain, un pop-up apparaît. Ce pop-up vous informe qu’il a scanné votre système et trouvé un vilain virus. Pour vous en débarrasser, vous devez télécharger un logiciel spécifique.
C’est le début d’une “attaque” de scareware. L’idée est que l’utilisateur est tellement terrifié à la perspective d’un virus qu’il clique sur le pop-up pour résoudre le problème. L’utilisateur télécharge alors et installe le logiciel annoncé afin de se débarrasser du virus.
Bien que cela puisse sembler innocent en surface, l’intention n’a rien d’innocent. Le “scan de virus” que l’utilisateur a vu n’était pas un scan du tout ; c’était juste une publicité faisant semblant d’en être un. L’objectif est d’effrayer les gens pour qu’ils cliquent sur l’annonce, pensant qu’il s’agissait d’un scan de virus légitime. Pris de peur, l’utilisateur acceptera puis téléchargera n’importe quel logiciel que la publicité lui fournira pour se débarrasser de la menace fictive. Certains exemples particulièrement odieux imitent des logiciels antivirus très populaires pour tromper l’utilisateur en lui faisant croire qu’il est légitime. Lifewire a couvert certains exemples de scareware désagréables, et ils ont trouvé cet exemple qui essaie d’imiter un écran bleu d’ordinateur.

Quel est l’objectif du scareware ?
La plupart du temps, l’objectif du logiciel est d’extraire de l’argent. Il effectuera un scan sur votre système, allant jusqu’à lister les fichiers sur l’ordinateur pour augmenter sa crédibilité. Malheureusement, le scan ne fera aucun scan légitime et prétendra simplement que vous avez un virus. Il proposera alors de supprimer le virus, mais uniquement si vous mettez à niveau le logiciel de son plan “essai” à un plan “pro” (qui n’est pas plus performant que sa version d’essai). Voici un exemple de Symantec où ils parlent d’un morceau de scareware assez déplaisant appelé SpySheriff.

Bien sûr, pour passer à la version complète, vous allez devoir payer ce qu’ils demandent. Si un utilisateur tombe dans ce piège, le meilleur scénario est qu’il paie l’argent, et les escrocs repartent avec un peu plus dans leurs poches. Le pire scénario est que les escrocs mettent la main sur les informations complètes de carte de crédit de l’utilisateur, et ensuite, les problèmes vraiment commencent.
Parfois, le logiciel que l’utilisateur télécharge est en réalité un virus déguisé. C’est un exemple désagréable de quelqu’un trompé par un faux scan de virus et téléchargeant un véritable virus pour tenter de le combattre ! À ce stade, avoir quoi que ce soit de moins qu’une solution antivirus ou anti-malware appropriée sur le PC entraînera des dommages graves - encore plus si l’utilisateur croit que le logiciel frauduleux le protège légitimement.
Que devrais-je faire si je le vois ?
Alors, que devriez-vous faire si vous rencontrez du scareware sur Internet ? Est-il trop tard, ou pouvez-vous toujours l’esquiver ?
Une chose à noter est que les publicités de scareware en elles-mêmes ne font pas grand-chose. Les pop-ups et les publicités n’ont pas l’autorisation d’installer des logiciels sur votre ordinateur immédiatement. Rien que parce que vous avez vu la publicité ne signifie pas que le scareware est maintenant sur votre système. Tant que vous ne cliquez pas sur la publicité et ne téléchargez rien, vous devriez être en sécurité. C’est la principale faiblesse du scareware ; s’il échoue à effrayer avec succès un utilisateur pour qu’il télécharge son logiciel, il ne fonctionne pas du tout.
Si le scareware se retrouve installé sur votre PC, soit parce qu’il a été installé directement, soit parce qu’il a été caché dans un installateur suspect, alors vous allez vouloir le supprimer avant qu’il ne cause des dommages. Des programmes comme Malwarebytes sont efficaces pour aider à éliminer ce type de menaces, alors téléchargez un outil anti-malware de confiance pour vous débarrasser du scareware.
Mais que faire si je pense qu’il est légitime ?
Disons que vous avez vu l’une de ces publicités de scareware. Vous savez qu’il est très probable qu’il s’agisse d’une escroquerie, mais cela vous inquiète quand même. Que se passe-t-il si vous avez réellement un virus sur votre ordinateur ? Que faire si la peur des virus sur votre ordinateur vous pousse à croire la publicité ?
Si une publicité de scareware vous inquiète vraiment, essayez de résoudre le problème sans utiliser le logiciel qu’elle annonce. Espérons que vous avez déjà une solution antivirus installée sur votre système, alors faites un scan avec pour voir si elle trouve des problèmes. Si vous n’avez pas d’antivirus installé, téléchargez et utilisez un logiciel antivirus de confiance qui a été bien évalué dans le monde de la technologie. Vous pouvez voir les meilleurs antivirus sur AV Test qui note et classe chacun d’eux selon leur efficacité. Si votre antivirus actuel et de confiance affirme qu’il n’y a pas de menaces, il est préférable de faire confiance à un antivirus bien reçu plutôt qu’à une publicité aléatoire sur Internet !

Conclusion
Aussi effrayant que cela puisse paraître au début, les tactiques utilisées par le scareware ne sont efficaces que si vous ne savez pas comment elles fonctionnent. Maintenant que vous le savez, vous serez équipé pour les identifier et les ignorer lorsqu’elles apparaissent.
Avez-vous déjà été effrayé au point de télécharger quelque chose de nuisible ? Ou n’ont-ils jamais réussi à vous avoir ? Faites-le nous savoir dans les commentaires.