Arnaque au rançongiciel (Ransomware) : le chantage au blocage de données
Le rançongiciel (ransomware) est un virus qui s'introduit sur votre ordinateur pour crypter vos fichiers. Les escrocs exigent ensuite le paiement d'une rançon pour débloquer vos données.
Comment ça marche
Le rançongiciel, ou ransomware, est l’une des cybermenaces les plus redoutables en Suisse. Il s’agit d’un logiciel malveillant conçu pour s’introduire dans votre ordinateur et bloquer totalement l’accès à vos fichiers personnels. Les escrocs chiffrent vos documents, vos photos et vos bases de données, les rendant illisibles.
L’attaque commence généralement par un e-mail trompeur, appelé hameçonnage, qui contient une pièce jointe piégée ou un lien malveillant. Une fois le virus activé, il se propage silencieusement en arrière-plan. La victime ne s’en rend compte que lorsqu’un message de chantage apparaît à l’écran, exigeant le paiement d’une forte somme, souvent en cryptomonnaie, pour obtenir la clé de déverrouillage.
Le déroulé de l’arnaque
- Vous recevez un e-mail urgent avec une pièce jointe ressemblant à une facture impayée ou à un suivi de colis postal.
- Pensant régler un problème, vous téléchargez et ouvrez le fichier joint par réflexe.
- En arrière-plan, le logiciel malveillant s'installe et crypte silencieusement vos documents personnels ainsi que vos sauvegardes connectées.
- Un message d'alerte apparaît sur votre écran, indiquant que vos fichiers sont verrouillés et bloquant l'accès à votre système.
- Les escrocs exigent le paiement d'une rançon en Bitcoin sous quelques jours en échange de la clé de décryptage.
Exemples concrets
La fausse facture impayée
EmailCet e-mail joue sur la peur des poursuites judiciaires pour vous pousser à ouvrir la pièce jointe piégée sans réfléchir, déclenchant ainsi l'infection.
Le message de chantage affiché à l'écran
EmailC'est le message de chantage typique du ransomware, affiché sur votre écran verrouillé. Il crée une fausse urgence avec un compte à rebours pour vous faire céder à la panique.
La fausse candidature avec un virus
EmailCe leurre cible particulièrement les indépendants et les petites entreprises, qui ont l'habitude d'ouvrir des fichiers d'archives contenant des candidatures légitimes.
Signaux d’alerte
- Vous recevez une facture inattendue avec un message vous poussant à ouvrir rapidement une pièce jointe.
- Le fichier téléchargé est une archive ou possède une double extension trompeuse comme facture.pdf.exe.
- Votre ordinateur devient soudainement très lent et vos ventilateurs tournent à pleine puissance sans raison.
- Vos fichiers habituels changent d'icône ou d'extension pour devenir totalement inaccessibles.
- Un écran rouge ou noir s'affiche avec un compte à rebours exigeant un paiement en cryptomonnaie.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.
Comment se protéger
- Effectuez des sauvegardes régulières de vos données sur un disque dur externe que vous débranchez après chaque utilisation.
- N'ouvrez jamais les pièces jointes d'un e-mail inattendu, même s'il semble provenir d'une autorité suisse ou d'une grande entreprise.
- Maintenez votre système d'exploitation et votre logiciel antivirus à jour en activant les mises à jour automatiques.
- N'activez jamais la fonction des macros dans les documents Word ou Excel reçus par courrier électronique.
- Configurez Windows pour toujours afficher les extensions des fichiers afin de repérer plus facilement les faux documents.
Que faire si vous êtes victime
- Déconnectez immédiatement votre ordinateur du réseau internet et débranchez le câble Wi-Fi pour stopper la propagation.
- Ne payez jamais la rançon exigée car rien ne garantit que les malfaiteurs vous rendront l'accès à vos fichiers personnels.
- Signalez l'incident à l'Office fédéral de la cybersécurité (OFCS) et déposez une plainte auprès de la police cantonale.
- Vérifiez si un outil de décryptage gratuit est disponible sur le portail officiel No More Ransom pour votre type de virus.
- Restaurez votre ordinateur et vos données à partir de votre sauvegarde hors ligne la plus récente.
Questions fréquentes
Non, c'est fortement déconseillé. Le paiement finance la criminalité et les escrocs ne fournissent souvent pas la clé de décryptage, ou exigent encore plus d'argent par la suite.
Un antivirus à jour bloque de nombreuses menaces, mais les cybercriminels créent constamment de nouvelles variantes. La sauvegarde hors ligne déconnectée reste votre meilleure protection.
Pas toujours. Si vos fichiers sont synchronisés en temps réel, le rançongiciel peut également crypter les fichiers dans le cloud. Une sauvegarde physique externe et débranchée est indispensable.
Parfois oui. Le portail international No More Ransom collabore avec les polices du monde entier pour mettre à disposition des outils de décryptage gratuits pour certaines souches spécifiques de virus.
Oui, il s'agit d'une méthode appelée double extorsion. Les malfaiteurs volent parfois vos données avant de les crypter et menacent de les publier sur Internet si vous refusez de payer.
Bien que plus rares que sur ordinateur, des virus de type ransomware existent pour les smartphones et verrouillent l'écran. Vous devez télécharger vos applications uniquement depuis les boutiques officielles.
Sources
- Office fédéral de la cybersécurité (OFCS) - Conseils pour les particuliers
- Office fédéral de la cybersécurité (OFCS) - Hameçonnage, vishing, smishing
- Prévention Suisse de la Criminalité (PSC) - Escroquerie
Dernière mise à jour : 17 juillet 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.