« Votre ordinateur a été verrouillé, appelez le support technique » : comment Microsoft veut stopper ces arnaques au faux virus

 
Dans la grande panoplie des cyberattaques, l’une des plus faciles à mettre en place est le site trompeur qui fait croire qu’un PC est infecté par un virus. Microsoft tente de s’en débarrasser.
Crédit : Microsoft

Si vous naviguez sur le web depuis quelques années, il y a des fortes chances pour que vous soyez déjà tombé sur un « scareware ». Ces sites ou logiciels malveillants font croire à une victime que son PC est infecté par un virus et la pousse à appeler des numéros surtaxés ou à livrer des informations personnelles pour s’en débarrasser.

Aussi appelée « alarmiciel » ou « arnaque au faux virus », cette technique est répandue en raison de la facilité technique derrière sa mise en place. Mais Microsoft semble bien décidée à mettre un terme à cette plaie, note Bleeping Computer.

Un outil basé sur l’apprentissage machine

Les membres du programme Windows Insider peuvent en effet activer un outil de protection contre les scareware dans le navigateur Edge. Basé sur des algorithmes de machine learning (exécutés en local sur le PC), cet outil va détecter les pages puant l’arnaque et afficher un message d’alerte à l’attention de l’internaute derrière son clavier.

Après analyse de la page suspecte, Edge va quitter le mode plein écran et couper le sifflet à l’onglet incriminé (qui souvent utilise des voix robotiques pour créer un sentiment d’urgence et d’angoisse). L’internaute sera ensuite libre de passer son chemin ou de revenir sur la page en question si l’outil de détection a identifié un faux positif.

Un exemple de scareware visant les internautes francophones

Les scareware s’affichant souvent en plein écran en empêchant la victime de fermer l’onglet facilement, la protection intégrée à Edge est plutôt bienvenue. « Le bloqueur de scareware utilise un modèle d’apprentissage machine pour reconnaître les signes distinctifs des faux virus et redonner aux utilisateurs le contrôle sur leur machine », indique Microsoft.

Comment activer la protection contre les scareware sur Microsoft Edge ?

Si vous voulez tester cet outil, il vous faudra d’abord vous inscrire au programme Windows Insider (permettant de tester des fonctionnalités de l’OS en avant-première) et activer la fonctionnalité au sein d’Edge. Pour ce faire :

  • Cliquez sur les trois points horizontaux en haut à droite.
  • Sélectionnez l’entrée « Paramètres ».
  • Rendez-vous dans le menu « À propos de Microsoft Edge ».
  • Activez les fonctionnalités de preview dans la fenêtre qui s’ouvre.

Après un redémarrage, vous pourrez alors activer l’outil de détection des scareware. Et si vous ne souhaitez pas basculer sur le programme bêta d’Edge pour vous protéger des scareware, sachez qu’il est toujours possible de quitter le mode plein écran d’une page en appuyant sur le bouton « Échap ».