Protection contre les sites dangereux et les malwares
Article vérifié et actualisé pour tenir compte des nouvelles menaces informatiques.
La meilleure protection contre les malwares est encore d'empêcher leur arrivée sur votre ordinateur.
Aujourd'hui, une menace informatique peut tenter d'atteindre un PC à travers un faux téléchargement, une publicité malveillante, un message de phishing, une extension de navigateur compromise ou encore une simple manipulation demandée par une page Web.
Dans cet article, découvrez comment les protections du navigateur, de Windows et des logiciels de sécurité peuvent intervenir avant, pendant et après votre navigation, ainsi que les bons réflexes à adopter pour réduire les risques.
- Un site Web apparemment normal peut contenir une publicité ou un lien dangereux.
- HTTPS chiffre la connexion, mais ne garantit pas qu'un site est honnête ou sans danger.
- Les faux téléchargements et les fausses alertes sont parmi les pièges les plus courants.
- Une protection efficace repose sur plusieurs couches : navigateur, système, antivirus, mises à jour et vigilance.
- Ne copiez jamais une commande dans PowerShell, Windows Terminal ou une fenêtre Exécuter simplement parce qu'une page vous le demande.
- Maintenez Windows, votre navigateur et vos logiciels à jour afin de réduire les risques d'exploitation de failles connues.
Illustration d'une navigation sécurisée pour éviter les sites dangereux, les malwares et les attaques en ligne.
- Pourquoi empêcher une menace d'atteindre votre PC ?
- Quelles menaces peuvent venir d'une simple navigation ?
- Comment une menace peut-elle arriver jusqu'à votre ordinateur ?
- Comment les protections bloquent-elles les sites dangereux ?
- Phishing : quand le danger cherche surtout à vous tromper
- ClickFix : quand le piège vous demande d'exécuter vous-même une commande
- Faux téléchargements et publicités malveillantes
- Les extensions de navigateur peuvent-elles devenir dangereuses ?
- Comment vérifier un site avant de lui faire confiance ?
- Que faire lorsqu'une protection bloque une page ?
- Vous avez déjà cliqué : que faire ?
- Comment renforcer durablement sa protection ?
- Checklist anti-piège avant de cliquer
- Petit glossaire des menaces Web
- Questions fréquentes
- Articles recommandés
Lorsqu'un ordinateur est déjà infecté, il faut généralement consacrer du temps au diagnostic, à la recherche du logiciel malveillant, à la suppression des éléments indésirables et parfois à la récupération de fichiers ou de comptes compromis.
La prévention permet d'intervenir beaucoup plus tôt. L'objectif n'est pas de croire qu'un PC peut être protégé à 100 %, mais de multiplier les obstacles entre une menace et votre ordinateur.
Un utilisateur peut par exemple rencontrer une menace en cliquant sur une publicité trompeuse, en téléchargeant un programme depuis une source douteuse, en ouvrant une pièce jointe malveillante ou en suivant les instructions d'une fausse page de support technique.
Il n'est pas nécessaire de télécharger volontairement un virus pour être confronté à une tentative d'infection. Le Web moderne utilise de nombreux mécanismes publicitaires, redirections et scripts qui peuvent être exploités par des cybercriminels.
Une publicité compromise peut rediriger vers une page frauduleuse, un faux téléchargement ou une fausse alerte de sécurité.
Une fausse page tente de récupérer vos identifiants, vos informations personnelles ou d'autres données sensibles.
Un programme présenté comme un navigateur, un lecteur, une mise à jour ou un outil gratuit peut cacher un logiciel indésirable ou malveillant.
Des pages imitent les alertes de Windows, d'un antivirus ou du navigateur afin de provoquer une réaction précipitée.
Une extension de navigateur malveillante peut modifier les recherches, injecter de la publicité ou collecter certaines informations.
Un logiciel ou un navigateur obsolète peut présenter des vulnérabilités exploitables par certaines attaques.
Une attaque passe souvent par plusieurs étapes. Le simple fait de visiter une page ne signifie pas automatiquement que votre PC est infecté. Dans de nombreux cas, le cybercriminel cherche d'abord à vous faire réaliser une action.
- Vous arrivez sur une page après une recherche, une publicité, un lien reçu ou une redirection.
- La page vous alerte avec un message inquiétant ou une offre particulièrement attractive.
- Elle vous incite à cliquer sur un bouton, télécharger un fichier ou autoriser une notification.
- Le fichier ou le script est exécuté, ou vos informations sont saisies dans une fausse page.
- La menace poursuit son objectif : installation d'un logiciel malveillant, vol d'identifiants, fraude ou collecte de données.
C'est pourquoi la prévention ne consiste pas uniquement à installer un antivirus. Elle consiste également à empêcher les actions dangereuses qui permettent à une attaque d'aboutir.
Les navigateurs modernes et les solutions de sécurité disposent de mécanismes capables de détecter ou de signaler certaines adresses Web dangereuses, certains téléchargements suspects et certaines tentatives de fraude.
Ces protections peuvent s'appuyer sur des bases de données de sites connus, des systèmes de réputation, l'analyse des fichiers téléchargés et différents mécanismes de détection comportementale.
Au contraire, le blocage d'une page suspecte peut empêcher une manipulation dangereuse avant qu'elle n'aille plus loin.
Il est donc déconseillé de désactiver une protection simplement parce qu'elle empêche l'accès à une page ou à un téléchargement.
Pour renforcer votre ordinateur, consultez également notre guide complet pour sécuriser un PC Windows.
Le phishing ne cherche pas nécessairement à infecter directement votre ordinateur. Son objectif peut être de vous convaincre de transmettre vous-même une information confidentielle.
Un message peut par exemple prétendre provenir d'une banque, d'un service de livraison, d'une administration, d'un réseau social ou d'un service en ligne.
- un message qui impose une urgence artificielle ;
- une demande inhabituelle de mot de passe ou de code ;
- une adresse Web qui ne correspond pas au service attendu ;
- des fautes ou formulations inhabituelles ;
- un lien qui ne mène pas vers le domaine officiel ;
- une demande de paiement ou de validation inattendue.
Pour aller plus loin, consultez notre guide Démasquer le phishing : enquête au cœur des fausses pages.
Et si vous pensez avoir communiqué vos identifiants à un faux site, consultez également notre guide consacré à la protection des comptes contre le vol d'identifiants.
Une technique de plus en plus dangereuse consiste à afficher une fausse erreur ou une fausse procédure de vérification demandant à l'utilisateur de copier une commande et de l'exécuter sur son ordinateur.
La page peut prétendre qu'il faut effectuer cette manipulation pour confirmer que vous êtes humain, corriger une erreur, installer une mise à jour ou résoudre un problème.
Une commande peut télécharger puis exécuter du contenu malveillant avec les privilèges de votre session.
Découvrez notre dossier consacré à l'arnaque ClickFix et aux commandes malveillantes.
Les faux téléchargements constituent une méthode très efficace pour distribuer des logiciels indésirables ou malveillants.
Un bouton « Télécharger » peut être une publicité et non le véritable lien proposé par le site. Une page peut également présenter plusieurs boutons afin de rendre difficile l'identification du téléchargement légitime.
Privilégiez le site officiel de l'éditeur ou une source reconnue plutôt qu'un site de téléchargement inconnu.
Méfiez-vous des fichiers dont le nom, l'extension ou la provenance ne correspondent pas à ce que vous vouliez télécharger.
Une page qui prétend que votre PC est gravement infecté et vous ordonne d'installer immédiatement un programme doit être considérée avec méfiance.
Les campagnes de malvertising peuvent également utiliser de fausses applications très recherchées. Consultez notre article consacré aux fausses applications utilisant l'intelligence artificielle pour attirer les victimes.
Oui. Les extensions disposent de permissions qui peuvent leur permettre d'interagir avec certaines pages Web, de modifier des éléments du navigateur ou d'accéder à différentes données selon les autorisations accordées.
Une extension peut devenir problématique si elle est malveillante dès le départ, si elle est compromise ou si elle est rachetée puis transformée en outil de collecte ou de publicité abusive.
Notre guide Extensions malveillantes : guide de détection et retrait explique comment contrôler votre navigateur et identifier les comportements suspects.
Avant de saisir un mot de passe, télécharger un programme ou effectuer un paiement, prenez quelques secondes pour examiner le site.
- Regardez le nom de domaine : les cybercriminels utilisent souvent des noms ressemblant à ceux des services légitimes.
- Ne vous fiez pas uniquement au cadenas : HTTPS indique principalement que la connexion est chiffrée.
- Observez le contenu : une page pleine d'erreurs, de fenêtres agressives ou de demandes inhabituelles mérite votre méfiance.
- Vérifiez la source du lien : un résultat de recherche ou une publicité n'est pas automatiquement officiel.
- Comparez avec le site habituel : si vous connaissez déjà l'adresse du service, saisissez-la directement plutôt que de suivre un lien reçu.
Vous pouvez approfondir ces vérifications avec notre guide Comment reconnaître un site Internet fiable ?
Lorsqu'un navigateur ou une solution de sécurité bloque une page, ne cherchez pas immédiatement à contourner le blocage.
Demandez-vous pourquoi vous êtes arrivé sur cette page et si vous avez réellement besoin de l'ouvrir.
Si le téléchargement était nécessaire, recherchez le site officiel de l'éditeur en utilisant une adresse connue ou une recherche indépendante. Évitez de reprendre exactement le lien qui vous a conduit vers la page bloquée.
Un blocage peut parfois être déclenché par une détection erronée, mais il est préférable de vérifier avant de considérer l'avertissement comme une erreur.
Un clic ne signifie pas automatiquement que votre PC est infecté. Tout dépend de ce qui s'est passé ensuite.
Si vous avez simplement ouvert une page puis l'avez fermée, sans télécharger de fichier, installer de programme, autoriser une extension, saisir d'informations ou exécuter une commande, le risque peut être différent d'une situation dans laquelle vous avez réellement exécuté un fichier ou fourni des identifiants.
- Fermez la page suspecte.
- N'exécutez pas les fichiers téléchargés.
- Supprimez un téléchargement suspect sans l'ouvrir.
- Vérifiez les extensions récemment installées.
- Effectuez une analyse de sécurité si vous pensez avoir exécuté quelque chose.
- Si vous avez saisi un mot de passe sur un faux site, sécurisez rapidement le compte concerné.
Si vous pensez réellement que votre ordinateur est compromis, vous pouvez commencer par notre guide Vérifier si mon PC a un virus.
La sécurité d'un PC ne repose pas sur un seul logiciel. Une bonne protection associe plusieurs mesures complémentaires.
Maintenez Windows, le navigateur et les logiciels importants à jour afin de corriger les vulnérabilités connues.
Conservez les protections de sécurité de Windows et de votre solution antivirus activées.
Évitez les sites douteux, les téléchargements inconnus et les publicités qui cherchent à provoquer une réaction immédiate.
Utilisez des mots de passe uniques et, lorsque cela est possible, activez l'authentification multifacteur.
Conservez des sauvegardes régulières de vos fichiers importants afin de limiter l'impact d'une attaque.
Prenez quelques secondes pour vérifier une demande inhabituelle avant d'agir.
Pour approfondir la partie mises à jour, consultez notre guide Sécurité PC : comment maintenir vos logiciels à jour ?
Avant de télécharger un fichier, de saisir vos informations ou d'exécuter une instruction affichée par une page Web, posez-vous ces quelques questions :
La sécurité informatique commence bien avant l'apparition des symptômes. En gardant votre système à jour, en utilisant les protections disponibles, en privilégiant les sources officielles et en restant méfiant face aux demandes inhabituelles, vous réduisez fortement les occasions offertes aux malwares.
La simple visite d'un site ne signifie pas automatiquement qu'un PC est infecté. Cependant, une page peut tenter d'exploiter une vulnérabilité, déclencher une redirection ou surtout vous inciter à télécharger, installer ou exécuter quelque chose de dangereux.
Non. HTTPS protège principalement la confidentialité de la connexion entre votre navigateur et le site. Un site frauduleux peut également utiliser HTTPS. Il faut donc vérifier le domaine et le contenu du site.
Pas nécessairement. Une page Web peut afficher une fausse alerte imitant Windows ou un antivirus afin de vous faire télécharger un programme ou appeler un faux support technique. Fermez la page sans suivre ses instructions.
Ne désactivez pas immédiatement la protection. Fermez la page et recherchez la même information ou le même logiciel depuis une source officielle. Si vous pensez qu'il s'agit d'un faux positif, vérifiez avant de contourner le blocage.
Non. Les résultats de recherche peuvent contenir des publicités, des sites compromis ou des pages frauduleuses. Vérifiez toujours le domaine et, pour un téléchargement, privilégiez le site officiel de l'éditeur.
Les mises à jour corrigent notamment des vulnérabilités de sécurité. Utiliser une version récente réduit donc le risque qu'une faille connue soit exploitée.
Changez rapidement le mot de passe depuis le véritable site ou l'application officielle. Si ce mot de passe était réutilisé ailleurs, modifiez-le également sur les autres services et activez l'authentification multifacteur lorsqu'elle est disponible.
Certaines arnaques, notamment ClickFix, utilisent ce procédé pour vous pousser à exécuter vous-même une commande potentiellement malveillante. Une page Web légitime ne doit pas vous demander d'exécuter aveuglément une commande système dont vous ne comprenez pas le contenu.
Pour aller plus loin, découvrez d'autres guides PC Sans Virus complémentaires à ce dossier.
Découvrez comment les fausses applications utilisant l'IA peuvent servir de piège et comment éviter le malvertising.
Lire le guideComprenez les principales familles de menaces informatiques et les risques qu'elles peuvent représenter.
Lire le guideAdoptez les bons réflexes pour limiter les risques liés au vol de mots de passe et d'identifiants.
Lire le guideDécouvrez comment les faux QR codes peuvent conduire vers des pages frauduleuses et comment éviter ces pièges.
Lire le guideApprenez à reconnaître les symptômes d'un navigateur détourné et les mesures à prendre pour retrouver un fonctionnement normal.
Lire le guideDécouvrez comment repérer un éventuel cryptojacking lorsqu'un PC devient anormalement lent ou que ses ventilateurs tournent fortement.
Lire le guide