Un faux patch de jeu vidéo, et son ordi s’est retrouvé pris en otage

Jeune joueur devant son ordinateur la nuit, écran affichant un message de rançongiciel avec cadenas rouge — arnaque du faux patch de jeu vidéo sur Discord.

Il voulait juste 20 fps de plus dans son jeu. Il a fini avec un ordinateur verrouillé et un inconnu qui lui réclamait de l’argent.


L’histoire

23h35, un texto que tu veux jamais recevoir

Il était tard. 23h35, peut-être 23h40. Moi, je dormais déjà. Mon téléphone a vibré sur la table de nuit, mais je l’ai pas entendu — le message d’une bonne amie à moi, Diane, je l’ai vu juste le lendemain matin :

« Éric peux-tu m’appeler, Maxime est mal pris pis j’ai vraiment besoin de toi stp, désolée pour l’heure. »

Diane, c’est quelqu’un de calme d’habitude. Alors un texto de même, passé 23h, de sa part… en le lisant le matin, j’ai tout de suite su que c’était pas rien. Je la rappelle en premier. Elle est à moitié en panique, à moitié fâchée. Son gars, Maxime — 20 ans, un joueur, toujours sur son ordi — venait de se faire prendre.

Quelqu’un lui demandait une rançon. Et il avait déjà payé 500 $.

Là, la première affaire que je lui dis : « Arrête tout de suite. Faut vraiment pas qu’il continue à payer. » On se donne rendez-vous dans la journée pour tout démêler comme du monde.


Dans la journée, je comprends comment c’est entré

On se reparle plus tard dans la journée. Et là, morceau par morceau, l’histoire sort.

Tout est parti d’un groupe Discord. Une gang de chums qui jouent au même jeu, qui jasent ensemble le soir. Un des amis dit qu’il a installé un petit patch pour gagner 20 FPS de plus — 20 images par seconde, pour les non-joueurs. Dans le monde du gaming, c’est le genre d’affaire qui fait rêver.

Maxime embarque :

« Ah cool, tu peux me dire où tu trouves ça? »

« Attends, je t’envoie le lien. »

Et l’ami lui envoie un lien. Sauf que — pis c’est ça le piège — l’ami avait juste pogné un lien vite fait sur Google pis l’avait garroché dans le chat sans trop vérifier. Un lien croche, envoyé par accident, par quelqu’un de confiance.

Le site avait l’air correct. Ben fait, propre, crédible. Maxime télécharge le fichier. Il l’exécute.

Le « patch », c’était le virus.


Ça vire mal, vite

Juste après avoir lancé le fichier, l’ordi commence à mal aller. Ça rame, ça fige. Maxime fait ce que tout le monde fait : il redémarre.

Au retour, deux choses. Un message qui dit que ses fichiers sont chiffrés. Et sa souris qui bouge toute seule sur l’écran.

Ça, la souris qui se promène sans que tu la touches, c’est le pire feeling au monde. Ça veut dire qu’y a quelqu’un, en direct, dans ton ordinateur.

Le gars le contacte. Le message est clair : paie, ou je publie tout ce que t’as là-dedans. Tes fichiers sont chiffrés, tes affaires sont à moi.

Maxime panique. Il paie 500 $ par PayPal pour « déchiffrer » son ordi. Le soir même, il se met à se demander c’est quoi au juste qu’il avait sur son disque dur qui pourrait le mettre dans le trouble. Il s’en souvient même plus vraiment. Et c’est exactement ce doute-là — « qu’est-ce que j’avais là-dedans? » — qui l’a fait payer.


La deuxième demande (et là, je m’en mêle)

Le lendemain, le gars revient. Même pas gêné :

« Ça a été trop long. Il me faut 250 $ de plus. »

C’est là que j’attrape l’affaire à temps. Je dis à Maxime : non. Tu paies pas une cenne de plus. Un maître-chanteur qui revient une deuxième fois, il reviendra une troisième, pis une quatrième. Payer, ça règle rien — ça allume juste une lumière au-dessus de ta tête qui dit « ce client-là paie ».

Je lui dis d’appeler PayPal tout de suite pour demander un remboursement. Des fois ça marche, des fois non. Mais ça valait la peine d’essayer.


On répare : on efface tout

Je demande à Maxime : « T’avais-tu une sauvegarde? »

« Non. Mais ça me dérange pas de tout perdre. »

Bon. Au moins c’est clair. Comme y a rien à sauver, on prend la solution la plus propre : on réinstalle Windows au complet. On formate, on repart l’ordinateur comme s’il sortait de la boîte. Le virus, l’accès du gars, tout ce qu’il a pu installer — ça part avec le formatage.

Pendant qu’on y est, je lui pose la question qui compte : « As-tu des mots de passe enregistrés dans ton navigateur? Dans le gestionnaire de Google ou ailleurs? »

Oui. Plein.

Là je lui explique : si le gars a eu le contrôle de ton ordi, il a pu ouvrir ton navigateur pis voir tous tes mots de passe enregistrés. Faut tous les changer. Pas juste un ou deux — tous. Mais commence par les plus importants : ton courriel en premier, ta banque ensuite, pis après tes réseaux sociaux.

Bonne nouvelle sur la banque : Maxime me confirme qu’il est jamais allé sur son compte bancaire avec l’ordinateur. Toujours sur son cellulaire. Ses achats aussi, toujours sur le cell. Ça, ça enlève un gros stress. Mais on a changé les mots de passe du gestionnaire pareil, par précaution.


Le dernier bluff

L’ordi est reformaté, on est corrects. Sauf que le soir, Maxime me revient en panique :

« Éric, il me dit qu’il a encore le contrôle de mon ordinateur! »

Je le rassure tout de suite. Non. Il fait juste semblant. On a formaté pis réinstallé Windows au complet — il est physiquement plus dans la machine. C’est un dernier coup de pression pour te faire payer les 250 $. Un bluff, rien d’autre.

Deux jours plus tard, PayPal confirme : le 500 $ va être remboursé.

Après ça, plus de nouvelles. Pas de fichiers publiés, pas de nouvelle demande. Signe que tout ça, c’était de la pression pour te faire ouvrir ton portefeuille. Maxime a perdu quelques heures de sa vie, un peu de sommeil, pis son ordi est à recommencer de zéro. Mais son 500 $ est revenu. Au final, il s’en est bien tiré.


Le moment où ça a dérapé

Étape 1 — Le lien envoyé par un ami. L’arnaque part pas d’un inconnu. Elle passe par un chum de Discord qui, sans le savoir, relaie un lien empoisonné. La confiance fait baisser la garde.

Étape 2 — Le faux site crédible. Le site de téléchargement avait l’air pro. C’est le but. Un beau site, ça désarme le doute.

Étape 3 — Le fichier exécuté. Le fameux « patch » était le virus. En double-cliquant, Maxime a donné les clés de sa machine.

Étape 4 — La prise de contrôle à distance. Souris qui bouge seule, message de chiffrement : le gars était dedans, en direct, avec un accès complet.

Étape 5 — La rançon à double détente. Paie pour déchiffrer + paie ou je publie tes fichiers. Deux menaces en une, pour maximiser la peur.

Étape 6 — Le premier paiement. 500 $ envoyés dans la panique. Et comme presque toujours, ça a juste amené une deuxième demande.


🚩 Les drapeaux rouges qu’il aurait fallu voir

  • Un « patch » qui promet des gains magiques. +20 FPS gratuits en un clic, ça vient presque toujours avec un cadeau caché. Les vrais gains de performance passent par les pilotes officiels et les réglages du jeu, pas par un fichier random.
  • Un lien de téléchargement en dehors des sources officielles. Steam, le site officiel du jeu, le site officiel de ta carte graphique. En dehors de ça, méfie-toi.
  • Un fichier .exe à exécuter. Un « patch » qui te demande de lancer un exécutable avec plein de permissions, c’est un énorme drapeau rouge.
  • La souris qui bouge toute seule. Signe non négociable qu’un intrus est dans ta machine en temps réel. Débranche Internet immédiatement.
  • Une demande de paiement pour « débloquer » ton propre ordi. Un vrai service technique te fait jamais payer une rançon en PayPal pour reprendre le contrôle de TA machine.
  • La deuxième demande d’argent. Le signal le plus clair que t’as affaire à un maître-chanteur, pas à un problème technique à régler.

✅ Ce qu’il fallait faire à la place

  • Débrancher Internet dès que la souris bouge seule. Wi-Fi coupé, câble débranché. Tu coupes l’accès du gars sur-le-champ.
  • Ne jamais télécharger un « patch » hors des sources officielles. Site officiel du jeu, Steam, site du fabricant de la carte graphique. Point.
  • Ne jamais payer une rançon. Payer garantit rien et t’identifie comme quelqu’un qui paie. La preuve : ils sont revenus pour 250 $ de plus.
  • Avoir une sauvegarde. Un disque externe ou une sauvegarde infonuagique, pis un rançongiciel devient juste un « on reformate », pas un drame.
  • Formater plutôt que faire confiance au pirate. Si ta machine a été prise en otage, tu la repars propre. Tu laisses jamais le gars « enlever son virus » lui-même.
  • Changer tous les mots de passe enregistrés dans le navigateur. En commençant par le courriel, ensuite la banque, ensuite les réseaux sociaux. Active la double authentification partout où c’est possible.

🆘 Si ça t’arrive : les 30 prochaines minutes

  1. Débranche Internet. Coupe le Wi-Fi ou débranche le câble réseau. Ça met fin à l’accès à distance immédiatement.
  2. Ne paie rien. Peu importe la menace, peu importe le montant. Payer nourrit la bête.
  3. Prends des photos de l’écran avec ton téléphone. Le message de rançon, l’adresse de paiement, le nom du site : ça sert pour le signalement.
  4. Change tes mots de passe importants depuis un AUTRE appareil. Ton cellulaire ou un autre ordi propre. Courriel en premier, banque ensuite, réseaux sociaux après. Active la double authentification.
  5. Vérifie ton courriel principal. Regarde s’il y a des règles de transfert ou des sessions ouvertes que t’as pas mises. Déconnecte tous les appareils inconnus.
  6. Reformate l’ordinateur. Réinstalle le système au complet. C’est la seule façon d’être certain que l’intrus est parti pour de bon.
  7. Si t’as payé, conteste tout de suite. Appelle PayPal ou ta banque et demande un remboursement / une contestation. Des fois ça fonctionne.
  8. Signale. Le site frauduleux, et l’incident au Centre antifraude du Canada : 1-888-495-8501.

💬 Le mot de la fin

Ce qui me frappe dans l’histoire de Maxime, c’est pas la technique. Le virus, le chiffrement, la prise de contrôle — ça, c’est du connu, ça se répare. Ce qui me frappe, c’est le doute qu’ils ont réussi à planter dans sa tête.

« Qu’est-ce que j’avais dans mon ordi qui pourrait me nuire? » Il s’en souvenait même pas. Pis c’est précisément ce trou de mémoire qui l’a fait payer. Les arnaqueurs vendent pas un déchiffrement. Ils vendent la peur de ce que tu pourrais avoir à cacher.

Pis remarque : le lien venait d’un ami. Pas d’un inconnu louche, pas d’un courriel bizarre. D’un chum de gaming qui voulait juste être fin. La plupart des mauvais coups passent par quelqu’un en qui tu as confiance — souvent sans que cette personne-là le sache non plus.

Un fichier qu’on exécute prend deux secondes à lancer et des heures à réparer. Dans le doute, tu télécharges pas.

👉 Envie de comprendre comment ils font, vu de l’autre côté? Lis le décryptage : Tu n’as jamais parlé à ta victime. Et pourtant, tu vas lui prendre 500 $.


📚 Ressources utiles


Les histoires partagées dans cette série sont inspirées de cas réels que j’ai rencontrés durant mes 27 ans dans le domaine de l’informatique. Les noms et certains détails ont été modifiés pour protéger l’identité des personnes concernées.

Écrit par Éric, technicien informatique depuis 27 ans, fondateur de Bcisolutions et créateur de protecteurnumerique.com.

Retour en haut