Arnaque · Email / Phishing

Arnaque au rançongiciel (Ransomware) : le chantage au blocage de données

Le rançongiciel (ransomware) est un virus qui s'introduit sur votre ordinateur pour crypter vos fichiers. Les escrocs exigent ensuite le paiement d'une rançon pour débloquer vos données.

Porter plainte avec JuriUp Réponse sous 24h · 100% confidentiel

Type d’arnaque

Email / Phishing

Dangerosité

Critique

Montant moyen perdu

500 à 5'000 CHF

Public ciblé

Particuliers, indépendants et petites entreprises détenant des données informatiques sensibles.

Comment ça marche

Le rançongiciel, ou ransomware, est l’une des cybermenaces les plus redoutables en Suisse. Il s’agit d’un logiciel malveillant conçu pour s’introduire dans votre ordinateur et bloquer totalement l’accès à vos fichiers personnels. Les escrocs chiffrent vos documents, vos photos et vos bases de données, les rendant illisibles.

L’attaque commence généralement par un e-mail trompeur, appelé hameçonnage, qui contient une pièce jointe piégée ou un lien malveillant. Une fois le virus activé, il se propage silencieusement en arrière-plan. La victime ne s’en rend compte que lorsqu’un message de chantage apparaît à l’écran, exigeant le paiement d’une forte somme, souvent en cryptomonnaie, pour obtenir la clé de déverrouillage.

Le déroulé de l’arnaque

  1. Vous recevez un e-mail urgent avec une pièce jointe ressemblant à une facture impayée ou à un suivi de colis postal.
  2. Pensant régler un problème, vous téléchargez et ouvrez le fichier joint par réflexe.
  3. En arrière-plan, le logiciel malveillant s'installe et crypte silencieusement vos documents personnels ainsi que vos sauvegardes connectées.
  4. Un message d'alerte apparaît sur votre écran, indiquant que vos fichiers sont verrouillés et bloquant l'accès à votre système.
  5. Les escrocs exigent le paiement d'une rançon en Bitcoin sous quelques jours en échange de la clé de décryptage.

Exemples concrets

La fausse facture impayée

Email

Message reçu · Email

Bonjour, malgré nos relances, la facture 45992 reste impayée. Veuillez consulter le détail des frais dans le document PDF ci-joint et procéder au règlement sous 48h. En cas de non-paiement, nous transmettrons le dossier à l'Office des poursuites. Cordialement.

Cet e-mail joue sur la peur des poursuites judiciaires pour vous pousser à ouvrir la pièce jointe piégée sans réfléchir, déclenchant ainsi l'infection.

Le message de chantage affiché à l'écran

Email

Message reçu · Email

Vos documents, photos et bases de données ont été chiffrés avec un algorithme de niveau militaire. Pour obtenir la clé de récupération, vous devez transférer 0.05 BTC à l'adresse ci-dessous avant 72 heures. Si vous ne payez pas, la clé sera définitivement détruite.

C'est le message de chantage typique du ransomware, affiché sur votre écran verrouillé. Il crée une fausse urgence avec un compte à rebours pour vous faire céder à la panique.

La fausse candidature avec un virus

Email

Message reçu · Email

Madame, Monsieur, suite à votre annonce, je vous soumets ma candidature. Vous trouverez mon CV ainsi que mon portfolio détaillé dans le fichier ZIP ci-joint. Dans l'attente de votre retour, meilleures salutations.

Ce leurre cible particulièrement les indépendants et les petites entreprises, qui ont l'habitude d'ouvrir des fichiers d'archives contenant des candidatures légitimes.

Signaux d’alerte

  • Vous recevez une facture inattendue avec un message vous poussant à ouvrir rapidement une pièce jointe.
  • Le fichier téléchargé est une archive ou possède une double extension trompeuse comme facture.pdf.exe.
  • Votre ordinateur devient soudainement très lent et vos ventilateurs tournent à pleine puissance sans raison.
  • Vos fichiers habituels changent d'icône ou d'extension pour devenir totalement inaccessibles.
  • Un écran rouge ou noir s'affiche avec un compte à rebours exigeant un paiement en cryptomonnaie.
Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Comment se protéger

  • Effectuez des sauvegardes régulières de vos données sur un disque dur externe que vous débranchez après chaque utilisation.
  • N'ouvrez jamais les pièces jointes d'un e-mail inattendu, même s'il semble provenir d'une autorité suisse ou d'une grande entreprise.
  • Maintenez votre système d'exploitation et votre logiciel antivirus à jour en activant les mises à jour automatiques.
  • N'activez jamais la fonction des macros dans les documents Word ou Excel reçus par courrier électronique.
  • Configurez Windows pour toujours afficher les extensions des fichiers afin de repérer plus facilement les faux documents.

Que faire si vous êtes victime

  • Déconnectez immédiatement votre ordinateur du réseau internet et débranchez le câble Wi-Fi pour stopper la propagation.
  • Ne payez jamais la rançon exigée car rien ne garantit que les malfaiteurs vous rendront l'accès à vos fichiers personnels.
  • Signalez l'incident à l'Office fédéral de la cybersécurité (OFCS) et déposez une plainte auprès de la police cantonale.
  • Vérifiez si un outil de décryptage gratuit est disponible sur le portail officiel No More Ransom pour votre type de virus.
  • Restaurez votre ordinateur et vos données à partir de votre sauvegarde hors ligne la plus récente.

Questions fréquentes

Non, c'est fortement déconseillé. Le paiement finance la criminalité et les escrocs ne fournissent souvent pas la clé de décryptage, ou exigent encore plus d'argent par la suite.

Un antivirus à jour bloque de nombreuses menaces, mais les cybercriminels créent constamment de nouvelles variantes. La sauvegarde hors ligne déconnectée reste votre meilleure protection.

Pas toujours. Si vos fichiers sont synchronisés en temps réel, le rançongiciel peut également crypter les fichiers dans le cloud. Une sauvegarde physique externe et débranchée est indispensable.

Parfois oui. Le portail international No More Ransom collabore avec les polices du monde entier pour mettre à disposition des outils de décryptage gratuits pour certaines souches spécifiques de virus.

Oui, il s'agit d'une méthode appelée double extorsion. Les malfaiteurs volent parfois vos données avant de les crypter et menacent de les publier sur Internet si vous refusez de payer.

Bien que plus rares que sur ordinateur, des virus de type ransomware existent pour les smartphones et verrouillent l'écran. Vous devez télécharger vos applications uniquement depuis les boutiques officielles.

Sources

Dernière mise à jour : 17 juillet 2026

Autres arnaques à connaître

Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.