Quel genre d'arnaque par pop-up est « Microsoft Firewall Alert »
L'hameçonnage/arnaqueÉgalement connu sous le nom de: arnaque au support technique Microsoft Firewall Alert
Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.
SUPPRIMEZ-LES MAINTENANTPour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Qu'est-ce que l'arnaque pop-up « Microsoft Firewall Alert » ?
Nous avons analysé cette page et déterminé qu'il s'agit d'une arnaque au support technique. Elle utilise de fausses alertes de sécurité Windows pour effrayer les visiteurs et les inciter à appeler un numéro de support frauduleux. Microsoft Corporation et Windows n'ont absolument aucun lien avec ce stratagème.

L'arnaque « Microsoft Firewall Alert » en détail
La page à l'adresse rovuwogipi.z7.web.core.windows[.]net déploie plusieurs fenêtres pop-up superposées afin de submerger les visiteurs et de rendre le navigateur difficile à fermer.
La fenêtre pop-up au premier plan porte le titre « Microsoft Firewall Alert !! » et prétend que Microsoft Defender a trouvé des fichiers infectés qu'il ne peut pas supprimer en raison de restrictions liées aux stratégies de groupe. Les visiteurs sont invités à appeler un numéro de « Windows Support » pour obtenir de l'aide.
Il faut souligner que Microsoft Corporation et Windows n'ont aucun lien avec ce stratagème. Les vraies alertes de sécurité de Windows apparaissent via le système d'exploitation lui-même, et non via une fenêtre de navigateur, et elles n'invitent jamais les utilisateurs à appeler un numéro de téléphone.
Toute personne qui appelle le numéro affiché sera mise en relation avec des escrocs se faisant passer pour des agents de support Microsoft. Ils demandent généralement à se connecter à distance à l'ordinateur via un logiciel d'accès à distance tel que TeamViewer. Une fois connectés, ils peuvent voler des mots de passe enregistrés, accéder à des comptes bancaires ou facturer à la victime des travaux de réparation fictifs.
Accorder un accès à distance comporte des risques graves et durables. Les attaquants peuvent installer des chevaux de Troie, des ransomwares ou des enregistreurs de frappe qui continuent de fonctionner sur l'appareil longtemps après la fin de l'appel, causant des dommages qui s'étendent bien au-delà de la session initiale.
Cette arnaque se propage également par le biais d'e-mails de spam trompeurs. Ces messages arrivent sous l'objet « Activity Sent From Your Own Account » et avertissent qu'une activité inhabituelle a été détectée sur le compte du destinataire. L'e-mail contient des liens intitulés « Review account activity » et « Review security settings » - cliquer sur l'un ou l'autre redirige le destinataire directement vers la page d'arnaque.
La bonne réaction lorsqu'on rencontre cette page est de fermer immédiatement le navigateur. Si le navigateur ne répond plus, utilisez le Gestionnaire des tâches pour le forcer à se fermer. N'appelez pas le numéro affiché sur la page et n'interagissez avec aucun bouton présenté dans les pop-ups.
| Nom | arnaque au support technique Microsoft Firewall Alert |
| Type De Menace | Phishing, Arnaque, Ingénierie sociale, Fraude |
| Fausse Allégation | Microsoft Defender a trouvé des fichiers infectés sur l'ordinateur qui ne peuvent pas être supprimés en raison de restrictions liées aux stratégies de groupe |
| Déguisement | Alerte de sécurité légitime du pare-feu et de Defender de Microsoft Windows |
| Faux Numéro De Téléphone | +1 (888) 883-7058 |
| Domaine Associé | rovuwogipi.z7.web.core.windows[.]net |
| Statut De La Menace (Site De Phishing) | PCrisk Résultats de l'analyse du site Web |
| Symptômes | Faux messages d'erreur, faux avertissements système, erreurs pop-up, fausse analyse de l'ordinateur. |
| Méthodes De Distribution | Sites Web compromis, publicités pop-up en ligne malveillantes, e-mails de spam, applications potentiellement indésirables. |
| Dommages | Perte d'informations privées sensibles, perte financière, vol d'identité, éventuelles infections par des logiciels malveillants. |
|
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. Téléchargez Combo CleanerUn scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk. |
Les arnaques en ligne en général
Les arnaques au support technique figurent parmi les catégories les plus courantes de fraude en ligne. Elles s'appuient sur une fausse urgence et une image de marque à l'apparence officielle pour pousser les victimes à agir sans prendre le temps de remettre en question ce qu'elles voient - généralement en appelant un numéro frauduleux ou en autorisant l'accès à distance à leur ordinateur.
Quelques exemples d'arnaques similaires sont « Your Avast Protection Expired », « Scan Computer To See If Antivirus Is Working » et « Windows Security Certificate Expired/Invalid ».
Comment ai-je ouvert un site Web d'arnaque ?
De nombreux visiteurs atteignent des pages comme celle-ci via des e-mails de spam trompeurs. Le message « Activity Sent From Your Own Account » utilisé pour promouvoir cette arnaque crée un faux sentiment d'urgence et contient des liens qui envoient les destinataires directement vers la page de fausse alerte.
Les réseaux publicitaires malveillants sur les sites de torrent, les services de streaming illégaux et les plateformes similaires constituent une autre voie courante. Les notifications envoyées par des sites malveillants précédemment visités et les adwares installés sur l'appareil sont également des sources fréquentes de ces redirections indésirables.
Comment éviter de visiter des pages d'arnaque ?
N'accordez pas d'autorisations de notification à des sites Web inconnus ou peu fiables. Évitez de cliquer sur les publicités, les boutons pop-up ou les liens sur les pages douteuses, et ne téléchargez des logiciels qu'à partir de sources officielles ou de magasins d'applications autorisés.
Traitez les e-mails inattendus avec prudence - en particulier ceux qui prétendent à des problèmes de sécurité urgents ou à une compromission de compte. Maintenez le système d'exploitation et tous les logiciels installés à jour. Si des programmes indésirables sont déjà présents sur l'appareil, nous recommandons d'effectuer une analyse avec Combo Cleaner Antivirus pour Windows pour les éliminer automatiquement.
Apparence complète du pop-up « Microsoft Firewall Alert » (GIF) :

Texte présenté dans le pop-up « Microsoft Firewall Alert » :
Microsoft Firewall Alert !!
microsoft Defender found some infected files but not able to remove it because of the group policies permissions. Please Scan now to remove it manually.
Call Support for help
Windows Support +1 (888) 883-7058[Allowing Access] [Deny]
Capture d'écran de l'e-mail de spam utilisé pour promouvoir cette arnaque :
![E-mail de spam faisant la promotion de l'arnaque du POP-UP Microsoft Firewall Alert (rovuwogipi.z7.web.core.windows[.]net)](/images/stories/screenshots202609/microsoft-firewall-alert-pop-up-scam-spam-email.jpg)
Texte présenté dans l'e-mail de spam « Activity Sent From Your Own Account » :
Subject: Activity Sent From Your Own Account
IMPORTANT NOTICE
Regarding activity sent from your own account
Unusual activity has been detected from your account.
In addition, this email has been recorded as having been sent from your own account.
If you did not perform this action or send this email, please review your account activity.
Please use the link below to review your recent account activity.
Review account activity
When reviewing your account, please check your recent login activity and actions performed from your account.
If you find any activity that you do not recognize, please review your account security settings.
Review security settings
******** Security Team
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
TÉLÉCHARGEZ Combo CleanerEn téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Menu rapide :
- Qu'est-ce que arnaque au support technique Microsoft Firewall Alert ?
- Comment identifier une arnaque pop-up ?
- Comment fonctionnent les escroqueries pop-up ?
- Comment supprimer les faux pop-ups ?
- Comment éviter les fausses fenêtres pop-up ?
- Que faire si vous tombez dans le piège d'une arnaque pop-up ?
Comment identifier une arnaque pop-up ?
Les fenêtres pop-ups contenant divers faux messages sont un type de leurre courant que les cybercriminels utilisent. Ils collectent des données personnelles sensibles, incitent les internautes à appeler de faux numéros d'assistance technique, à s'abonner à des services en ligne inutiles, à investir dans des systèmes de crypto-monnaie louches, etc.
Bien que dans la majorité des cas, ces fenêtres pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels, elles peuvent entraîner une perte monétaire directe ou un vol d'identité.
Les cybercriminels s'efforcent de créer leurs fenêtres pop-up malveillantes pour qu'elles aient l'air dignes de confiance, cependant, les escroqueries ont généralement les caractéristiques suivantes :
- Fautes d'orthographe et images non professionnelles - Inspectez de près les informations affichées dans une fenêtre pop-up. Les fautes d'orthographe et les images non professionnelles peuvent être le signe d'une arnaque.
- Sentiment d'urgence - Compte à rebours avec quelques minutes, vous demandant d'entrer vos informations personnelles ou de vous abonner à un service en ligne.
- Déclarations indiquant que vous avez gagné quelque chose - Si vous n'avez pas participé à une loterie, à un concours en ligne, etc., et que vous voyez une fenêtre pop-up indiquant que vous avez gagné.
- Analyse d'ordinateur ou d'appareil mobile - Une fenêtre pop-up qui analyse votre appareil et vous informe des problèmes détectés - est sans aucun doute une arnaque ; les pages Web ne peuvent pas effectuer de telles actions.
- Exclusivité - Fenêtres pop-up indiquant que vous seul avez un accès secret à un stratagème financier qui peut rapidement vous rendre riche.
Exemple d'arnaque pop-up :

Comment fonctionnent les escroqueries pop-up ?
Les cybercriminels et les spécialistes du marketing trompeurs utilisent généralement divers réseaux publicitaires, des techniques d'empoisonnement des moteurs de recherche et des sites Web louches pour générer du trafic vers leurs fenêtres pop-ups. Les utilisateurs atterrissent sur leurs leurres en ligne après avoir cliqué sur de faux boutons de téléchargement, utilisé un site Web torrent ou simplement cliqué sur un résultat de moteur de recherche Internet.
En fonction de l'emplacement des utilisateurs et des informations sur l'appareil, une fenêtre pop-up d'arnaque leur est présentée. Les leurres présentés dans de telles fenêtres pop-ups vont des programmes d'enrichissement rapide aux fausses analyses antivirus.
Comment supprimer les faux pop-ups ?
Dans la plupart des cas, les escroqueries pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels. Si vous rencontrez une fenêtre pop-up d'arnaque, il suffit de la fermer. Dans certains cas d'arnaques, les fenêtres pop-ups peuvent être difficiles à fermer ; dans de tels cas, fermez votre navigateur Internet et redémarrez-le.
Dans des cas extrêmement rares, vous devrez peut-être réinitialiser votre navigateur Internet. Pour cela, utilisez nos instructions expliquant comment réinitialiser les paramètres du navigateur Internet.
Comment éviter les fausses fenêtres pop-up ?
Pour éviter de voir des escroqueries pop-up, vous ne devez visiter que des sites Web réputés. Torrent, Crack, le streaming gratuit de films en ligne, le téléchargement de vidéos YouTube et d'autres sites Web de réputation similaire redirigent généralement les internautes vers des escroqueries pop-ups.
Pour minimiser le risque de rencontrer des escroqueries pop-up, vous devez maintenir vos navigateurs Internet à jour et utiliser une application anti-maliciel réputée. À cette fin, nous recommandons Combo Cleaner Antivirus pour Windows.
Que faire si vous tombez dans le piège d'une arnaque pop-up ?
Cela dépend du type d'arnaque pour lequel vous êtes tombé. Le plus souvent, les escroqueries pop-ups tentent d'inciter les utilisateurs à envoyer de l'argent, à divulguer des informations personnelles ou à donner accès à son appareil.
- Si vous avez envoyé de l'argent à des escrocs : Vous devez contacter votre institution financière et expliquer que vous avez été victime d'une arnaque. Si vous êtes informé rapidement, vous avez une chance de récupérer votre argent.
- Si vous avez divulgué vos informations personnelles : vous devez modifier vos mots de passe et activer l'authentification à deux facteurs dans tous les services en ligne que vous utilisez. Visitez la Federal Trade Commission pour signaler le vol d'identité et obtenir des étapes de récupération personnalisées.
- Si vous laissez des escrocs se connecter à votre appareil : vous devez analyser votre ordinateur avec un anti-maliciels réputé (nous recommandons Combo Cleaner Antivirus pour Windows) - les cybercriminels pourraient avoir planté des chevaux de Troie, des enregistreurs de frappe et d'autres maliciels, n'utilisez pas votre ordinateur jusqu'à ce que les menaces possibles soient supprimées.
- Aidez les autres internautes : signalez les escroqueries sur Internet à la Federal Trade Commission.
Foire aux questions (FAQ)
Qu'est-ce qu'une arnaque pop-up ?
Une arnaque pop-up est un faux message qui apparaît dans le navigateur lors de la visite d'un site Web. Il est conçu pour inciter le visiteur à effectuer une action nuisible - telle qu'appeler un numéro de téléphone frauduleux, communiquer des informations personnelles, envoyer de l'argent ou installer des logiciels indésirables.
Quel est le but d'une arnaque pop-up ?
Le but est un gain financier pour les cybercriminels qui en sont à l'origine. Dans les arnaques au support technique comme celle-ci, l'objectif principal est d'extorquer des paiements directs pour de faux services, ou d'obtenir un accès à distance à l'appareil de la victime afin de voler des identifiants bancaires et des données personnelles sensibles.
Pourquoi est-ce que je rencontre de faux pop-ups ?
Ces pages atteignent les utilisateurs par plusieurs canaux : e-mails de spam contenant des liens trompeurs, réseaux publicitaires malveillants sur des sites Web peu fiables, notifications provenant de sites malveillants précédemment visités, et adwares déjà en cours d'exécution sur l'appareil. La plupart des personnes qui les rencontrent ne les ont pas recherchées.
Combo Cleaner me protégera-t-il des arnaques pop-up ?
Oui. Combo Cleaner vérifie chaque site Web visité par rapport à une base de données de pages malveillantes et trompeuses connues. Si une page d'arnaque au support technique comme celle-ci est détectée, Combo Cleaner bloque l'accès et alerte l'utilisateur avant que tout dommage ne puisse se produire.
Partager:
Tomas Meskauskas
Chercheur expert en sécurité, analyste professionnel en logiciels malveillants
Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.
Le portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un donLe portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un don
▼ Montrer la discussion