CYBER WELFARE

Protégez votre vie privée numérique

Que faire si votre téléphone est infecté : les étapes dans l’ordre, avec calme

Le téléphone est devenu lent, la batterie ne tient plus jusqu’au soir et l’appareil chauffe même posé sur la table. Et s’il y avait là quelque chose qui ne devrait pas s’y trouver ? La question revient à se demander que faire si votre téléphone est infecté, avant même d’avoir une certitude.

Un logiciel malveillant (malware) est un programme nuisible qui s’installe en cachette, souvent à l’intérieur d’une application d’apparence banale, pour dérober des données, afficher de la publicité ou utiliser les ressources du téléphone. Même quand le soupçon est fondé, il s’agit presque toujours d’un problème que l’on peut résoudre. Ce qui fait la différence, c’est l’ordre dans lequel on agit.

Cet article organise la réponse en quatre temps : prévenir, pour éviter que cela se reproduise ; détecter les signes ; répondre en contenant le problème ; récupérer une situation stable. C’est la mise en pratique de la recommandation qui explique comment reconnaître un logiciel malveillant sur le téléphone : ici, vous trouvez la suite, une fois les signes remarqués.

Que faire si votre téléphone est infecté : pourquoi l’ordre compte

Certaines étapes ne fonctionnent que si elles viennent avant les autres. Si vous changez vos mots de passe depuis le téléphone infecté, une application qui lit ce que vous écrivez les reçoit aussitôt. Si vous réinitialisez sans sauvegarde, vous perdez vos photos et vos contacts pour un problème qui se réglait peut-être par une simple désinstallation.

La séquence à suivre est la suivante :

  1. garder son calme et regarder l’ensemble des signes ;
  2. couper les données mobiles et le Wi-Fi ;
  3. vérifier les applications récentes et les administrateurs de l’appareil ;
  4. démarrer en mode sans échec, si le téléphone le permet ;
  5. supprimer l’application suspecte ;
  6. lancer une analyse avec la protection du système ;
  7. changer les mots de passe depuis un autre appareil ;
  8. réinitialiser aux paramètres d’usine, en dernière option seulement et après la sauvegarde ;
  9. demander de l’aide, à n’importe quel moment.

Quand vous arriverez à l’étape 7, tous les comptes n’ont pas le même poids. Mettez-les en sécurité dans cet ordre :

  1. l’adresse e-mail principale — c’est la clé qui permet de réinitialiser presque tout le reste ;
  2. la banque, les cartes et les services de paiement ;
  3. le numéro de téléphone et les messageries — beaucoup de codes de validation y arrivent ;
  4. les espaces de stockage en ligne, les photos et les documents ;
  5. les réseaux sociaux ;
  6. tout le reste, tranquillement.

Si vous avez vingt minutes devant vous, consacrez-les aux cinq premières étapes : elles retirent à l’application le pouvoir de continuer.

1. Prévention : réduire le risque que cela se reproduise

Gardez le système et les applications à jour

À faire. Laissez les mises à jour automatiques actives : beaucoup de programmes malveillants exploitent des vulnérabilités, c’est-à-dire des failles du logiciel déjà corrigées dans les mises à jour. Le pourquoi est expliqué dans la recommandation qui invite à garder ses logiciels à jour.

N’installez les applications que depuis les boutiques officielles

À faire. Évitez les fichiers d’installation reçus en discussion ou téléchargés depuis des sites qui promettent gratuitement des applications payantes. Les boutiques officielles ne sont pas parfaites, mais elles vérifient les applications : c’est tout le principe de télécharger des applications depuis les boutiques officielles.

N’accordez que les autorisations utiles

À faire. Une application de retouche photo n’a pas besoin de vos SMS : si une demande n’a pas de sens, refusez-la. La méthode se trouve dans la recommandation sur la façon de contrôler les autorisations des applications.

Laissez la protection intégrée active

À faire. Les téléphones disposent d’une protection intégrée qui examine les applications et signale celles qui sont connues comme nuisibles. Ne la désactivez pas pour installer quelque chose qu’elle bloque. Son fonctionnement est décrit dans l’article sur la protection intégrée contre les applications malveillantes.

2. Détection : s’en apercevoir tôt

Connaissez les signes les plus courants

À observer. Une batterie qui se vide trop vite, un téléphone chaud au repos, une lenteur soudaine, des pics de consommation de données la nuit, de la publicité qui apparaît même en dehors des applications, des prélèvements que vous ne reconnaissez pas sur votre crédit téléphonique ou sur votre facture.

À savoir. Aucun de ces signes, à lui seul, ne prouve quoi que ce soit. C’est l’ensemble qui compte, et le moment compte aussi : s’ils sont apparus juste après une installation, ils doivent attirer votre attention.

Distinguez un programme malveillant de l’âge du téléphone

À faire. Une batterie de quelques années tient moins bien la charge, et un téléphone dont la mémoire est pleine ralentit. Avant de penser au pire, demandez-vous : le changement a-t-il été progressif ou soudain ? Est-il lié à une nouvelle application ?

Ne vous fiez pas aux alertes qui apparaissent pendant la navigation

À faire. Une fenêtre qui vous annonce, pendant que vous naviguez, que « votre téléphone est infecté, installez tout de suite cette application » n’est pas un diagnostic : c’est presque toujours une escroquerie destinée à vous faire installer justement une application nuisible. Fermez la page sans toucher aux boutons. La fiche sur l’antivirus rappelle ce que fait, et ne fait pas, un véritable outil de ce genre.

3. Réponse : contenir le problème

Ici, l’ordre compte plus qu’ailleurs.

Gardez votre calme

À faire. Accordez-vous un moment. Agir dans la précipitation conduit à réinitialiser aussitôt le téléphone et à perdre des données, ou à installer la première application « nettoyeur de téléphone » venue, qui fait parfois partie du problème. Un programme malveillant se traite en une heure ou deux, pas en quelques secondes.

Pourquoi cela compte. Le calme vous permet de suivre la séquence et de noter ce que vous trouvez : le nom d’une application, la date de son apparition, un prélèvement. Cela servira si vous demandez de l’aide.

Coupez les données mobiles et le Wi-Fi

À faire. Activez le mode avion, qui interrompt toutes les connexions, et vérifiez que le Wi-Fi et le Bluetooth restent éteints. Ainsi, une application nuisible ne peut ni envoyer de données ni recevoir d’instructions pendant que vous avancez.

À savoir. Le téléphone continue de fonctionner : les paramètres et les applications restent accessibles. Vous vous reconnecterez brièvement, seulement au moment de l’analyse.

Vérifiez les applications récentes et les administrateurs de l’appareil

À vérifier. Ouvrez la liste complète des applications dans les paramètres, et pas seulement l’écran d’accueil : certaines applications nuisibles n’affichent pas d’icône. Regardez celles qui ont été installées récemment, puis les statistiques de la batterie, qui montrent ce que consomme chaque application : une inconnue en tête de liste est un bon indice.

Dans les paramètres de sécurité, cherchez ensuite ces réglages, dont le nom change d’un système à l’autre :

  • administrateur de l’appareil : un rôle qui permet à une application de verrouiller l’écran ou d’empêcher sa propre suppression. Retirez ce rôle à tout ce que vous ne reconnaissez pas ;
  • fonctions d’accessibilité : nées pour aider les personnes qui ont des difficultés à utiliser l’écran, elles permettent à une application de tout lire et de tout commander à votre place ;
  • accès aux notifications : il permet de lire les messages et les codes de validation qui arrivent.

Pour une méthode complète, voyez la recommandation sur la façon de supprimer les applications inconnues du téléphone.

Attention. Les applications du système portent souvent des noms techniques : un nom obscur ne veut pas dire nuisible. Avant de toucher à une application de ce type, vérifiez si elle est arrivée avec le téléphone.

Démarrez en mode sans échec

À faire. Beaucoup de téléphones proposent un mode sans échec : un démarrage particulier où seules les applications du système fonctionnent, tandis que celles que vous avez installées restent à l’arrêt. Si, dans ce mode, le téléphone redevient rapide et que la batterie cesse de chuter, le problème vient presque certainement d’une application installée. Et une application récalcitrante se laisse souvent retirer plus facilement dans ce mode.

À savoir. La marche à suivre change d’un modèle à l’autre, et certains systèmes ne la prévoient pas : cherchez-la sur le site officiel du fabricant. Pour en sortir, un redémarrage suffit en général.

Supprimez l’application suspecte

À faire. Désinstallez l’application depuis la liste des applications, dans les paramètres, plutôt que de retirer seulement l’icône. Si vous lui avez retiré le rôle d’administrateur, le bouton de suppression devrait être de nouveau actif.

Si elle ne se laisse pas retirer. Si le bouton reste grisé même en mode sans échec, n’insistez pas avec des tentatives au hasard : une application qui refuse de se désinstaller demande une autre approche, et la réinitialisation reste une option.

Lancez une analyse avec la protection du système

À faire. Reconnectez-vous quelques minutes, le temps que la protection intégrée se mette à jour, et lancez une analyse complète. Si vous voulez aussi une application de sécurité, installez-la depuis la boutique officielle en partant du site de l’éditeur : parmi les imitations les plus répandues figurent justement les fausses applications de sécurité.

À savoir. Une analyse sans résultat est une bonne nouvelle, pas une garantie absolue : aucun outil ne reconnaît tout. Pour comprendre ce que ces outils vérifient réellement et où ils s’arrêtent, lisez comment fonctionnent les analyses antivirus.

4. Récupération : revenir à une situation stable

Changez les mots de passe depuis un autre appareil

À faire. Utilisez un ordinateur ou un autre téléphone auquel vous faites confiance, et suivez l’ordre de priorité, en commençant par l’adresse e-mail. Chaque nouveau mot de passe doit être unique.

Pourquoi depuis un autre appareil. Certains programmes malveillants enregistrent ce que vous tapez. Tant que vous n’êtes pas sûr que le téléphone est sain, les nouveaux mots de passe s’écrivent ailleurs.

À faire juste après. Activez l’authentification multifacteur, une seconde vérification qui s’ajoute au mot de passe, et utilisez la fonction « déconnecter tous les appareils » là où elle existe. Si vous trouvez des prélèvements que vous ne reconnaissez pas, contactez la banque ou l’opérateur par leurs canaux officiels.

Réinitialisez aux paramètres d’usine, en dernière option

Quand c’est utile. Si l’application ne se laisse pas retirer ou si les signes persistent après l’analyse, la réinitialisation aux paramètres d’usine ramène le téléphone dans l’état où vous l’avez acheté, en effaçant tout ce qu’il contient.

À faire avant. Enregistrez vos photos, vos contacts et vos documents dans une sauvegarde, c’est-à-dire une copie de sécurité de vos données. Après la réinitialisation, ne restaurez pas à l’aveugle la sauvegarde complète des applications : réinstallez-les une par une depuis les boutiques officielles, afin que celle qui posait problème ne revienne pas.

Demandez de l’aide

À faire. Vous n’êtes pas obligé de tout faire seul. Vous pouvez vous adresser à l’assistance officielle du fabricant, à un technicien de confiance, à votre banque si de l’argent est en jeu, ou à une personne qui s’y connaît. En cas de préjudice financier, vous pouvez déposer plainte auprès de la police ou de la gendarmerie. En France, la plateforme publique cybermalveillance.gouv.fr oriente gratuitement les victimes d’actes de cybermalveillance.

Avec délicatesse. Si vous craignez que l’application ait été installée par une personne de votre entourage pour vous surveiller, la situation demande d’autres précautions : supprimer l’application peut indiquer à cette personne que vous l’avez découverte. Rien ne vous oblige à agir dans l’instant. Avant de toucher au téléphone, il peut être utile d’en parler à un service d’écoute, depuis un autre appareil : le 3919 est le numéro national d’information pour les femmes victimes de violences.

Attention. Méfiez-vous des personnes qui vous contactent d’elles-mêmes en proposant de « nettoyer votre téléphone » à distance : celles qui aident vraiment ne vous demandent jamais vos codes.

Un plan en trois séances de vingt minutes

Si cela paraît beaucoup, voici une version en trois temps.

Séance 1 — Tout de suite (20 minutes)

  1. Accordez-vous un moment et notez les signes que vous avez remarqués.
  2. Activez le mode avion.
  3. Vérifiez les applications récentes, les statistiques de la batterie et les administrateurs de l’appareil.
  4. Retirez les rôles suspects et désinstallez l’application que vous ne reconnaissez pas.

Vous avez déjà retiré à l’application sa connexion et ses pouvoirs particuliers.

Séance 2 — Dans la journée (20 minutes)

  1. Si l’application ne se supprime pas, essayez depuis le mode sans échec.
  2. Reconnectez-vous brièvement et lancez une analyse avec la protection intégrée.
  3. Depuis un autre appareil, changez le mot de passe de l’adresse e-mail principale et activez l’authentification multifacteur.

Séance 3 — Les jours suivants (20 minutes, à répéter)

  1. Changez les autres mots de passe, en suivant l’ordre de priorité.
  2. Observez la batterie, la chaleur et la rapidité pendant quelques jours.
  3. Si les signes persistent, faites la sauvegarde, envisagez la réinitialisation et demandez de l’aide.

En trois séances, le problème est contenu.

Erreurs fréquentes au moment de réagir

Même les personnes qui réagissent tout de suite trébuchent souvent aux mêmes endroits.

  • Réinitialiser le téléphone en premier, sans sauvegarde. On perd des photos et des contacts pour un problème qui se réglait souvent en supprimant une application.
  • Installer la première application « nettoyeur de téléphone » venue. C’est ainsi que l’on finit par installer un deuxième problème.
  • Changer les mots de passe depuis le même téléphone. Si l’application lit ce que vous écrivez, les nouveaux finissent là où sont allés les anciens.
  • Considérer l’affaire close après une analyse sans résultat, alors que les signes persistent. L’analyse est un indice, pas un verdict.
  • N’en parler à personne, par gêne. Demander de l’aide fait partie de la solution, ce n’est pas un échec.

Checklist opérationnelle

Phase 1 — Arrêtez et observez

  • ☐ J’ai noté les signes, avec la date à laquelle ils sont apparus
  • ☐ J’ai activé le mode avion, Wi-Fi et Bluetooth éteints
  • ☐ J’ai vérifié les applications récentes et les statistiques de la batterie

Phase 2 — Retirez ses pouvoirs à l’application

  • ☐ J’ai retiré les rôles d’administrateur, d’accessibilité et d’accès aux notifications
  • ☐ J’ai supprimé l’application suspecte, au besoin depuis le mode sans échec
  • ☐ J’ai terminé l’analyse avec la protection intégrée

Phase 3 — Protégez les comptes

  • ☐ J’ai changé les mots de passe depuis un autre appareil, en commençant par l’e-mail
  • ☐ J’ai activé l’authentification multifacteur sur mes comptes principaux
  • ☐ J’ai vérifié les opérations, les abonnements et les prélèvements

Phase 4 — Consolidez

  • ☐ J’ai fait la sauvegarde et lancé la réinitialisation, puisque les signes persistaient
  • ☐ J’ai réinstallé les applications une par une depuis les boutiques officielles
  • ☐ J’ai laissé actives les mises à jour automatiques et la protection intégrée

Mini-scénario

Depuis une semaine, le téléphone de Lucie se décharge en milieu d’après-midi et chauffe au fond du sac. Quelques jours plus tôt, elle avait installé une application pour télécharger des vidéos depuis un lien, en dehors de la boutique.

Elle ne cherche pas d’application « nettoyeur de téléphone ». Elle active le mode avion, ouvre les statistiques de la batterie et trouve cette application en tête de liste. Elle découvre qu’elle avait le rôle d’administrateur de l’appareil : elle le lui retire et la désinstalle. Ensuite seulement, elle se reconnecte et lance une analyse avec la protection intégrée, qui ne trouve rien d’autre. Le soir, depuis l’ordinateur de la maison, elle change les mots de passe de sa messagerie et de sa banque.

Les jours suivants, la batterie tient de nouveau jusqu’au soir. Si elle avait réinitialisé le téléphone au premier soupçon, sans sauvegarde, elle aurait perdu les photos d’une année entière.

Lien avec le Framework Cyber Welfare

PilierApport de ce contenu
CompétencesSavoir exécuter, dans le bon ordre, les étapes qui contiennent un programme malveillant sur le téléphone
Conscience du risqueComprendre pourquoi on coupe d’abord les connexions et pourquoi les mots de passe se changent ailleurs
Comportements sûrsRéagir avec calme et méthode, et demander de l’aide sans gêne quand c’est nécessaire

Niveau de référence : FL2 — Initié. C’est le niveau où l’on reconnaît les principaux risques et où l’on suit une séquence d’étapes claire, sans compétences techniques particulières.

Conclusion

Un téléphone infecté n’est pas une faute, et la situation se répare presque toujours. Ce qui compte, c’est l’ordre : s’arrêter et couper les connexions, retirer ses pouvoirs à l’application et la supprimer, mettre les comptes en sécurité depuis un appareil sain et, seulement si nécessaire, repartir de zéro. Voilà, en une phrase, que faire si votre téléphone est infecté.

Action immédiate conseillée. Ouvrez aujourd’hui les statistiques de la batterie de votre téléphone et regardez quelles applications consomment le plus. Si vous en trouvez une que vous ne reconnaissez pas, vous tenez déjà votre point de départ.

Pour situer votre niveau, l’auto-évaluation de la résilience numérique vous donne un repère.

Contenus liés

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.