Arnaque Windows Defender : comment reconnaître et éviter cette fausse alerte sur PC et Mac

Par Sylvain Cassini — publié le 10 octobre 2025

Si vous voyez une pop-up vous demandant d'appeler un numéro de support Windows Defender sur PC ou même sur Mac, il s'agit d'une arnaque. Microsoft ne vous contacte jamais de cette façon — ni par pop-up, ni par appel téléphonique non sollicité.

Cette arnaque, connue sous le nom de scareware ou fausse alerte technique, touche des millions d'internautes chaque année en France. Elle est particulièrement efficace parce qu'elle imite l'apparence d'un vrai message système, parle en voix synthétique et affiche des informations réelles (votre adresse IP, votre localisation approximative) pour paraître crédible. Nous l'avons rencontrée chez plusieurs de nos clients en Sarthe — sur PC Windows, mais aussi, fait surprenant pour beaucoup, sur Mac. Windows Defender n'existe pas sur macOS : si vous le voyez sur un Mac, c'est un indice immédiat que la pop-up est frauduleuse.

Capture d'écran de la fausse alerte Windows Defender — arnaque scareware
Exemple de fausse alerte Windows Defender — ne rappelez jamais le numéro affiché

Comment cette pop-up arrive-t-elle sur votre écran ?

Contrairement à ce que beaucoup pensent, cette alerte n'est généralement pas le signe d'un vrai virus sur votre ordinateur. Dans la majorité des cas que nous avons traités, la pop-up est déclenchée par l'une de ces trois causes :

Dans ces cas, votre ordinateur n'est pas nécessairement "infecté" au sens traditionnel. Mais il faut quand même agir pour nettoyer le navigateur et vérifier qu'aucun logiciel malveillant n'est actif.

Comment reconnaître l'arnaque Windows Defender ?

Ce qu'il ne faut pas faire

Que faire si vous voyez cette fenêtre ?

  1. Prenez une photo de l'écran avec votre smartphone
  2. Fermez immédiatement la fenêtre ou le navigateur
  3. Effacez l'historique et les cookies
  4. Analysez votre ordinateur avec un antivirus fiable (Malwarebytes, Avast…)
  5. Vérifiez vos extensions de navigateur et supprimez les suspectes
  6. Activez les paramètres de sécurité avancés dans votre navigateur
  7. Installez un bloqueur de pop-ups comme uBlock Origin
  8. Ne faites jamais confiance à une alerte qui vous demande d'appeler un numéro

Besoin d'aide ?

Si tout cela vous semble incompréhensible, appelez-nous au 06 99 70 49 50. Nous vous aiderons dans la démarche technique pour éviter que cela se reproduise, et dans les démarches administratives si nécessaire.

Appeler Lejumo

Que faire si vous avez appelé le numéro ?

Si vous avez composé le numéro affiché, voici ce qui se passe typiquement. L'escroc se présente comme un technicien Microsoft ou Windows. Il vous demande d'installer un logiciel de prise en main à distance — TeamViewer, AnyDesk, ou un équivalent — pour "diagnostiquer" votre PC. Une fois connecté, il ouvre des fenêtres de commandes (l'Observateur d'événements Windows, par exemple) et montre des entrées d'erreur tout à fait normales qu'il présente comme des preuves d'infection grave.

Il crée un sentiment d'urgence ("votre ordinateur va être bloqué dans 24h", "vos données bancaires sont exposées") pour vous pousser à payer rapidement. Le montant demandé commence souvent bas — 25 à 50 € — puis augmente : "forfait nettoyage", "abonnement protection", parfois jusqu'à plusieurs centaines d'euros. Le paiement se fait généralement par carte bancaire, virement ou bons cadeaux (iTunes, Amazon), ce dernier mode étant impossible à annuler.

Vous avez donné accès à votre ordinateur sans payer ni communiquer vos données ?

Coupez la connexion à distance immédiatement (fermez le logiciel, débranchez le câble réseau ou désactivez le Wi-Fi). Faites ensuite analyser votre machine par un antivirus (Malwarebytes en priorité) et vérifiez les programmes installés récemment.

Vous avez divulgué vos informations bancaires ?

  1. Éteignez votre ordinateur et coupez-le du réseau immédiatement
  2. Appelez votre banque pour faire opposition — ne tardez pas, même quelques minutes peuvent compter
  3. Rendez-vous au commissariat ou à la gendarmerie pour porter plainte (ou en ligne sur pre-plainte.interieur.gouv.fr)
  4. Signalez l'arnaque sur cybermalveillance.gouv.fr (numéro d'assistance : 3018) et sur la plateforme PHAROS (internet-signalement.gouv.fr)

Les indices évidents de la fraude

  1. Message alarmant avec informations techniques : adresse IP, ville, opérateur, date/heure — pour simuler une vraie alerte
  2. Langage alarmiste : "Cet ordinateur est verrouillé…"
  3. Numéro de téléphone affiché : Microsoft et Windows Defender ne contactent jamais les utilisateurs de cette façon
  4. Fautes de français et style approximatif
  5. Boutons suspects : même "Refuser" peut déclencher un téléchargement

Qu'est-ce qu'un Scareware ?

Le scareware est un type de logiciel malveillant conçu pour effrayer les utilisateurs afin de les pousser à agir dans la précipitation. Il se propage via des emails piégés, des sites compromis ou des chevaux de Troie exploitant les failles de navigateurs.

Comment éviter les fausses alertes dans votre navigateur

La plupart des scarewares passent par le navigateur. Les protections les plus efficaces sont donc au niveau du navigateur lui-même :

Les autres variantes de la même arnaque

La mécanique du scareware ne se limite pas à Windows Defender. Les mêmes techniques sont utilisées sous d'autres formes :

Dans tous les cas, le réflexe est identique : ne cliquez sur rien, ne rappelez aucun numéro, fermez la fenêtre. Les éditeurs de logiciels et les banques ne vous contactent jamais de cette façon.

En France, le faux support technique est l'une des premières arnaques signalées

Selon cybermalveillance.gouv.fr, les arnaques au faux support technique — dont font partie les scarewares de type "Windows Defender" — représentent régulièrement l'une des premières menaces signalées par les particuliers. Les victimes sont souvent des seniors, mais aussi des actifs déstabilisés par l'alerte qui réagissent dans l'urgence. Le montant moyen détourné est estimé entre 250 et 500 €, et peut dépasser plusieurs milliers d'euros lorsque l'escroc obtient un accès à distance.

Pour signaler ou obtenir de l'aide : cybermalveillance.gouv.fr, numéro d'assistance 3018 (lundi–vendredi).

Besoin d'aide après une arnaque ? Arnaques par email (phishing) Désinfection PC — intervention réelle Dépannage informatique à domicile Intervention Le Mans Sud Intervention Nogent-le-Rotrou

Ne laissez jamais un inconnu prendre le contrôle de votre PC

Ne laissez jamais quelqu'un que vous n'avez jamais rencontré en personne vous assister sur votre ordinateur. Et ne donnez jamais vos informations bancaires, quel qu'en soit le prétexte.

Nous contacter