Site icon Le blog high-tech & telecom de Xavier Studer

Arnaque sur le web: gare aux faux appels de pseudo-employés de Microsoft!

Sécurité informatique: le site de MELANI.
Sécurité informatique: le site de MELANI.

Il y a quelques jours, un samedi matin, j’ai reçu un coup de fil d’une personne parlant anglais avec un fort accent indien. Au nom de Microsoft, elle m’a indiqué qu’elle souhaitait m’informer que mon PC envoyait des messages sur internet et que cette situation était très dangereuse. Je lui demande alors de me donner un moyen de l’identifier…

Cet homme travaillait soi-disant à Londres, me suggère alors de me rendre dans la fenêtre de commande de Windows et d’exécuter un code. Il me guide jusqu’à la ligne ad hoc pour me faire saisir « ASSOC » (J’ai pris mon temps pour pouvoir vérifier en même temps sur internet ce qui se cachait derrière cette commande). De longues séries de chiffres apparaissent à l’écran.

Un code troublant

L’homme me lit alors cette série alphanumérique 888DCA60-FC0A-11CF-8F0F-00C04FD7D062, qui coïncide avec ce que je peux apercevoir dans les données sur mon écran en regard de la ligne CLSID. Je lui indique que je ne connais pas ces chiffres et que ça ne me permet pas de l’identifier.

Voyant que l’appel est masqué, je demande à mon interlocuteur de m’expliquer pourquoi je ne suis pas contacté par Microsoft Suisse. J’exige aussi un numéro de téléphone où je pourrai le rappeler. Une fraction de seconde plus tard, ce pseudo-technicien a raccroché. Evidemment.

Prudence, prudence

Voulant savoir si Microsoft passait ce genre d’appel, j’ai questionné une porte-parole sur ce sujet. Monica Stäubli m’a confirmé mardi que ni sa société ni d’autres n’effectuent de telles procédures téléphoniques, même si le géant de Redmond peut être contacté, par le client, au travers de centres d’appels.

Mon histoire n’a rien d’original. En quelques clics, en introduisant le numéro de CLSID ci-dessus, je suis tombé sur cette page internet, qui relate la même histoire. Visiblement, cette arnaque circule depuis des semaines. Attention donc à ne pas télécharger de fichiers qui pourraient permettre à un tiers de prendre le contrôle de votre machine… Consultez aussi la Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI de la Confédération.

Xavier Studer

Quitter la version mobile