Aller au contenu

Fausse mise à jour de navigateur

Définition

La fausse mise à jour est une page web qui imite une notification du navigateur ou du système pour faire télécharger et exécuter un programme malveillant, présenté comme une mise à jour indispensable.

Comment ça fonctionne

En consultant un site ordinaire — souvent un site légitime dont une régie publicitaire a été détournée — une bannière apparaît, reprenant l'apparence exacte d'une notification du navigateur : logo, typographie, formulation. Elle annonce une version obsolète et propose un bouton de mise à jour. Le fichier téléchargé est un programme, non une mise à jour, et l'installation est entièrement volontaire de la part de la victime : c'est ce qui permet à l'attaque de contourner les protections du navigateur, qui n'ont pas été franchies mais contournées par l'utilisateur lui-même. Certaines variantes demandent de copier une commande et de la coller dans un outil du système, ce qui produit le même résultat sans aucun téléchargement visible.

Techniques psychologiques utilisées

UrgenceAutoritéConfiance

Signaux d'alerte

  • Notification de mise à jour affichée à l'intérieur d'une page web plutôt que dans le navigateur
  • Téléchargement d'un fichier exécutable proposé pour « mettre à jour » un logiciel
  • Demande de copier-coller une commande dans un terminal ou une fenêtre d'exécution
  • Mise à jour proposée pour un logiciel que vous n'utilisez pas
  • Page qui empêche la fermeture de l'onglet ou revient automatiquement

Comment vérifier

Un navigateur se met à jour tout seul et signale son état dans son propre menu, jamais dans une page. Fermez l'onglet, puis ouvrez le menu du navigateur et vérifiez-y la version : c'est le seul endroit qui fasse foi. Aucune mise à jour légitime ne demande de coller une commande.

Que faire

N'exécutez pas le fichier téléchargé et supprimez-le. Ne collez aucune commande fournie par une page web, quelle que soit la justification donnée.

Si c'est déjà arrivé

Déconnectez l'appareil du réseau et faites-le analyser par un outil de sécurité à jour. Depuis un autre appareil sain, changez les mots de passe des comptes sensibles en commençant par la messagerie, et activez la double authentification. Signalez les faits sur cybermalveillance.gouv.fr.

Testez-vous

Une bannière annonce que votre navigateur est obsolète et propose un fichier à exécuter.

Lancer la simulation

Questions fréquentes

Le site sur lequel j'étais est pourtant un site connu et sérieux.
C'est courant : la bannière provient généralement d'un espace publicitaire chargé par le site, pas du site lui-même. Le sérieux du site visité ne dit rien du contenu affiché dans ses publicités.
J'ai téléchargé le fichier sans l'ouvrir, suis-je exposé ?
Un fichier téléchargé mais jamais exécuté ne s'active pas de lui-même. Supprimez-le du dossier de téléchargements, videz la corbeille, et lancez par précaution une analyse de sécurité.

Sources officielles

Cette fiche fait partie de la famille Attaques de sites et navigateurs. Mise à jour : 2026-08-31.