Arnaque au faux support Microsoft au 0184131190 .

Résolu
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 - Modifié le 26 avril 2024 à 23:21
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 - 29 avril 2024 à 15:24

Bonjour,

Ce matin, j'ai été "atteint" par un virus caché dans mes mails (à propos de France Connect).

Branle bas de combat, avertissemsnts sonores etc.. J'appelle le N° proposé. Prise en main de mon PC. Travail d'un ingénieur en ligne pendant près de 2 heures. Le technicien me rappelle et tout est bon. 

Puis-je savoir si Microsoft partner ; 128 rue Joubert Paris 08 existe SVP ?

N° tél : 0184131190

Tout m'a semblé clair et net, mais comme j'ai payé 650 € pour :

- Le dépannage

- L'assistance à vie etc., j'aimerais savoir s'il n'y a pas d'arnaque dans l'arnaque.

A cette heure (18 h 54), tout est fermé et vous m'avez tellement rendu service...

J'ai vérifié sur mon compte en banque : prélèvement de la somme prévue. Mais je peux encore faire opposition...

Merci à tous


Windows / Chrome 124.0.0.0

18 réponses

bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
Modifié le 26 avril 2024 à 22:11

Bonjour @Craftyfox StatutMembre .

Mais, tout de même, "ils" ont "travaillé" ou non sur mon PC ?

J'ai constaté que beaucoup de choses fonctionnent mieux.

Vu que ton pc n'avait probablement aucun problème, c'est du pur hasard ou une impression, rien d'autre, ils n'y connaissent rien en informatique tout ce qui les intéresse c'est ton argent ton pc ils s'en foutent.

De plus, et enfin, seraient-ils en droit de me réclamer les 650 € auxquel j'ai mis opposition ?

Non ils ne sont en droit de rien, ce sont des escrocs qui se font passer pour un "partner Microsoft" alors qu'ils n'en ont pas le droit, cette arnaque est très connue, elle est présente sur le net depuis de nombreuses années, le pire c'est qu'elle fonctionne encore, voir cette page

Voir aussi cette page.

Vu que c'est une escroquerie et pas une infection, je redirige ton post dans le forum approprié.

Pour information :

Tu peux faire un signalement après de la plateforme PHAROS:

https://www.internet-signalement.gouv.fr/PharosS1/

https://www.internet-signalement.gouv.fr/Pharos escroquerie.

Quelques conseils :

Quand ton navigateur internet est bloqué sur la page d'arnaque, voici les solutions pour débloquer la situation .

Voir aussi cette vidéo.

Pour éviter ce genre de chose installe un bloqueur de pub sur ton navigateur.

.

2
brucine Messages postés 14454 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 5 mai 2024 1 845
26 avril 2024 à 19:08

Bonjour,

Tu t'es fait truander.

Microsoft ne propose pas de SAV en ligne en cas d'infection.

0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
26 avril 2024 à 19:18

Merci. Et donc ? J'en suis pour mes 650 € ou pire ?

0
brucine Messages postés 14454 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 5 mai 2024 1 845
26 avril 2024 à 19:27

Bonjour,

Pour les sous, si tu peux encore opposer à ta banque dans l'urgence, non.

Généralement, ce genre de joyeuseté se solde par l'installation sans que ce soient des virus d'un certain nombre de logiciels: logiciel de prise de contrôle à distance , utilitaires de nettoyage réels ou supposés pour justifier la facture: faire le ménage en désinstallant.

La moralité est que je ne clique jamais sur une pièce jointe que je n'ai pas sollicitée, même prétendument venant de ma grand-mère.

0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
26 avril 2024 à 19:30

OK, je vais faire opposition.

Merci

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
26 avril 2024 à 19:50

Info pour info, j'ai téléphoné au service d'urgence. La conseillère a fait opposition aux 650 €. Je vais donc avoir une nouvelle carte toute neuve.

Mais, tout de même, "ils" ont "travaillé" ou non sur mon PC ?

J'ai constaté que beaucoup de choses fonctionnent mieux.

De plus, et enfin, seraient-ils en droit de me réclamer les 650 € auxquel j'ai mis opposition ?

Merci encore

0

Merci pour toutes ces bonnes infos. Je me suis fait avoir comme un bleu... mais sans honte.

Je vais regarder tous les détails que tu me donne et apprendre bien des choses.

Merci mille fois.

Craftyfox 

0
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
26 avril 2024 à 23:18

De rien.

@+ sur CCM.

0

Juste pour info : mon compte a été crédité des 650 €... Efficace la banque. 

Ah, oui, j'ai aussi changé immédiatement mon code secret bancaire. Je serai quand-même sur mes gardes quelques jours.

Un proche ma conseillé de changer tout ou partie de mes MdP... Je ne vais peut-être pas le faire pour des sites obsolètes

Qu'en penses-tu ?

Merci encore

0
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
27 avril 2024 à 01:01

Des cas comme le tien il y en a toutes les semaines, donc par expérience sache que ce qui les intéresse c'est ton argent et surtout ton numéro de carte bancaire, pas ce qu'il y a sur ton pc.

0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
27 avril 2024 à 11:57

Bonjour,

Encore une ou deux précisions

J'ai désinstallé "proprement" AnyDesk, ainsi que Avast qu'ils m'avaient scotchés.

Par ailleurs, je te joins une copie partielle d'écran.

Comme la date et l'heure correspondent à "l'intervention",, je me demande si je ne dois pas faire pareil, les supprimer. Sinon, c'est quoi SWSETUP ?

Merci encore

0
brucine Messages postés 14454 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 5 mai 2024 1 845
27 avril 2024 à 12:55

C'est un dossier de sauvegarde local des exécutables correspondant à l'installation des pilotes HP.

On peut en faire une sauvegarde externe ou carrément supprimer le dossier si on est sûr de pouvoir les retrouver si besoin sur le site HP.

Le dossier found est lui aussi à supprimer si tout fonctionne bien.

0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
27 avril 2024 à 13:27

Merci, mais ce qui m'avait intrigué, ce sont la date et l'heure comme dit précédemment.

Si je sauvegarde, c'est sur une clef USB ?

J'ai fait windows defender : aucune menace.

Je suis en train de faire une analyse approfondie avec Multi virus cleaner. RAS pour l'instant. Donc si tout est bon, je peux donc supprimer found direct ?

J'ai comme l'impression que c'est surtout mon argent qui les a interessés...

0
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
Modifié le 27 avril 2024 à 14:53

@Craftyfox StatutMembre .

En général ce genre d'arnaque n'infecte pas le pc il me semblait avoir été assez clair à ce sujet dans mon précédent message.

Mais comme tu as l'air inquiet fait ce qui suit.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
27 avril 2024 à 15:57

Je constate que vous êtes toujours aussi réactifs, efficaces et aimable ici :))

D'abord, je ne suis pas inquiet, mais comme j'utilise un PC au mieux que je peux sans être informaticien, je préfère m'adresser à ceux qui savent.

Bon, je m'y mets...

0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
Modifié le 27 avril 2024 à 20:18
0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
27 avril 2024 à 16:42

Malgré les 2 adresses copiées à mon message précédent, j'ai reçu 2 mails concernant FRST et ADDITION. Je laisse faire ou dois-je agir  sur l'un ou l'autre des mails ?

0
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
27 avril 2024 à 18:42

Pas d'infection sur ton pc.


0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
27 avril 2024 à 19:12

Merci encore une fois.

Que fais-je des fichiers ?

0
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
27 avril 2024 à 19:22

Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
27 avril 2024 à 19:44

Parfait. tout est bon.

Merci à bazfile et à tout le monde.

0
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
27 avril 2024 à 20:17

De rien.

@+ sur CCM.

0
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
Modifié le 29 avril 2024 à 15:14

Tout fonctionne très bien, mais j'ai trouvé les fichiers peut-être un peu suspects que je mets en pièce jointe. Quid ?

Merci d'avance

Inutile de créer un nouveau post cela fait doublon.

Pour ce qui est des fichiers qui t'inquiètent:

connectwisecontrol c'est le logiciel qui a servi à prendre le contrôle de ton pc pour y installer des logiciels, ce logiciel n'est plus actif ni présent sur ton pc.

Le dossier PrivacyShield c'est un reste d'un logiciel qui a été installé sur ton pc ce n'est qu'un reste le logiciel n'est plus actif, tu peux supprimer le dossier PC Privacy Shield 2018 qui est dans 

 
C:\Users\Charles HOURI\AppData\Roaming\PC Privacy Shield 2018

Pour ce qui est de gcapi.dll cette dll n'est plus active elle est liée à aucun processus, elle se trouve dans :

 
C:\Users\Public\Documents\gcapi.dll

Je ne sais pas combien de fois il faudra te dire que ton pc n'est pas infecté et que dans ce genre d'arnaque c'est ton argent qui les intéresse pas ce qu'il y a sur ton pc.


0
Craftyfox Messages postés 301 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 29 avril 2024 5
29 avril 2024 à 15:21

Merci.

Pour mon PC non infecté, d'accord, mais je ne savais pas quoi faire des logiciels de la pièce jointe. Je suis un utilisateur de PC, mais pas un professionnel... C'est quand même pour ça que j'apprécie votre présence. Cela dit, à part des "glissades sur peau de banane" comme ça m'est arrivé avec cette arnaque, je me débrouille plutôt bien...

Par ailleurs, je n'ai pas voulu créer de doublon, car je croyais que tout avait été déplacé dans un autre forum.

J'ai donc mes réponses.

Merci encore

0
bazfile Messages postés 53949 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 5 mai 2024 18 552
29 avril 2024 à 15:24

De rien.

@+ sur CCM.

0