Une fausse application, d’ordinaire, ne se présente pas comme telle. Elle a les bonnes couleurs, un nom presque identique à celui que vous cherchiez et une icône qui, d’un coup d’œil, ressemble à la vraie. La différence tient aux détails : qui l’a publiée, depuis combien de temps elle existe, ce qu’elle vous demande de faire. Ce sont là les premiers signes d’une fausse application.
Cet article réunit ces signaux : ceux que vous pouvez voir sur la page de la boutique avant de l’installer, et ceux qui apparaissent sur le téléphone ensuite. Pour chacun, vous trouverez ce qu’il veut dire, où le repérer et quoi faire. Dans le domaine technique, on les appelle indicateurs de compromission, ou IOC (Indicators of Compromise) : des traces observables qui laissent penser que quelque chose ne va pas.
C’est l’approfondissement diagnostique de la recommandation invitant à vérifier l’authenticité d’une application : la vérification avant d’installer, c’est la prévention ; reconnaître les signaux vous aide à vous apercevoir à temps que quelque chose vous a échappé.
Ce que sont les indicateurs dans ce cas
Ici, un indicateur est un détail qui ne colle pas : un nom d’éditeur différent de celui du service, une date de publication trop récente, une demande d’autorisations sans rapport avec ce que l’application est censée faire.
Ce n’est pas une preuve. C’est un signal qui appelle une vérification : un détail étrange peut avoir une explication tout à fait innocente — un service récent, une société qui publie sous une raison sociale différente de sa marque — ou indiquer que l’application est une copie construite pour ressembler à la vraie.
La valeur des indicateurs tient au moment où vous les remarquez. Avant l’installation, un signal vous évite le problème. Dans les premières minutes qui suivent, il vous permet de retirer l’application avant qu’elle ait eu le temps de récolter des données ou d’obtenir des autorisations importantes.
Pourquoi ils comptent davantage quand une application imite un service que vous connaissez
Une application inconnue, d’un service dont vous n’avez jamais entendu parler, vous la regardez déjà avec un peu de prudence.
Une application qui imite votre banque, votre transporteur, le service de stationnement de votre ville ou une messagerie que vous utilisez chaque jour, en revanche, joue sur la confiance que vous avez déjà. Vous reconnaissez le logo, vous reconnaissez les couleurs, et la vérification semble superflue. C’est précisément là que les détails comptent : la personne qui crée une fausse application n’a pas besoin de vous convaincre qu’elle est fiable, il lui suffit que vous ne regardiez pas de plus près.
C’est justement sur les applications qui vous paraissent familières que ces signaux méritent le plus d’attention, et surtout sur celles qui touchent à l’argent, aux identifiants ou aux documents.
Indicateurs techniques : avant d’installer
Ce sont ceux que vous trouvez sur la page de l’application dans la boutique, ou dans la façon dont le lien vous est parvenu. Ils demandent une minute d’attention, pas de compétences particulières.
| Indicateur | Ce que cela signifie | Pourquoi c’est pertinent | Où cela s’observe | À faire |
|---|---|---|---|---|
| Éditeur différent de celui du service | L’application est publiée sous un nom qui ne correspond pas à l’entreprise ou à l’organisme censé la gérer | C’est le signal le plus fiable : une copie peut imiter l’apparence, mais elle publie depuis un compte qui lui appartient | Mention « éditeur » ou « vendeur » sur la page de l’application | Allez sur le site officiel du service et suivez son lien vers la boutique pour trouver la vraie application |
| Nom avec de petites variantes | Lettres interverties, mots ajoutés comme « Pro », « Plus », « Officiel », une année, des espaces ou des caractères inhabituels | C’est une technique appelée typosquatting : exploiter des noms presque identiques pour intercepter celles et ceux qui cherchent l’original | Titre de l’application dans les résultats de recherche | Comparez le nom avec celui indiqué sur le site officiel, lettre par lettre |
| Peu d’avis, tous récents | La note est élevée mais les avis sont rares, semblables entre eux et concentrés sur les derniers jours | Les avis peuvent être achetés ou écrits en série ; la note seule dit peu de chose | Rubrique des avis, triée par date | Lisez les avis les plus récents et les avis négatifs : les personnes trompées l’écrivent souvent |
| Peu de téléchargements pour un service très utilisé | Un service utilisé par des millions de personnes a une application avec très peu d’installations | L’application officielle d’un service connu a d’ordinaire un long historique de téléchargements | Compteur des installations, si la boutique l’affiche | Cherchez l’application qui correspond au site officiel ; ne vous arrêtez pas au premier résultat |
| Date de publication récente | L’application apparaît comme publiée depuis quelques semaines, pour un service qui existe depuis des années | Les fausses applications sont souvent retirées puis republiées, d’où leur « jeunesse » | Informations sur l’application, « publiée le » ou historique des versions | Méfiez-vous si la date n’est pas cohérente avec l’histoire du service |
| Autorisations excessives par rapport à la fonction | Une lampe de poche qui veut lire les SMS, un jeu qui demande les contacts | Une autorisation est un droit d’accès à des données ou à des fonctions du téléphone : celles qui ne servent pas servent à autre chose | Rubrique « autorisations » ou « données collectées » sur la page de l’application | Si une autorisation n’a pas de sens au regard de ce que l’application promet, ne l’installez pas |
| Lien arrivé par message | On vous demande d’installer une application depuis un lien reçu par SMS, message ou courriel | Les canaux officiels vous demandent rarement d’installer une application en partant d’un message | Le message lui-même, surtout s’il y a urgence ou un colis en attente | N’utilisez pas le lien : cherchez le service sur son site officiel et partez de là |
| Installation en dehors de la boutique | Pour installer l’application, vous devez télécharger un fichier et autoriser les « sources inconnues » | On contourne alors les contrôles que les boutiques appliquent aux applications | Un écran du système qui réclame une autorisation spéciale | Arrêtez-vous : sauf cas particulier que vous connaissez bien, l’application d’un service connu s’installe depuis la boutique |
Signaux observables par vous : après l’installation
Certaines fausses applications passent le premier coup d’œil, et parfois aussi les contrôles de la boutique. Dans ce cas, les signaux arrivent plus tard, à l’usage du téléphone.
| Signal | Ce que cela signifie | Pourquoi c’est pertinent | Comment vous vous en apercevez | À faire |
|---|---|---|---|---|
| Publicité envahissante, même hors de l’application | Des annonces plein écran apparaissent sur l’écran d’accueil, par-dessus d’autres applications ou dans le navigateur | Le revenu de l’application vient de cette publicité, pas du service promis | Des annonces qui se lancent même quand l’application est fermée | Repérez les applications installées récemment et retirez celle qui est suspecte |
| Demande d’activer l’accessibilité | L’application vous demande de l’activer dans les services d’accessibilité « pour fonctionner correctement » | L’accessibilité est prévue pour aider les personnes qui ont du mal à se servir du téléphone : elle permet de lire l’écran et d’agir à votre place | Un message qui vous guide vers les paramètres, souvent avec insistance | Ne l’accordez pas, sauf si l’application est réellement un outil d’assistance que vous avez choisi |
| Demande de devenir administrateur de l’appareil | L’application réclame des pouvoirs spéciaux sur le téléphone | Une application dotée de ces pouvoirs peut être difficile à désinstaller | Un écran du système qui demande d’« activer » l’application comme administrateur | Refusez ; si vous l’avez déjà accordé, retirez-le avant de désinstaller |
| L’icône disparaît | Après la première ouverture, l’icône n’est plus sur l’écran d’accueil | L’application peut continuer à fonctionner de façon cachée | Vous ne la trouvez plus parmi les icônes, mais elle figure encore dans la liste complète des applications | Cherchez-la dans les paramètres, dans la liste des applications installées, et retirez-la |
| L’application ne fait pas ce qu’elle promet | Elle s’ouvre sur un écran vide, renvoie vers un site ou demande aussitôt de se connecter | Le but n’était souvent que de récolter des identifiants, ou simplement de prendre place sur le téléphone | Le service que vous cherchiez ne fonctionne pas, mais on vous demande des mots de passe ou des données | Ne saisissez rien ; si c’est déjà fait, changez le mot de passe depuis le site officiel |
| Demande insistante de données de paiement | On vous réclame les données de la carte pour « vérifier le compte » ou débloquer des fonctions de base | Un service légitime ne demande pas votre carte pour des fonctions censées être gratuites | Des écrans de paiement inhabituels ou répétés | Fermez l’application ; vérifiez vos relevés et vos abonnements actifs |
| Abonnements ou débits inattendus | Un abonnement que vous ne vous souvenez pas d’avoir activé apparaît sur votre compte | Certaines fausses applications vivent d’abonnements coûteux et peu visibles | Reçus de la boutique, relevé de compte, rubrique des abonnements | Résiliez depuis l’espace des abonnements de la boutique et signalez l’application |
| Avertissement de la protection du système | Le téléphone ou la boutique signalent l’application comme potentiellement dangereuse | La protection intégrée vérifie les applications même après l’installation | Une notification de sécurité du système d’exploitation | Suivez l’avertissement et retirez l’application ; ne le prenez pas pour une fausse alerte |
Un exemple concret
Sarah vient de déménager et doit payer le stationnement avec l’application de sa nouvelle commune. Elle ouvre la boutique, tape le nom de la ville et installe le premier résultat : les bonnes couleurs, un blason reconnaissable, une note élevée.
Au premier lancement, l’application lui demande les données de sa carte, puis de l’activer dans les services d’accessibilité « pour recevoir les notifications de fin de stationnement ». Sarah hésite et refuse. Quand elle revient à l’écran d’accueil, l’icône n’est plus là.
Elle s’arrête alors et vérifie. L’application était publiée par un éditeur portant un nom de personne, elle existait depuis trois semaines et ses avis étaient tous identiques, écrits ces derniers jours. Le site de la commune, lui, donnait le lien vers la vraie application, publiée depuis des années par la société qui gère le stationnement.
Sarah retrouve l’application cachée dans la liste complète des applications et la retire. Puis elle appelle la banque, fait bloquer la carte et en demande une nouvelle.
Deux signaux étaient visibles sur la page de la boutique en trente secondes. Le troisième — la demande d’accessibilité — est arrivé ensuite, et Sarah a bien fait de s’arrêter précisément là.
Les signes d’une fausse application à vérifier tout de suite
Sur la page de l’application, avant d’installer
- le nom de l’éditeur, comparé à celui du service ;
- le nom exact de l’application, comparé à celui indiqué sur le site officiel ;
- la date de publication et le nombre de téléchargements ;
- les avis les plus récents et les avis négatifs, pas seulement la note ;
- les autorisations demandées, au regard de ce que l’application doit faire.
Sur le téléphone, si vous l’avez déjà installée
- la liste complète des applications, pour repérer celles qui n’ont pas d’icône ;
- les applications actives dans les services d’accessibilité et parmi les administrateurs de l’appareil ;
- les autorisations accordées aux applications installées récemment, comme l’explique la recommandation invitant à contrôler les autorisations des applications.
Sur les comptes bancaires et les comptes en ligne
- les abonnements actifs dans la boutique ;
- les mouvements de la carte utilisée dans l’application ;
- les connexions récentes aux comptes dont vous avez saisi les identifiants.
Si vous trouvez un indicateur suspect
- Si vous ne l’avez pas encore installée, arrêtez-vous. Cherchez le service sur son site officiel et suivez le lien qu’il indique.
- Si vous l’avez installée, ne saisissez plus de données. N’achevez ni inscription, ni paiement, ni connexion.
- Retirez l’accessibilité et le rôle d’administrateur de l’appareil, si vous les avez accordés, puis désinstallez l’application.
- Changez les mots de passe des comptes dont vous avez tapé les identifiants, depuis un autre appareil si possible.
- Vérifiez la carte et les abonnements, et contactez la banque si vous avez saisi des données de paiement.
La séquence complète, avec le bon ordre des opérations, se trouve dans l’article sur que faire si vous avez installé une fausse application. Si vous voulez comprendre comment ces copies sont fabriquées, les mécanismes sont détaillés dans l’article sur les applications clonées et contrefaites.
Ce qui n’est pas un indicateur
Faire la distinction évite deux erreurs opposées : renoncer à des applications légitimes pour un soupçon sans fondement, et s’habituer à ignorer les vrais signaux.
| Situation | Pourquoi ce n’est généralement pas un signal |
|---|---|
| L’éditeur porte un nom différent de la marque | Beaucoup d’entreprises publient sous leur raison sociale ou celle d’une société du groupe : ce qui compte, c’est que ce soit le nom indiqué sur le site officiel |
| Quelques avis négatifs | Les vraies applications en reçoivent aussi, souvent pour des problèmes de service ou une mise à jour mal accueillie |
| Peu de téléchargements pour un service petit ou récent | L’application d’une salle de sport ou d’un commerce de quartier n’aura jamais de grands chiffres |
| De la publicité dans une application gratuite | C’est un modèle économique courant ; cela devient un signal quand elle sort de l’application et envahit le téléphone |
| Des autorisations cohérentes avec la fonction | Un service de navigation qui demande la position, ou une application de visioconférence qui demande la caméra, font ce qu’ils doivent faire |
| Une icône ou une apparence changée après une mise à jour | Cela arrive souvent avec les applications officielles, surtout si le service l’a annoncé |
La règle pratique : un signal isolé appelle une vérification, deux signaux réunis invitent à ne pas installer l’application, ou à la retirer.
À quelle fréquence vérifier
Nul besoin d’une routine exigeante. Il suffit d’une habitude courte, aux bons moments.
| Fréquence | Quoi vérifier |
|---|---|
| Chaque fois que vous installez une nouvelle application | Éditeur, nom exact, date, avis récents et autorisations : une minute avant d’appuyer sur « installer » |
| Quand un message vous invite à installer une application | Ne suivez pas le lien ; partez du site officiel du service |
| Dans les premiers jours après l’installation | Publicité hors de l’application, demandes d’accessibilité, icône qui disparaît |
| Tous les deux ou trois mois | Liste complète des applications, applications ayant l’accessibilité ou le rôle d’administrateur, abonnements dans la boutique |
| Après une actualité sur de fausses applications visant un service que vous utilisez | Que l’application installée soit bien celle publiée par l’éditeur officiel |
Cette vérification régulière se marie bien avec la recommandation invitant à supprimer les applications inutilisées : moins vous avez d’applications, plus il est facile de repérer celle qui ne devrait pas être là.
Deux avertissements importants
Un indicateur n’est pas une preuve. Un éditeur au nom peu familier peut être la société qui gère réellement le service ; une date récente peut tenir à une nouvelle version de l’application. Vérifiez avant de vous alarmer, mais vérifiez toujours : le site officiel du service est la référence qui dissipe presque tous les doutes.
L’absence d’indicateurs n’est pas une garantie. Une copie bien faite peut avoir un nom crédible, des avis soignés et aucune demande étrange dans les premiers jours. Les contrôles des boutiques, qui filtrent beaucoup d’applications nuisibles, ne sont pas infaillibles non plus. C’est pourquoi la protection ne repose pas sur la recherche des signaux, mais sur l’habitude de partir du site officiel et de suivre son lien vers la boutique. Les indicateurs servent à s’apercevoir à temps, pas à remplacer la vérification.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Compétences | Savoir lire la page d’une application dans la boutique : éditeur, date, avis, autorisations |
| Conscience du risque | Comprendre qu’une fausse application exploite la confiance envers une marque que vous connaissez déjà |
| Comportements sûrs | S’arrêter une minute avant d’installer, et observer le téléphone les jours suivants |
Niveau de référence : FL2 — Initié. C’est le niveau où l’on apprend à observer avec méthode : savoir où regarder et ce que signifie ce que l’on voit, avant même de savoir résoudre chaque problème en autonomie.
Conclusion
Reconnaître une fausse application ne veut pas dire regarder chaque application avec suspicion. Cela veut dire savoir quels détails vérifier, et remplacer ainsi une impression vague (« cela a l’air d’être la bonne ») par une vérification d’une minute.
Action immédiate conseillée. Ouvrez la boutique, cherchez une application que vous utilisez souvent et regardez le nom de l’éditeur, la date et les avis les plus récents. L’exercice est utile même quand l’application est la vraie : la prochaine fois que vous chercherez une nouvelle application, vous saurez déjà où regarder. Pour savoir où vous en êtes sur les autres aspects de votre sécurité numérique, vous pouvez faire l’auto-évaluation de la résilience numérique.
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
Contenus liés
- Vérifier l’authenticité d’une application — la recommandation de référence
- Applications clonées et contrefaites — les attaques qui produisent ces signaux
- Que faire si vous avez installé une fausse application — quoi faire, dans le bon ordre
- Impacts des fausses applications — ce qui est touché quand un signal se confirme
- Comment les boutiques vérifient les applications — ce que filtrent les contrôles des boutiques, et où ils s’arrêtent
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




