Arnaque au faux support Microsoft au 0184131190 .

Résolu
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 - Modifié le 26 avril 2024 à 23:21
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 - 15 mai 2024 à 09:18

Bonjour,

Ce matin, j'ai été "atteint" par un virus caché dans mes mails (à propos de France Connect).

Branle bas de combat, avertissemsnts sonores etc.. J'appelle le N° proposé. Prise en main de mon PC. Travail d'un ingénieur en ligne pendant près de 2 heures. Le technicien me rappelle et tout est bon. 

Puis-je savoir si Microsoft partner ; 128 rue Joubert Paris 08 existe SVP ?

N° tél : 0184131190

Tout m'a semblé clair et net, mais comme j'ai payé 650 € pour :

- Le dépannage

- L'assistance à vie etc., j'aimerais savoir s'il n'y a pas d'arnaque dans l'arnaque.

A cette heure (18 h 54), tout est fermé et vous m'avez tellement rendu service...

J'ai vérifié sur mon compte en banque : prélèvement de la somme prévue. Mais je peux encore faire opposition...

Merci à tous


Windows / Chrome 124.0.0.0

20 réponses

bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
Modifié le 26 avril 2024 à 22:11

Bonjour @Craftyfox StatutMembre .

Mais, tout de même, "ils" ont "travaillé" ou non sur mon PC ?

J'ai constaté que beaucoup de choses fonctionnent mieux.

Vu que ton pc n'avait probablement aucun problème, c'est du pur hasard ou une impression, rien d'autre, ils n'y connaissent rien en informatique tout ce qui les intéresse c'est ton argent ton pc ils s'en foutent.

De plus, et enfin, seraient-ils en droit de me réclamer les 650 € auxquel j'ai mis opposition ?

Non ils ne sont en droit de rien, ce sont des escrocs qui se font passer pour un "partner Microsoft" alors qu'ils n'en ont pas le droit, cette arnaque est très connue, elle est présente sur le net depuis de nombreuses années, le pire c'est qu'elle fonctionne encore, voir cette page

Voir aussi cette page.

Vu que c'est une escroquerie et pas une infection, je redirige ton post dans le forum approprié.

Pour information :

Tu peux faire un signalement après de la plateforme PHAROS:

https://www.internet-signalement.gouv.fr/PharosS1/

https://www.internet-signalement.gouv.fr/Pharos escroquerie.

Quelques conseils :

Quand ton navigateur internet est bloqué sur la page d'arnaque, voici les solutions pour débloquer la situation .

Voir aussi cette vidéo.

Pour éviter ce genre de chose installe un bloqueur de pub sur ton navigateur.

.

2
brucine Messages postés 14614 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 15 mai 2024 1 888
26 avril 2024 à 19:08

Bonjour,

Tu t'es fait truander.

Microsoft ne propose pas de SAV en ligne en cas d'infection.

1
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
15 mai 2024 à 09:15

Bonjour,

Je n'ai vu le message de RED5 que ce matin, mais je ne peux que confirmer la réponse de bazfile. 

Effectivement mon PC n'était pas infecté et j'ai bénéficié de l'aide de CCM pour la détection d'une infection éventuelle. Bravo à eux.

Juste un mot pour les aspects financiers. Pour la somme perdue, j'ai un document officiel du commissariat (équivalent de plainte) et j'ai envoyé un dossier de ma banque à un service spécifique de ce genre d'affaire (courrier papier). Mais, malgré les assurances des CB, je ne sais pas si je  serai remboursé. J'attends une réponse.

En tout cas, mon PC fonctionne très bien. Attention cependant, je revois de temps en temps le mail frauduleux dans mes boites mails (Thunderbird). Ceux-ci arrivent à passer le filtre des "indésirables" ; et c'est encore des "France Connect"... Vigilance donc.

Cordialement

1
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
15 mai 2024 à 09:18

Merci pour le retour d'expérience. :)

0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
26 avril 2024 à 19:18

Merci. Et donc ? J'en suis pour mes 650 € ou pire ?

0
brucine Messages postés 14614 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 15 mai 2024 1 888
26 avril 2024 à 19:27

Bonjour,

Pour les sous, si tu peux encore opposer à ta banque dans l'urgence, non.

Généralement, ce genre de joyeuseté se solde par l'installation sans que ce soient des virus d'un certain nombre de logiciels: logiciel de prise de contrôle à distance , utilitaires de nettoyage réels ou supposés pour justifier la facture: faire le ménage en désinstallant.

La moralité est que je ne clique jamais sur une pièce jointe que je n'ai pas sollicitée, même prétendument venant de ma grand-mère.

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
26 avril 2024 à 19:30

OK, je vais faire opposition.

Merci

0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
26 avril 2024 à 19:50

Info pour info, j'ai téléphoné au service d'urgence. La conseillère a fait opposition aux 650 €. Je vais donc avoir une nouvelle carte toute neuve.

Mais, tout de même, "ils" ont "travaillé" ou non sur mon PC ?

J'ai constaté que beaucoup de choses fonctionnent mieux.

De plus, et enfin, seraient-ils en droit de me réclamer les 650 € auxquel j'ai mis opposition ?

Merci encore

0

Merci pour toutes ces bonnes infos. Je me suis fait avoir comme un bleu... mais sans honte.

Je vais regarder tous les détails que tu me donne et apprendre bien des choses.

Merci mille fois.

Craftyfox 

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
26 avril 2024 à 23:18

De rien.

@+ sur CCM.

0

Juste pour info : mon compte a été crédité des 650 €... Efficace la banque. 

Ah, oui, j'ai aussi changé immédiatement mon code secret bancaire. Je serai quand-même sur mes gardes quelques jours.

Un proche ma conseillé de changer tout ou partie de mes MdP... Je ne vais peut-être pas le faire pour des sites obsolètes

Qu'en penses-tu ?

Merci encore

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
27 avril 2024 à 01:01

Des cas comme le tien il y en a toutes les semaines, donc par expérience sache que ce qui les intéresse c'est ton argent et surtout ton numéro de carte bancaire, pas ce qu'il y a sur ton pc.

0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
27 avril 2024 à 11:57

Bonjour,

Encore une ou deux précisions

J'ai désinstallé "proprement" AnyDesk, ainsi que Avast qu'ils m'avaient scotchés.

Par ailleurs, je te joins une copie partielle d'écran.

Comme la date et l'heure correspondent à "l'intervention",, je me demande si je ne dois pas faire pareil, les supprimer. Sinon, c'est quoi SWSETUP ?

Merci encore

0
brucine Messages postés 14614 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 15 mai 2024 1 888
27 avril 2024 à 12:55

C'est un dossier de sauvegarde local des exécutables correspondant à l'installation des pilotes HP.

On peut en faire une sauvegarde externe ou carrément supprimer le dossier si on est sûr de pouvoir les retrouver si besoin sur le site HP.

Le dossier found est lui aussi à supprimer si tout fonctionne bien.

0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
27 avril 2024 à 13:27

Merci, mais ce qui m'avait intrigué, ce sont la date et l'heure comme dit précédemment.

Si je sauvegarde, c'est sur une clef USB ?

J'ai fait windows defender : aucune menace.

Je suis en train de faire une analyse approfondie avec Multi virus cleaner. RAS pour l'instant. Donc si tout est bon, je peux donc supprimer found direct ?

J'ai comme l'impression que c'est surtout mon argent qui les a interessés...

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
Modifié le 27 avril 2024 à 14:53

@Craftyfox StatutMembre .

En général ce genre d'arnaque n'infecte pas le pc il me semblait avoir été assez clair à ce sujet dans mon précédent message.

Mais comme tu as l'air inquiet fait ce qui suit.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
27 avril 2024 à 15:57

Je constate que vous êtes toujours aussi réactifs, efficaces et aimable ici :))

D'abord, je ne suis pas inquiet, mais comme j'utilise un PC au mieux que je peux sans être informaticien, je préfère m'adresser à ceux qui savent.

Bon, je m'y mets...

0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
Modifié le 27 avril 2024 à 20:18
0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
27 avril 2024 à 16:42

Malgré les 2 adresses copiées à mon message précédent, j'ai reçu 2 mails concernant FRST et ADDITION. Je laisse faire ou dois-je agir  sur l'un ou l'autre des mails ?

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
27 avril 2024 à 18:42

Pas d'infection sur ton pc.


0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
27 avril 2024 à 19:12

Merci encore une fois.

Que fais-je des fichiers ?

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
27 avril 2024 à 19:22

Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
27 avril 2024 à 19:44

Parfait. tout est bon.

Merci à bazfile et à tout le monde.

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
27 avril 2024 à 20:17

De rien.

@+ sur CCM.

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
Modifié le 29 avril 2024 à 15:14

Tout fonctionne très bien, mais j'ai trouvé les fichiers peut-être un peu suspects que je mets en pièce jointe. Quid ?

Merci d'avance

Inutile de créer un nouveau post cela fait doublon.

Pour ce qui est des fichiers qui t'inquiètent:

connectwisecontrol c'est le logiciel qui a servi à prendre le contrôle de ton pc pour y installer des logiciels, ce logiciel n'est plus actif ni présent sur ton pc.

Le dossier PrivacyShield c'est un reste d'un logiciel qui a été installé sur ton pc ce n'est qu'un reste le logiciel n'est plus actif, tu peux supprimer le dossier PC Privacy Shield 2018 qui est dans 

 
C:\Users\Charles HOURI\AppData\Roaming\PC Privacy Shield 2018

Pour ce qui est de gcapi.dll cette dll n'est plus active elle est liée à aucun processus, elle se trouve dans :

 
C:\Users\Public\Documents\gcapi.dll

Je ne sais pas combien de fois il faudra te dire que ton pc n'est pas infecté et que dans ce genre d'arnaque c'est ton argent qui les intéresse pas ce qu'il y a sur ton pc.


0
Craftyfox Messages postés 302 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 15 mai 2024 6
29 avril 2024 à 15:21

Merci.

Pour mon PC non infecté, d'accord, mais je ne savais pas quoi faire des logiciels de la pièce jointe. Je suis un utilisateur de PC, mais pas un professionnel... C'est quand même pour ça que j'apprécie votre présence. Cela dit, à part des "glissades sur peau de banane" comme ça m'est arrivé avec cette arnaque, je me débrouille plutôt bien...

Par ailleurs, je n'ai pas voulu créer de doublon, car je croyais que tout avait été déplacé dans un autre forum.

J'ai donc mes réponses.

Merci encore

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
29 avril 2024 à 15:24

De rien.

@+ sur CCM.

0

Bonjour, 

Ma mère vient d'avoir exactement la même arnaque pour 480€ seulement pour elle ! :)

Microsoft partner

128 rue Joubert Paris 08 

N° tél : 0184131190

Etc

Tout est incohérent dans cette fausse facture.

- l'adresse SIRET 32773318400516 fausse (c'est celle de Microsoft France)

- avec un faux logo moche IT support...

- l'adresse postale est fausse, pas le bon arrondissement. 
 

Elle vient de faire opposition et de faire nettoyer le PC chez un spécialiste.

0
bazfile Messages postés 54173 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 mai 2024 18 633
Modifié le 14 mai 2024 à 23:06

Pour le nettoyage du pc tu aurais du venir sur le forum ça aurait été gratuit, d'autant plus qu'ils n'infectent pas le pc, il ne font qu'installer des logiciels bidons qu'ils vendent à prix d'or et il suffit de les désinstaller, comme je l'ai déjà dit plus haut, c'est l'argent qui les intéresse pas ce qu'il y a sur le pc, ce sont des escrocs pas des pirates informatique.

Voir mon message 6 tout y est expliqué.

0