CYBER WELFARE

Protégez votre vie privée numérique

Stalkerware et applications espionnes : comment ils arrivent sur un téléphone et pourquoi ils restent cachés

Une application espionne n’a besoin de forcer quoi que ce soit. Elle arrive en général sur le téléphone parce que quelqu’un a eu accès à l’appareil, ou à un compte associé, et a décidé de s’en servir pour observer. On parle alors de stalkerware et applications espionnes.

Le stalkerware est un logiciel installé en cachette sur le téléphone d’une personne pour surveiller ses messages, ses déplacements et ses activités, le plus souvent par quelqu’un qui la connaît. La terminologie officielle française le nomme logiciel traqueur (Journal officiel du 24 février 2023). Ce n’est pas une attaque à grande échelle : c’est presque toujours personnel.

Cet article explique comment ces outils arrivent sur un appareil, ce qu’ils peuvent voir et pourquoi ils cherchent à ne pas se faire remarquer. C’est le complément, côté menaces, de la recommandation qui explique comment supprimer les applications inconnues du téléphone.

Une précision utile : on décrit ici le fonctionnement de ces outils du point de vue des personnes qui les subissent, afin de les reconnaître et de s’en protéger. Ce ne sont pas des instructions pratiques. Et si vous lisez ces lignes parce que vous avez un doute, sachez dès maintenant que ce n’est pas votre faute : la responsabilité revient toujours à la personne qui surveille, jamais à celle qui est surveillée.

Le point de départ

Une personne proche de vous sait des choses que vous ne lui avez pas racontées. Elle connaît le nom du café où vous étiez hier soir, elle cite une phrase que vous avez écrite à une amie, elle se présente là où vous êtes sans que vous le lui ayez dit.

Le téléphone fonctionne comme d’habitude : aucun message étrange, aucune icône nouvelle.

Dans ces cas-là, le premier signe n’est souvent pas technique : c’est l’impression que quelqu’un en sait trop. Cela mérite d’être pris au sérieux, avec calme.

Pourquoi le stalkerware et les applications espionnes peuvent rester sans se faire remarquer

Les outils décrits ici ont un point commun : ils n’ont pas à franchir les défenses du téléphone, ils exploitent seulement un accès que quelqu’un possède déjà.

Le système d’exploitation du téléphone protège bien contre les personnes éloignées. Il protège en revanche beaucoup moins bien contre une personne qui connaît le code de déverrouillage, qui a tenu l’appareil dans ses mains quelques minutes ou qui partage un compte avec vous. Pour le système, cette personne ressemble au propriétaire.

Une fois présente, une application espionne peut voir beaucoup de choses : messages et conversations, historique des appels, position en temps réel, photos et vidéos, sites visités, parfois ce qui est saisi au clavier ou le son autour du téléphone. Tout dépend des autorisations qu’elle a réussi à obtenir : les droits d’utiliser la position, le microphone, les messages, l’appareil photo.

Et elle se cache pour une raison simple : sa valeur, pour la personne qui l’a installée, dure tant que la personne surveillée ne s’en aperçoit pas. C’est pourquoi elle choisit des noms anonymes, évite les notifications et travaille en sourdine.

1. L’accès physique au téléphone : quelques minutes peuvent suffire

En mots simples. Quelqu’un prend en main le téléphone déverrouillé, ou connaît le code, et installe une application qui y reste ensuite.

Comment cela fonctionne. La personne qui installe l’application a besoin de l’appareil déverrouillé et d’un peu de temps. Pendant l’installation, elle accorde à l’application les autorisations les plus larges, puis elle en dissimule la présence. Le téléphone revient ensuite à son propriétaire, apparemment identique.

Pourquoi cela passe inaperçu. Cela arrive souvent dans des contextes de confiance : à la maison, dans une relation, à un moment où laisser son téléphone sur la table est la chose la plus normale du monde.

Impacts possibles. Perte de confidentialité sur les conversations, les déplacements et les relations ; exposition des données d’amis et de proches présents dans les échanges et dans le répertoire.

Signaux d’attention. Une personne qui connaît des détails que vous n’avez pas partagés ; des paramètres de sécurité modifiés sans que vous vous en souveniez ; une application aux autorisations très larges dont vous ne savez rien. Les signes techniques plus précis sont rassemblés dans l’article sur les signes d’une application cachée.

Comment se protéger. Un code de déverrouillage que personne d’autre ne connaît, changé si vous pensez que quelqu’un l’a vu ; le verrouillage automatique de l’écran ; de l’attention envers les personnes qui utilisent le téléphone « juste une seconde ».

2. Comptes partagés : la surveillance qui passe par l’espace de stockage en ligne

En mots simples. Une application n’est pas toujours nécessaire. Si quelqu’un connaît le mot de passe du compte principal du téléphone, il peut voir beaucoup de choses depuis un autre appareil.

Comment cela fonctionne. L’espace de stockage en ligne est conçu pour synchroniser les données entre plusieurs appareils : c’est là que le téléphone enregistre des copies des photos, des contacts, des messages et de la position. Une personne qui accède au compte avec vos identifiants, ou qui y ajoute son appareil, reçoit les mêmes contenus. Il en va de même d’un partage de position activé autrefois et jamais revérifié.

Pourquoi cela passe inaperçu. Rien de nouveau n’apparaît sur le téléphone : aucune application à trouver, aucune consommation anormale. Tout se fait par des fonctions légitimes.

Impacts possibles. Accès continu aux photos, aux sauvegardes des conversations, aux contacts et aux déplacements ; possibilité de voir aussi les données des autres appareils associés au même compte.

Signaux d’attention. Des appareils inconnus dans la liste de ceux qui sont associés au compte ; des alertes de connexion depuis des lieux inhabituels ; des partages de position que vous ne vous souvenez pas d’avoir activés.

Comment se protéger. Un mot de passe du compte principal que personne d’autre ne connaît, une vérification en deux étapes, et une vérification périodique des appareils associés et des partages actifs.

3. Le « cadeau » déjà configuré

En mots simples. Un téléphone neuf, reçu en cadeau, mais déjà allumé et préparé par quelqu’un d’autre.

Comment cela fonctionne. La personne qui offre l’appareil le configure avant de le remettre : elle crée le compte, choisit les paramètres, installe parfois des applications de suivi. La personne qui le reçoit trouve un téléphone prêt à l’emploi et, précisément pour cette raison, n’a aucun motif d’en vérifier les réglages.

Pourquoi cela passe inaperçu. Applications et profils sont présents dès le premier jour : ils font partie du téléphone « tel qu’il était ».

Impacts possibles. Une surveillance dès le premier instant d’utilisation ; un compte principal qui reste, de fait, entre les mains de la personne qui l’a créé.

Signaux d’attention. Un compte dont vous ne connaissez pas le mot de passe ou que vous n’avez pas créé ; des applications déjà présentes que vous ne reconnaissez pas ; des paramètres que vous n’arrivez pas à modifier.

Comment se protéger. Quand c’est possible, configurer soi-même un nouvel appareil, avec un compte que l’on crée soi-même ; s’il est déjà en service, vérifier avec calme le compte, les applications installées et les autorisations, au besoin avec l’aide d’une personne de confiance.

4. Applications espionnes déguisées en applications du système

En mots simples. Une application qui se présente avec un nom technique ou une icône anonyme, pour avoir l’air d’un élément du système d’exploitation.

Comment cela fonctionne. Beaucoup d’applications de surveillance n’affichent pas d’icône sur l’écran d’accueil et, dans la liste complète des paramètres, utilisent des noms génériques qui évoquent des services du système, de la synchronisation ou des mises à jour.

Pourquoi cela passe inaperçu. Le téléphone contient effectivement des dizaines de composants du système aux noms techniques. Une application déguisée se fond parmi eux, et personne ne veut prendre le risque d’effacer quelque chose de nécessaire.

Impacts possibles. Un accès prolongé aux messages, à la position et au microphone, souvent avec des privilèges spéciaux difficiles à retirer.

Signaux d’attention. Une application « du système » avec accès à la position, au microphone ou aux messages sans raison évidente ; une application qui apparaît, sans que vous l’ayez activée, parmi les administrateurs de l’appareil ou parmi les services d’accessibilité, deux fonctions qui donnent des pouvoirs étendus sur le téléphone. L’article sur comment retrouver toutes les applications installées explique où regarder.

Comment se protéger. Revoir les autorisations avec régularité : le tableau de bord qui permet de contrôler les autorisations des applications montre qui peut utiliser quoi. Installer les applications uniquement depuis des sources officielles, comme l’explique la recommandation qui invite à télécharger depuis les boutiques officielles, réduit la place laissée à ces déguisements.

5. Le contrôle parental utilisé sur un adulte

En mots simples. Des outils conçus pour protéger les enfants sont utilisés pour surveiller un partenaire, un ex-partenaire ou un proche adulte.

Comment cela fonctionne. Les applications de contrôle parental sont légitimes quand un parent accompagne un enfant mineur, de façon transparente. Elles donnent la position, la liste des applications, les temps d’utilisation, parfois le contenu des messages. Installées sur le téléphone d’un adulte sans son accord, elles deviennent un instrument de contrôle.

Pourquoi cela passe inaperçu. Ce sont des applications ordinaires, souvent disponibles dans les boutiques officielles, et elles peuvent être présentées comme « une précaution, pour la sécurité ». Certaines peuvent être masquées ou protégées par un mot de passe qui n’est pas le vôtre.

Impacts possibles. Un contrôle constant des déplacements et des relations ; une limitation de la liberté personnelle, parfois sans que la personne s’en rende compte.

Signaux d’attention. Une application de suivi présente sur votre téléphone sans que vous l’ayez choisie ; des restrictions d’usage du téléphone que vous n’avez pas réglées ; quelqu’un qui connaît vos temps d’utilisation.

Comment se protéger. Se rappeler que le contrôle entre adultes n’est pas de la protection : pour un adulte, la sécurité consiste à décider soi-même de son appareil.

6. Profils de gestion détournés

En mots simples. Le téléphone apparaît comme « géré » par quelqu’un d’autre, comme s’il s’agissait d’un appareil d’entreprise.

Comment cela fonctionne. Les entreprises utilisent des profils de gestion pour protéger les appareils professionnels : ce sont des réglages installés sur le téléphone qui permettent à un administrateur de le configurer et de le piloter à distance. Le même mécanisme, installé sur un téléphone personnel, peut permettre à une autre personne de changer des paramètres, de voir la position, d’installer ou de bloquer des applications.

Pourquoi cela passe inaperçu. Le profil n’est pas une application et n’a pas d’icône. Il n’apparaît que dans une section des paramètres que peu de personnes ouvrent, sous un nom qui peut sembler technique ou institutionnel.

Impacts possibles. Un contrôle étendu sur l’appareil ; la possibilité de réinstaller des applications retirées ou d’empêcher leur suppression ; un trafic réseau qui passe par des systèmes choisis par quelqu’un d’autre.

Signaux d’attention. La mention indiquant un appareil géré ou supervisé sur un téléphone personnel ; des profils de configuration que vous ne reconnaissez pas ; des applications qui ne se laissent pas désinstaller. Quand une application résiste à la suppression, le guide sur comment supprimer une application qui résiste explique les vérifications à faire — après avoir lu la section suivante.

Comment se protéger. Un téléphone personnel ne devrait pas comporter de profil de gestion, hormis celui du travail que vous connaissez ; si vous en trouvez un que vous ne connaissez pas, lisez la section suivante avant toute intervention.

Avant de retirer : votre sécurité passe avant celle du téléphone

Découvrir une application espionne donne envie de l’effacer sur-le-champ. C’est compréhensible, mais il vaut mieux s’arrêter un instant. Rien ne vous oblige à agir dans l’instant.

Retirer l’application peut alerter la personne qui l’a installée. Certains outils signalent qu’ils cessent de fonctionner, et la personne qui surveillait peut s’en apercevoir simplement parce qu’elle ne reçoit plus de données. Si cette personne fait partie de votre vie, ce changement peut rendre la situation plus tendue.

Retirer l’application peut effacer des éléments de preuve. Si vous souhaitez ensuite vous adresser aux autorités, ce qui se trouve sur le téléphone peut avoir de l’importance.

C’est pourquoi, si vous craignez qu’une personne proche vous surveille, la première étape n’est pas technique : c’est d’en parler avec un service d’accompagnement spécialisé, une association ou les autorités. En France, la plateforme publique cybermalveillance.gouv.fr oriente gratuitement les victimes d’actes de cybermalveillance, et le 3919 est le numéro national d’information pour les femmes victimes de violences. Les personnes qui y travaillent connaissent ces situations et peuvent vous aider à choisir le moment et la manière d’agir en sécurité. Si vous le pouvez, cherchez les informations et les coordonnées depuis un autre appareil, sûr, auquel l’autre personne n’a pas accès.

Si vous vous sentez en danger immédiat, adressez-vous sans attendre aux services d’urgence.

Tableau récapitulatif

Mode d’arrivéeRisque principalSignaux d’attentionDéfenses efficaces
Accès physique au téléphoneApplication espionne installée en quelques minutesQuelqu’un en sait trop, autorisations larges pour des applications inconnuesCode de déverrouillage personnel, verrouillage automatique
Comptes partagésDonnées vues depuis l’espace de stockage en ligne, sans applicationAppareils inconnus associés, connexions inhabituellesMot de passe personnel, vérification en deux étapes
« Cadeau » déjà configuréSurveillance dès le premier jourCompte qui n’est pas le vôtre, applications préinstallées inconnuesConfiguration autonome, vérification du compte et des applications
Applications déguisées en systèmeMimétisme parmi les composantsNoms génériques avec des autorisations largesRevue des autorisations, sources officielles
Contrôle parental sur un adulteUn contrôle présenté comme de la protectionApplications de suivi que vous n’avez pas choisiesDécider soi-même de son appareil
Profils de gestion détournésPilotage étendu à distanceTéléphone « géré », applications non supprimablesAucun profil inconnu, du soutien avant d’agir

Ce que ces situations ont en commun

Six modes d’arrivée différents, une même famille d’outils — stalkerware et applications espionnes —, et trois défenses qui valent pour presque tous les cas :

  1. Des accès que personne d’autre ne connaît — le code de déverrouillage et le mot de passe du compte principal sont les clés par lesquelles passent presque tous ces outils.
  2. Un coup d’œil périodique à la liste complète — applications, autorisations, appareils associés et profils : ce qui se cache compte sur le fait que personne ne regarde.
  3. Le soutien avant l’action — quand le soupçon concerne une personne proche, la sécurité personnelle passe avant le rangement du téléphone.

Demander de l’aide est une façon de se protéger, pas une exagération.

Checklist de protection

  • ☐ Code de déverrouillage que personne d’autre ne connaît, changé si quelqu’un a pu le voir
  • ☐ Verrouillage automatique de l’écran actif
  • ☐ Mot de passe du compte principal personnel et vérification en deux étapes active
  • ☐ Appareils associés au compte et partages de position vérifiés
  • ☐ Liste complète des applications passée en revue, y compris celles sans icône
  • ☐ Autorisations de position, de microphone et de messages accordées seulement à des applications que je reconnais
  • ☐ Aucun profil de gestion inconnu sur un téléphone personnel
  • ☐ En cas de soupçon envers une personne proche : du soutien avant de retirer quoi que ce soit

Lien avec le Framework Cyber Welfare

PilierApport de ce contenu
Conscience du risqueComprendre que la surveillance d’un téléphone naît souvent d’un accès de confiance, et non d’une attaque à distance
CompétencesReconnaître les façons dont une application espionne arrive et se dissimule
Comportements sûrsFaire passer sa sécurité personnelle avant l’intervention technique, en demandant du soutien

Niveau de référence : FL3 — Autonome, avec des éléments de FL2 — Initié dans la partie sur le code de déverrouillage et les comptes.

Conclusion

Stalkerware et applications espionnes ne dépendent pas des compétences techniques de la personne qui les subit. Ces outils exploitent la confiance, la proximité, un compte partagé, un cadeau : des situations ordinaires.

En connaître les mécanismes sert à une seule chose : reprendre la main sur son téléphone, au rythme et de la manière qui protègent d’abord la personne, et pas seulement l’appareil. La vérification périodique des applications reste la base, avec le tri des applications que vous n’utilisez plus. Si le doute porte plus largement sur une infection, la référence est la recommandation qui explique comment reconnaître un logiciel malveillant sur le téléphone. Et pour une vue plus large de vos habitudes, vous pouvez partir de l’auto-évaluation de la résilience numérique.

Question de réflexion. Si vous deviez dire aujourd’hui qui connaît le code de déverrouillage de votre téléphone et le mot de passe de votre compte principal, la réponse serait-elle « personne d’autre que moi » ?

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul point :

Contenus liés

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.