CYBER WELFARE

Protégez votre vie privée numérique

Que faire si vous avez installé une fausse application : les étapes par ordre de priorité

Cela arrive aussi aux personnes attentives. Vous cherchez dans la boutique l’application de votre fournisseur d’électricité ou de votre banque, vous appuyez sur le premier résultat, vous saisissez vos données. Quelques jours plus tard, vous vous apercevez que l’éditeur n’était pas le bon, que l’icône était presque identique mais pas tout à fait, que l’application vous a demandé des autorisations sans aucun rapport avec sa fonction. Savoir que faire si vous avez installé une fausse application change alors beaucoup de choses.

À ce moment-là, il est normal de se sentir mal à l’aise, ou un peu coupable. Ce sentiment n’a pourtant pas lieu d’être : les personnes qui créent de fausses applications travaillent précisément à les faire ressembler aux vraies. Ce qui est utile, en revanche, c’est de savoir quoi faire, et dans quel ordre, parce que certaines étapes ne fonctionnent que si elles viennent avant les autres.

Cet article organise la réponse en quatre moments : prévenir pour éviter que cela se reproduise, détecter les signaux qui montrent que quelque chose ne va pas, répondre en retirant à l’application tout pouvoir, rétablir une situation stable. C’est la mise en œuvre pratique de la recommandation invitant à vérifier l’authenticité d’une application avant de l’installer : ici, nous nous occupons de ce qu’il faut faire quand cette vérification, pour une fois, n’a pas eu lieu.

Que faire si vous avez installé une fausse application : pourquoi l’ordre compte

Une fausse application est une application qui imite un service réel, par son nom, son icône ou son graphisme, pour obtenir des données, de l’argent ou le contrôle du téléphone. Toutes ne causent pas les mêmes dégâts, et tout ce que vous avez sur le téléphone n’a pas le même poids.

Une fois l’application retirée, les comptes sont à sécuriser dans cet ordre :

  1. la messagerie principale — c’est la clé qui permet de réinitialiser presque tout le reste ;
  2. banque, cartes et services de paiement — surtout si vous avez saisi des données de paiement dans l’application ;
  3. le service que l’application imitait — les identifiants tapés là sont à considérer comme exposés ;
  4. le numéro de téléphone et les messages — beaucoup de codes de vérification arrivent par SMS ;
  5. les espaces de stockage en ligne, les photos et les documents ;
  6. les réseaux sociaux et les applications de messagerie ;
  7. tout le reste, tranquillement.

L’enchaînement des étapes, lui, est celui-ci : désinstaller l’application, lui retirer ses autorisations spéciales, changer les mots de passe depuis un autre appareil, vérifier les comptes et les abonnements, lancer une analyse, signaler l’application, et seulement si c’est nécessaire réinitialiser le téléphone. Si vous avez vingt minutes, consacrez-les aux trois premières étapes.

1. Prévention : réduire le risque que cela se reproduise

Partez du site officiel du service

À faire. Quand vous avez besoin de l’application d’une banque, d’un transporteur ou d’un organisme, ouvrez le site officiel du service en tapant vous-même l’adresse, et suivez le lien vers la boutique que vous y trouverez. C’est le moyen le plus simple d’arriver sur la bonne application sans avoir à la reconnaître parmi dix presque identiques.

Vérifiez l’éditeur, le nom et le nombre de téléchargements

À faire. Sur la fiche de la boutique, regardez qui est l’éditeur, c’est-à-dire l’entreprise ou la personne qui publie l’application : il doit correspondre au service. Vérifiez ensuite que le nom est exactement celui qu’indique le site officiel, que l’application existe depuis un certain temps et que le nombre de téléchargements est cohérent avec la notoriété du service.

N’accordez les autorisations que lorsqu’elles servent

À faire. Une application qui sert à lire des factures n’a besoin ni de vos SMS ni du contrôle de l’écran. Si une demande n’a pas de sens par rapport à ce que l’application promet, refusez-la : c’est le principe de la recommandation invitant à contrôler les autorisations des applications.

Gardez actives les protections du système

À faire. Les téléphones disposent d’une protection intégrée qui vérifie les applications installées et signale celles qui sont connues comme dangereuses. Laissez-la active et gardez le système à jour, comme l’explique la recommandation invitant à garder ses logiciels à jour. Si une installation est bloquée, faites confiance à l’avertissement plutôt que de chercher un moyen de le contourner.

À ne pas oublier. Si quelqu’un vous envoie un fichier d’installation par message, ne l’ouvrez pas : demandez le nom exact de l’application et cherchez-la vous-même, en partant du site officiel.

2. Détection : s’en apercevoir tôt

Relisez la fiche de l’application que vous avez installée

À faire. Si vous avez un doute, ouvrez la page de l’application dans la boutique et comparez-la avec celle à laquelle vous arrivez depuis le site officiel du service. Un éditeur différent, un nom avec une lettre en plus, peu d’avis tous récents : ce sont des indices concrets. La liste complète se trouve dans l’article sur les signes d’une fausse application.

Observez le comportement du téléphone

À regarder. De la publicité qui apparaît même en dehors des applications, une icône qui disparaît après l’installation, une batterie qui se vide bien plus vite, un téléphone qui chauffe sans raison. Aucun de ces signaux, à lui seul, n’est une preuve. Réunis, et apparus juste après une installation, ils méritent votre attention.

Faites attention aux codes et aux messages que vous n’avez pas demandés

À faire. Un code de vérification reçu par SMS que vous n’avez pas demandé, une alerte de connexion depuis un appareil inconnu, un courriel de réinitialisation de mot de passe : cela peut signifier que quelqu’un se sert des identifiants saisis dans l’application. N’utilisez pas les liens contenus dans ces messages ; connectez-vous aux services par leur adresse officielle.

À ne pas ignorer. Si c’est la boutique qui retire l’application, ou la protection intégrée qui la signale, ne mettez pas cela sur le compte d’une erreur : c’est le moment de passer à la réponse.

3. Réponse : retirer à l’application tout pouvoir

Ici, l’ordre compte plus qu’ailleurs. Si l’application est encore en train de travailler, vous pouvez activer le mode avion, qui interrompt toutes les connexions du téléphone, pendant que vous accomplissez les deux premières étapes.

Désinstallez l’application

À faire. Retirez l’application depuis les paramètres du téléphone, dans la rubrique consacrée aux applications, plutôt que de vous contenter de faire glisser l’icône. Si vous ne trouvez pas l’icône, cherchez-la précisément dans la liste complète des applications : certaines fausses applications retirent leur icône de l’écran d’accueil.

Si elle ne se désinstalle pas. Quand le bouton de suppression est grisé ou que l’application se rouvre toute seule, c’est en général qu’elle s’est octroyé des pouvoirs spéciaux. Passez au point suivant, puis revenez ici. Certains téléphones proposent aussi un mode sans échec, un démarrage où seules les applications du système fonctionnent : de là, retirer une application récalcitrante est souvent plus simple. La façon de l’activer varie d’un modèle à l’autre : cherchez la procédure sur le site officiel du fabricant.

Retirez les autorisations et le rôle d’administrateur

À vérifier. Dans les paramètres de sécurité et de confidentialité, cherchez ces entrées, dont le nom change selon le système :

  • administrateur de l’appareil : un rôle qui permet à une application de verrouiller l’écran ou d’empêcher sa propre suppression. Décochez tout ce que vous ne reconnaissez pas ;
  • services d’accessibilité : conçus pour aider les personnes qui ont du mal à se servir de l’écran, ils permettent à une application de lire l’écran et d’appuyer sur les boutons à votre place. Une fausse application qui les obtient voit ce que vous écrivez ;
  • accès aux notifications et application par défaut pour les SMS : elles permettent de lire les codes de vérification ;
  • profils de configuration ou de gestion : des réglages installés à part, qui peuvent changer le comportement du téléphone. Retirez ceux qui ne vous ont pas été donnés par votre employeur ou par votre établissement scolaire.

Pourquoi cela compte. Une application dotée de ces pouvoirs peut continuer à nuire même après un changement de mots de passe, ou vous empêcher de la retirer.

Changez les mots de passe depuis un autre appareil

À faire. Utilisez un ordinateur ou un autre téléphone auquel vous vous fiez, pas celui sur lequel l’application était installée. Suivez l’ordre de priorité : messagerie principale, banque et paiements, service imité, puis le reste. Chaque mot de passe tapé dans la fausse application, ou réutilisé ailleurs à l’identique, est à remplacer par un nouveau mot de passe unique.

Pourquoi depuis un autre appareil. Si l’application lisait l’écran ou ce que vous tapiez, changer les mots de passe depuis le même téléphone reviendrait peut-être à les lui remettre une seconde fois.

À faire juste après. Activez l’authentification multifacteur, une seconde vérification en plus du mot de passe, sur les comptes principaux, et servez-vous de la fonction « déconnecter tous les appareils » là où elle existe, après avoir changé le mot de passe.

Vérifiez les comptes et les abonnements

À vérifier. Les mouvements du compte et des cartes, les abonnements actifs dans la boutique, les prélèvements sur le crédit téléphonique, les moyens de paiement enregistrés. Si vous avez saisi les données de votre carte dans l’application, appelez la banque au numéro qui figure au dos de la carte ou sur son site officiel et demandez à la faire bloquer : les délais pour contester un débit sont limités.

Attention. Dans les jours qui suivent, vous pourriez recevoir des appels de faux conseillers de la banque ou du service imité qui proposent de « vous aider ». Une vraie banque ne demande jamais de codes ni de mots de passe au téléphone : raccrochez et rappelez vous-même le numéro officiel.

4. Rétablissement : revenir à une situation stable

Lancez une analyse du téléphone

À faire. Lancez une analyse complète avec la protection intégrée du système, que vous trouverez dans les paramètres ou dans la boutique. Si vous voulez aussi utiliser une application de sécurité, installez-la en partant du site officiel de son éditeur : les fausses applications de protection comptent justement parmi les imitations les plus répandues.

À savoir. Une analyse sans détection est une bonne nouvelle, pas une garantie absolue. Si les signaux persistent, envisagez la réinitialisation. Pour comprendre ce que ces outils vérifient réellement, et où ils s’arrêtent, lisez comment les boutiques vérifient les applications.

Signalez l’application à la boutique

À faire. Sur la page de l’application, si elle est encore visible, cherchez la fonction permettant de la signaler comme trompeuse ou dangereuse. Prévenez aussi le service imité via son site officiel : il recueille souvent ces signalements pour en demander le retrait. Si vous avez subi un préjudice financier, vous pouvez déposer plainte auprès de la police ou de la gendarmerie. En France, la plateforme publique cybermalveillance.gouv.fr oriente gratuitement les victimes d’actes de cybermalveillance.

Pourquoi cela compte. Chaque signalement aide à retirer l’application de la boutique avant que quelqu’un d’autre ne l’installe.

Réinitialisez le téléphone, si nécessaire

Quand c’est utile. Si l’application refuse de se laisser retirer, si les signaux persistent après l’analyse, ou si le téléphone se comporte encore de façon étrange, la réinitialisation aux paramètres d’usine ramène le téléphone à l’état où vous l’avez acheté, en effaçant tout.

À faire avant. Enregistrez vos photos, vos contacts et vos documents dans une sauvegarde, c’est-à-dire une copie de vos données conservée à part. Après la réinitialisation, ne restaurez pas la sauvegarde complète des applications à l’aveugle : réinstallez les applications une par une, en partant des sites officiels, pour que la fausse ne revienne pas.

Prévenez vos contacts, si c’est utile

À faire. Si des messages étranges sont partis de votre numéro ou de vos comptes, prévenez les personnes concernées par un autre canal. Cela évite que quelqu’un d’autre installe la même application.

Un plan en trois séances de vingt minutes

Si tout cela paraît beaucoup, en voici une version répartie en trois moments.

Séance 1 — Tout de suite (20 minutes)

  1. Activez le mode avion sur le téléphone qui porte l’application suspecte.
  2. Retirez le rôle d’administrateur de l’appareil, l’accessibilité et l’accès aux notifications.
  3. Désinstallez l’application depuis la liste complète des applications.
  4. Depuis un autre appareil, changez le mot de passe de la messagerie principale et activez l’authentification multifacteur.

Avec cette seule séance, vous avez retiré le contrôle à l’application et mis à l’abri le compte dont dépendent les autres.

Séance 2 — Dans la journée (20 minutes)

  1. Toujours depuis un autre appareil, changez les mots de passe de la banque, des paiements et du service imité.
  2. Vérifiez les mouvements, les cartes et les abonnements ; appelez la banque si vous avez saisi des données de paiement.
  3. Lancez une analyse avec la protection intégrée du système.

Séance 3 — Les jours suivants (20 minutes, à répéter)

  1. Signalez l’application à la boutique et au service imité.
  2. Revérifiez le relevé de compte quelques jours plus tard.
  3. Si les signaux persistent, faites la sauvegarde et envisagez la réinitialisation.

En trois séances, vous avez refermé les portes que l’application avait ouvertes.

Erreurs fréquentes au moment de réparer

Même les personnes qui réagissent tout de suite trébuchent souvent sur les mêmes points.

  • Changer les mots de passe depuis le même téléphone. Si l’application lisait l’écran, les nouveaux mots de passe finissent au même endroit que les anciens.
  • Désinstaller et s’arrêter là. Si l’application était administrateur de l’appareil ou utilisait l’accessibilité, vérifiez que ces rôles ont bien été retirés.
  • Installer la première application de sécurité trouvée au fil d’une recherche rapide. C’est ainsi que l’on finit par installer une deuxième fausse application.
  • Restaurer la sauvegarde complète après la réinitialisation. Vous risquez de réinstaller aussi l’application que vous vouliez supprimer.
  • Attendre avant de regarder le relevé de compte. Les délais pour contester un débit sont limités, et plus tôt vous le voyez, plus c’est simple.
  • Se fier à une personne qui appelle pour proposer son aide. Après une fausse application, de faux conseillers appellent souvent : rappelez toujours vous-même, au numéro officiel.
  • N’en parler à personne par gêne. Prévenir la banque et la boutique est la chose la plus utile que vous puissiez faire, pour vous et pour les autres.

Checklist opérationnelle

Phase 1 — Arrêtez l’application

  • ☐ J’ai activé le mode avion pendant la suppression
  • ☐ J’ai retiré les rôles d’administrateur, d’accessibilité et d’accès aux notifications
  • ☐ J’ai retiré l’application depuis la liste complète des applications

Phase 2 — Protégez les comptes

  • ☐ J’ai changé les mots de passe depuis un autre appareil, en commençant par la messagerie
  • ☐ J’ai activé l’authentification multifacteur sur les comptes principaux
  • ☐ J’ai déconnecté les sessions inconnues

Phase 3 — Vérifiez et signalez

  • ☐ J’ai vérifié les mouvements, les cartes et les abonnements
  • ☐ J’ai prévenu la banque, si j’avais saisi des données de paiement
  • ☐ J’ai signalé l’application à la boutique et au service imité

Phase 4 — Consolidez

  • ☐ J’ai terminé l’analyse avec la protection intégrée
  • ☐ J’ai réinitialisé le téléphone, si les signaux persistaient
  • ☐ J’installe les nouvelles applications en partant du site officiel

Mini-scénario

Hélène cherche dans la boutique l’application de son fournisseur d’électricité et de gaz, installe le premier résultat et saisit les identifiants de son espace client ainsi que les données de sa carte pour payer une facture. L’application lui demande aussi d’activer l’accessibilité « pour mieux fonctionner ». Deux jours plus tard, elle reçoit un code de vérification de la banque qu’elle n’a pas demandé.

Elle n’ouvre pas tout de suite l’application de la banque depuis le même téléphone. Elle active le mode avion, retire à l’application l’accessibilité et le rôle d’administrateur, puis la désinstalle. Ensuite, depuis l’ordinateur de la maison, elle change le mot de passe de sa messagerie et celui de la banque, et appelle le numéro au dos de la carte pour la faire bloquer. Le soir, elle vérifie les abonnements, lance une analyse et signale l’application à la boutique.

Une heure en tout, dans le bon ordre. Si elle avait changé les mots de passe depuis le téléphone alors que l’application était encore active, elle les lui aurait remis une seconde fois.

Lien avec le Framework Cyber Welfare

PilierApport de ce contenu
CompétencesSavoir exécuter, dans le bon ordre, les étapes qui retirent son pouvoir à une fausse application
Conscience du risqueComprendre pourquoi les autorisations spéciales comptent plus que l’icône, et pourquoi les mots de passe sont à changer depuis un autre appareil
Comportements sûrsRéagir avec calme et méthode, et installer les applications suivantes en partant du site officiel

Niveau de référence : FL2 — Initié. C’est le niveau où l’on reconnaît les principaux risques et où l’on suit une suite d’étapes claire, sans avoir besoin de compétences techniques particulières.

Conclusion

Installer une fausse application n’est pas une faute, et c’est presque toujours un problème que l’on peut résoudre. Ce qui fait la différence, c’est l’ordre : d’abord retirer le contrôle à l’application, puis mettre les comptes à l’abri depuis un appareil sain, puis vérifier, signaler et, seulement si c’est nécessaire, repartir de zéro. C’est tout le sens de savoir que faire si vous avez installé une fausse application.

Action immédiate conseillée. Ouvrez aujourd’hui les paramètres de votre téléphone et regardez quelles applications détiennent le rôle d’administrateur de l’appareil ou l’accès aux services d’accessibilité. Si vous en trouvez une que vous ne reconnaissez pas, vous tenez déjà votre point de départ.

Pour savoir où vous en êtes, l’auto-évaluation de la résilience numérique vous donne un repère.

Contenus liés

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.