Nicole a 78 ans. Elle pensait que c’était moi.

Introduction

Quand l’arnaqueur usurpe le nom du vrai technicien, la victime ne se méfie plus. Nicole a payé 4 factures avant de comprendre. Et un ransomware attendait son moment dans l’ordinateur.


L’histoire

C’était à l’automne 2023. Nicole, une cliente à moi, 78 ans, m’avait acheté un ordinateur neuf 102 jours plus tôt — j’ai recompté les dates récemment, c’est exactement ça. Une dame fine, vive, retraitée depuis un bon bout. Je vais te raconter ce qui lui est arrivé, parce que ça pourrait arriver à n’importe qui — et surtout à n’importe quel proche que t’as autour de toi.

Le jour de la livraison, je m’installe chez Nicole pour faire l’installation. Son fils était là, présent dans le salon pendant que je configurais tout. À la fin, je lui montre comment je peux la dépanner à distance via un logiciel de support que j’ai installé. Son fils tient à ce que sa mère retienne bien :

« Maman, Éric c’est ton technicien. Si t’as un problème avec l’ordi, tu l’appelles, lui. Personne d’autre. »

Nicole hoche la tête. Elle a compris. C’est moi son point de contact.

Sauf que quelques mois plus tard, le téléphone d’Éric — son vrai Éric — n’a jamais sonné.


Le pop-up qui change tout

Un beau matin (je pense que c’était un mardi mais je peux me tromper), Nicole allume son ordinateur. Une fenêtre apparaît à l’écran, gros caractères, fond rouge :

« Vous avez un problème grave avec votre ordinateur. Appelez immédiatement le 1-800-XXX-XXXX. »

Nicole regarde l’écran. Elle se dit que c’est probablement moi qui ai fait afficher ça. Que c’est une alerte du logiciel que j’avais installé. Elle ne se pose même pas la question. Elle compose le numéro.

Une voix lui répond. Polie, professionnelle.

« Bonjour, technicien à l’écoute. Je vois qu’il y a effectivement un problème sur votre poste. »

Nicole hésite un peu sur le ton de la voix. Mais elle n’a parlé à Éric qu’une fois ou deux depuis l’installation, ça fait des mois. Elle demande :

« Vous êtes bien Éric? »

« Oui madame, bien sûr. »

Et c’est là que tout bascule.


La carte de crédit avant tout

L’homme au bout du fil prend les devants. Très naturel, très posé :

« Pour commencer, il va me falloir votre numéro de carte de crédit. C’est pour ouvrir votre dossier dans notre système. Ensuite on va vous rappeler dans la journée pour fixer un rendez-vous pour la réparation. »

Nicole donne son numéro complet. CVV, date d’expiration, tout. Comme il lui dit qu’il va la rappeler, il confirme :

« Je peux vous rejoindre au même numéro que d’habitude? Le 514-XXX-XXXX? »

Comment il connaît son numéro? Simple : il le voit s’afficher sur SON écran à lui, vu qu’elle l’a appelé. Mais pour Nicole, ce détail confirme qu’elle parle bien à son technicien. « Comme toujours » — la formule fait son effet.

Une heure plus tard, elle reçoit une facture par courriel : 99 $ pour « ouverture de compte ». Elle trouve ça un peu particulier mais bon, c’est facturé, ça doit être normal.


La première « réparation »

Le même homme rappelle dans l’heure qui suit.

« Bonjour Nicole, c’est Éric. Je peux vérifier votre ordinateur maintenant si ça vous va? »

Elle accepte. Elle est à la retraite, elle a le temps. Il lui demande d’aller dans « l’assistance de Windows » — c’est l’outil Quick Assist intégré dans Windows. Très pratique pour le support technique légitime. Et tellement parfait pour les arnaqueurs.

« Vous n’avez qu’à entrer le code que je vous donne. C’est plus simple. »

Nicole entre le code. La connexion s’établit. Pendant une heure, l’homme ouvre des fenêtres, lance des commandes, fait défiler des écrans noirs avec du texte qui défile. Nicole regarde sans comprendre. Forcément. Elle a 78 ans, elle utilise son ordi pour Facebook et ses courriels.

À la fin de l’heure, le verdict tombe :

« Je ne comprends pas comment vous avez pu vivre avec un ordinateur dans cet état. Vous n’avez aucune protection. Pas d’antivirus, pas de pare-feu, pas d’anti-malware. Aujourd’hui, c’est le minimum à avoir. »

Le gars est calme, gentil, pédagogue. Il prend le temps d’expliquer chaque protection, pourquoi c’est essentiel, ce qui peut arriver si elle reste vulnérable. Nicole l’écoute religieusement. Elle se sent presque coupable de l’avoir mis dans cette situation.

« Bon… qu’est-ce qu’il faut faire? »

« Vous n’avez pas vraiment le choix, madame. Il vous faut ces protections. Je vais vous les commander tout de suite. Je vous rappelle dans quelques heures pour faire l’installation. »

Quelques minutes après, elle reçoit une autre facture : 329 $ pour « nettoyage de système et vérification ». Elle trouve ça cher. Mais elle se dit que la sécurité, ça vaut son prix.


La deuxième « réparation »

Quelques heures plus tard, le faux Éric rappelle. Il se reconnecte sur l’ordinateur de Nicole. Cette fois c’est plus long — 1h30. Plein de fenêtres ouvertes, des téléchargements qui défilent, des barres de progression.

« Voilà madame Nicole, c’est terminé. Vous êtes parfaitement en sécurité maintenant. Vous n’avez plus à vous inquiéter. »

Nouvelle facture dans la boîte courriel : 799 $ + taxes. Total monté à 1 227 $ (avant taxes) en deux jours. Mais Nicole, dans sa tête, c’est simple : la sécurité informatique, ça coûte ce que ça coûte.


Le rebondissement (et c’est là que c’est diabolique)

Trois jours plus tard, Nicole ouvre son ordinateur. Un message apparaît à l’écran, encore en gros caractères rouges :

« Votre ordinateur a été piraté. Un agent va vous contacter sous peu. »

Cinq minutes après — exactement cinq minutes, à la seconde près — le téléphone sonne.

« Madame, vous avez fait une grosse gaffe. Il faut absolument que je vérifie quelque chose tout de suite. »

Il se reconnecte. Fenêtres, défilement, soupir audible au bout du fil.

« Bon, je vois ce qui s’est passé. Vous avez ouvert Facebook sur la mauvaise page. Le site était piégé. Ça a désactivé tous les antivirus qu’on vient d’installer. Il faut absolument refaire un nettoyage complet. »

Nicole, là, ça commence à passer un peu de travers :

« D’accord, mais là ça commence à coûter cher quand même… »

« Je comprends madame. Mais sans nettoyage, dans quelques jours, ils auront accès à tous vos comptes bancaires. »

Elle dit oui. Encore 1h30 de connexion. Nouvelle facture : 799 $ + taxes.

À ce moment-là, Nicole a perdu 2 026 $ avant taxes. Environ 2 330 $ avec les taxes. En quelques jours. À une voix au téléphone qu’elle prenait pour la mienne.


Le coup de fil au fils

Là, Nicole craque. Elle appelle son fils :

« Éric me coûte trop cher. Je ne veux plus payer pour tout ça. Je vais débrancher l’ordinateur s’il le faut. »

Son fils était à l’extérieur, en voyage. Il l’écoute et il sent que quelque chose ne tourne pas rond.

« Maman, ferme l’ordinateur. N’y touche plus. Je reviens dans trois jours, on regardera ça ensemble. »

Pendant les trois jours suivants, le téléphone de Nicole sonne deux fois par jour. Elle ne répond pas. Son ordinateur est éteint. Elle attend.


Le moment où la vérité sort

Le fils revient de voyage. Il arrive chez Nicole. Il prend les factures sur la table de cuisine. Il regarde, il calcule, il fronce les sourcils. Et il m’appelle, le ton sec :

« Comment ça t’as chargé tout ça à ma mère? »

Je suis dans mon char (je m’en allais voir un autre client je pense), je freeze deux secondes. Je lui dis :

« Attends. J’ai rien chargé à ta mère du tout. »

« Bien voyons donc, j’ai les factures ici devant moi. »

« Donne-moi une heure. J’arrive. »

Je débarque chez Nicole une heure plus tard. Le fils me tend les quatre factures. Je les regarde. Je vois les montants. Je vois les libellés. Et là, je sens l’arnaque à plein nez.

Nicole me regarde et elle dit, presque indignée :

« Mais c’est toi Éric. C’est toi qui as fait tout ça. »

Je lui réponds doucement :

« Oui Nicole, c’est moi Éric. Mais c’est pas le Éric qui a réparé ton ordinateur. »

Il y a eu un silence dans le salon. Un de ces silences qui font mal. Le fils a compris en même temps qu’elle. Sa mère venait de se faire avoir, et le pire dans tout ça, c’est qu’elle avait fait confiance à mon nom.


Ce que j’ai trouvé en analysant l’ordinateur

Le fils me demande de vérifier la machine. Je débranche l’internet en premier — toujours. Pas question que l’arnaqueur se reconnecte pendant que je travaille. J’allume l’ordi.

Et là, j’ouvre les yeux grands.

Il y avait tellement de choses installées sur cette machine que je ne savais plus par où commencer. Des outils d’accès à distance, plusieurs. Des scripts qui démarraient au boot. Des trucs cachés dans le démarrage qui n’avaient rien à faire là.

Mais le pire, c’est qu’il y avait un ransomware armé. Pas encore actif. Dans le planificateur de tâches Windows, j’ai trouvé un fichier batch programmé pour se lancer à une date et une heure précises (la date exacte, je m’en souviens plus aujourd’hui, mais à l’époque je l’avais bien vue). J’ai ouvert le script, je l’ai lu ligne par ligne. C’était sans ambiguïté : un ransomware qui aurait chiffré tous ses fichiers d’un coup et exigé une rançon pour les récupérer. Si Nicole avait laissé son ordinateur branché jusqu’à cette date, c’était cuit.

J’ai dit au fils : « On ne nettoie pas. On formate. » Sauvegarde des photos et des documents de Nicole sur un disque externe (en mode lecture seule, pas question de propager quoi que ce soit). Réinstallation complète de Windows. Deux heures de travail.

L’ordinateur de Nicole était redevenu propre. Mais 2 330 $ étaient partis.


L’épilogue Mastercard

Pendant que je formatais l’ordinateur, j’ai dit au fils d’appeler Mastercard tout de suite, sans attendre. Il a composé le numéro, il a expliqué qu’il appelait au nom de sa mère, et Nicole — assise à côté de lui — a confirmé à voix haute pour la conseillère. La réponse a été glaciale :

« Madame, vous avez engagé vous-même un technicien. Vous lui avez communiqué votre carte de crédit volontairement. C’est de votre responsabilité. »

Pas de remboursement. Pas de geste commercial. Rien. 2 330 $ perdus définitivement.

Et aujourd’hui — on est en 2026, ça fait presque trois ans — le téléphone de Nicole sonne encore. Une, deux fois par mois, parfois plus. Toujours la même histoire : « Madame, on a détecté un problème sur votre ordinateur. » La différence, c’est qu’elle raccroche maintenant. Sans dire un mot.


Le moment où ça a dérapé

Cette arnaque a fonctionné parce qu’elle exploite une chaîne précise. Voici les étapes que les arnaqueurs ont enchaînées :

Étape 1 — Le pop-up de panique. Le faux message d’alerte avec un numéro 1-800 a été déposé sur l’ordinateur, probablement via une pub piégée sur un site visité. Aucun virus, juste un message conçu pour faire paniquer.

Étape 2 — La victime appelle elle-même. C’est le tour de force psychologique. Quand TU appelles, ta méfiance est désactivée. C’est toi qui as pris l’initiative. C’est toi qui es en contrôle. C’est ce que tu te dis. Sauf que c’est le contraire.

Étape 3 — L’usurpation du nom du technicien. Les arnaqueurs ne savaient pas que Nicole avait un technicien qui s’appelait Éric. Mais ils ont tenté un nom courant. Et Nicole, qui voulait croire que c’était moi, a confirmé : « Vous êtes bien Éric? ». À partir de là, le piège était scellé.

Étape 4 — La carte de crédit en premier. Aucun vrai technicien ne demande ta carte de crédit AVANT de regarder ton problème. Jamais. Mais Nicole l’a donnée parce que la voix au bout du fil semblait professionnelle.

Étape 5 — Quick Assist détourné. « L’assistance de Windows » est un vrai outil légitime de Microsoft. Il sert au support technique honnête. Mais quand un inconnu te demande d’entrer un code Quick Assist par téléphone, il prend le contrôle complet de ta machine en deux clics.

Étape 6 — La vente forcée par la peur. « Vous n’avez aucune protection, c’est dangereux, il faut absolument… » C’est le discours classique. L’arnaqueur a passé une heure à faire défiler des écrans pour donner l’impression d’un diagnostic sérieux. C’était du théâtre.

Étape 7 — Le rebondissement programmé. Trois jours plus tard, le faux pop-up « vous êtes piratée » est revenu. Pourquoi? Parce que l’arnaqueur avait gardé un accès à l’ordinateur. Il pouvait afficher ce qu’il voulait, quand il voulait. Le but : refacturer un deuxième cycle.


🚩 Les drapeaux rouges qu’il aurait fallu voir

  • Un pop-up qui demande de téléphoner. Aucune entreprise sérieuse — ni Microsoft, ni Apple, ni ton vrai technicien — ne te demande jamais d’appeler un 1-800 affiché à l’écran. C’est l’arnaque la plus documentée au monde.
  • L’inversion de l’appel. Quand TU appelles le numéro affiché, c’est l’arnaqueur qui choisit qui décroche. C’est le contraire d’un appel sécurisé. Ton vrai technicien, c’est TOI qui composes son numéro depuis tes contacts.
  • La carte de crédit avant le service. Personne ne te demande de payer pour « ouvrir un dossier » avant même d’avoir regardé ton problème. C’est un signal d’alarme massif.
  • Le doute sur la voix balayé trop vite. Nicole a senti que la voix ne sonnait pas pareil. Elle a hésité. Et elle a accepté l’explication facile. Ce mini-doute, c’est ton instinct qui te parle. Écoute-le.
  • L’escalade rapide des montants. 99 $, puis 329 $, puis 799 $, puis encore 799 $. Aucun service informatique honnête ne fonctionne par paliers de plus en plus chers en quelques jours. Ça, c’est la mécanique de l’arnaque : tester jusqu’à où tu es prête à aller.
  • Quick Assist demandé par téléphone. Si quelqu’un que tu n’as pas appelé toi-même te demande d’entrer un code Quick Assist, c’est un drapeau rouge immédiat. Raccroche.
  • Le rebondissement « vous êtes piratée ». L’arnaqueur avait gardé un accès. Il a déclenché lui-même le faux message pour refacturer. C’est un classique du double cycle.

✅ Ce qu’il fallait faire à la place

  • Avant d’appeler un numéro affiché à l’écran, vérifier auprès de quelqu’un de confiance. Un enfant, un voisin, le vrai technicien. Cinq minutes de vérification valent 2 330 $.
  • Garder le vrai numéro du technicien dans ses contacts téléphoniques. Pas dans la tête, pas sur un papier perdu. Dans le téléphone. Et l’appeler depuis là.
  • Toute demande de carte de crédit AVANT un service = STOP. Un technicien légitime te facture après le service, pas avant.
  • Demander une facture détaillée AVANT de payer. Pas « ouverture de compte », pas « vérification ». Des lignes précises avec ce qui est fait.
  • Ne jamais donner accès à distance à quelqu’un qu’on n’a pas appelé soi-même au bon numéro. C’est la règle d’or. Si TU n’as pas composé le numéro depuis tes contacts, tu ne donnes pas accès. Point.
  • Si la voix sonne « pas tout à fait pareil », raccrocher. Et rappeler le vrai numéro. Si c’est le vrai technicien, il ne sera pas insulté — il sera fier que tu sois prudente.

🆘 Si ça t’arrive : les 30 prochaines minutes

  1. Débranche internet immédiatement. Wi-Fi off, câble Ethernet débranché si t’en as un. Ça coupe l’accès à distance instantanément.
  2. Éteins l’ordinateur. Pas en veille — éteint. Bouton physique tenu enfoncé s’il le faut.
  3. Appelle ta banque ou ta compagnie de carte de crédit. Bloque la carte tout de suite. Demande qu’un nouveau numéro soit émis.
  4. Appelle le Centre antifraude du Canada au 1-888-495-8501. Ils notent ton dossier, ils accumulent les signalements, et ils peuvent t’aider à comprendre la suite.
  5. Demande un gel de crédit chez Equifax (1-800-465-7166) et TransUnion (1-800-663-9980). C’est gratuit. Ça empêche qu’on ouvre du crédit à ton nom dans les semaines qui suivent.
  6. Appelle ton vrai technicien. L’ordinateur est probablement compromis en profondeur. Il faut faire un nettoyage sérieux ou une réinstallation complète.
  7. Change tous tes mots de passe importants depuis un autre appareil. Banque, courriel, Facebook, tout. Pas sur l’ordinateur compromis.
  8. Garde toutes les preuves. Factures, courriels, numéros de téléphone qui ont appelé, captures d’écran des messages.

💬 Le mot de la fin

Cette histoire-là, elle me fait mal encore aujourd’hui. Pas parce que c’est moi qui ai perdu de l’argent — c’est Nicole. Pas parce que c’est ma cliente — j’ai vu plein de mes clients se faire avoir. Mais parce que les arnaqueurs ont utilisé mon nom. Ils ont tapé dans la confiance que Nicole avait construite avec moi. Ils ont pris ce lien-là et ils l’ont retourné contre elle.

Quand Nicole m’a dit « mais c’est toi Éric » dans son salon, j’ai eu un creux dans le ventre. Parce qu’elle disait vrai. Pour elle, ce gars-là, c’était moi. C’est moi qui l’avait volée. C’est moi qui lui avait facturé 2 330 $. C’est moi qui avait installé un ransomware dans son ordinateur. La distinction entre le vrai et le faux Éric, elle existait dans ma tête à moi, pas dans la sienne.

Et ce que Mastercard a fait après, ça m’a écœuré. Tu prends une dame de 78 ans qui s’est fait manipuler par des criminels organisés, et tu lui dis que c’est sa responsabilité? Sérieusement? Cette dame a fait confiance à un nom qu’elle connaissait, à un système qu’elle ne maîtrise pas. La « responsabilité », elle est partagée pas mal plus que ça.

Le vrai problème, c’est que les arnaqueurs n’ont plus besoin de te tromper longtemps. Ils ont juste besoin de te faire douter de toi-même pendant trois minutes.

Trois minutes. Le temps qu’il faut pour composer un numéro affiché à l’écran et donner ta carte de crédit. Et après, tout est en place.

Si tu as un proche de plus de 70 ans qui utilise un ordinateur, prends 10 minutes pour lui expliquer cette histoire. Pas pour lui faire peur. Pour qu’il sache que les vrais techniciens n’apparaissent jamais dans un pop-up.


📚 Ressources utiles

  • Centre antifraude du Canada : 1-888-495-8501
  • Signalement en ligne (Canada) : antifraudcentre-centreantifraude.ca
  • Ligne Aide Abus Aînés (Québec) : 1-888-489-2287
  • Equifax Canada (gel de crédit) : 1-800-465-7166
  • TransUnion Canada (gel de crédit) : 1-800-663-9980
  • Signalement SMS frauduleux (Canada) : Transférer le SMS au 7726 (gratuit)
  • Liste nationale d’exclusion (Canada) : lnnte-dncl.gc.ca
  • Microsoft (Quick Assist usage légitime) : Ne jamais donner ton code Quick Assist à quelqu’un que tu n’as pas appelé toi-même au bon numéro

Les histoires partagées dans cette série sont inspirées de cas réels que j’ai rencontrés durant mes 27 ans dans le domaine de l’informatique. Les noms et certains détails ont été modifiés pour protéger l’identité des personnes concernées.

Écrit par Éric, technicien informatique depuis 27 ans, fondateur de Bcisolutions et créateur d'protecteurnumerique.com/.

Retour en haut