🛟 Un doute, un incident ? Le pré-diagnostic est gratuit et sans inscription. Le lancer →
Zerval Smart

Situation

Téléphone compromis : vérifier avant d'effacer

Application inconnue, autorisations inhabituelles, batterie qui se vide, redirections, lenteurs, appels ou messages que vous n'avez pas envoyés : ces signes méritent d'être examinés calmement. Votre téléphone concentre messagerie, banque, photos, cloud et authentification, alors on reprend le contrôle sans paniquer et sans effacer trop vite. Chaque anomalie n'est pas une preuve, et une désinstallation ne suffit pas toujours : voici comment y voir clair.

Lecture ~5 min · on ne vous demandera jamais vos codes ni vos mots de passe.

À faire tout de suite

Trois gestes, sans précipitation : coupez les connexions (mode avion) si une activité anormale est en cours, mais sans éteindre ni réinitialiser. Ne supprimez rien pour l'instantcaptures d'écran des applis, messages et alertes utiles d'abord. Et sécurisez vos comptes depuis un autre appareil fiable, jamais avec un outil proposé par un inconnu.

COMMENT ÇA SE PASSE

Reconnaître un téléphone compromis

Un seul symptôme ne prouve rien : c'est le rapprochement de plusieurs signaux qui doit alerter. Voici les trois familles à observer.

Sur l'appareil

Applications inconnues ou installées hors boutique officielle, autorisations très étendues (accessibilité, « administrateur », affichage par-dessus les autres applis), lenteurs soudaines, chauffe et batterie qui se vide vite, pop-ups ou pubs inhabituelles.

Sur vos comptes & messages

SMS ou appels que vous n'avez pas passés, messages étranges reçus par vos contacts en votre nom, redirections d'appels, codes de double authentification non demandés, ou perte soudaine de réseau (possible détournement de la carte SIM).

À nuancer

Une batterie faible, une chauffe ou un ralentissement peuvent avoir mille causes banales (âge de l'appareil, mise à jour, appli gourmande). L'objectif est de distinguer les faits, les anomalies et les hypothèses, pas de conclure au piratage sur un seul indice.

LE PAS-À-PAS

Reprendre le contrôle dans le bon ordre

Quatre temps, du plus urgent au plus posé. Le bon ordre évite de détruire des traces utiles ou de laisser vos comptes liés accessibles.

01IsolerCouper les connexions, sans éteindre ni réinitialiser
02ConserverCaptures des applis, autorisations et messages
03VérifierApplis, profils, accessibilité, comptes et sessions
04SécuriserRévoquer les accès, puis décider d'une remise à zéro

01 · Isoler, sans tout casser

Si une activité anormale semble en cours (envois de messages, opérations), coupez les connexions en passant en mode avion. En revanche, n'éteignez pas et ne réinitialisez pas dans la foulée : une remise à zéro trop rapide efface souvent des éléments qui aident à comprendre ce qui s'est passé.

02 · Conserver ce qui aide à comprendre

Faites des captures d'écran : liste des applications installées, autorisations accordées, messages ou alertes inhabituels, journaux visibles et heures précises des anomalies. Ces éléments établissent une chronologie utile pour vos démarches, même s'ils ne prouvent pas, à eux seuls, une compromission.

03 · Vérifier méthodiquement

Une vérification sérieuse ne se limite pas à lancer un antivirus. Passez en revue, selon votre système :

  • Applications : celles que vous ne reconnaissez pas, installées hors boutique officielle, ou récemment ajoutées (outils d'assistance à distance compris).
  • Autorisations sensibles : accessibilité, administrateur de l'appareil, affichage par-dessus les autres applis, SMS, contacts, micro, caméra, notifications.
  • Réseau & profils : VPN, DNS privé, profils de configuration, certificats, Wi-Fi enregistrés, redirections et transferts d'appels.
  • Comptes & sessions : compte Google ou Apple, messageries, banque, cloud et réseaux sociaux, qui peuvent rester exposés même après suppression d'une appli.

04 · Sécuriser, puis décider

Révoquez les accès inconnus, déconnectez les appareils que vous ne reconnaissez pas, puis modifiez vos mots de passe depuis un appareil sain et activez la double authentification là où c'est possible. Ce n'est qu'ensuite, une fois les comptes sécurisés et les preuves conservées, qu'une réinitialisation éventuelle du téléphone se décide, pas avant.

LES DÉMARCHES

Qui prévenir, selon votre cas

Toutes ne s'appliquent pas à chaque situation. Retenez celles qui correspondent à ce que vous avez constaté.

Votre opérateur mobile

Si vous perdez le réseau sans raison, si des appels sont redirigés ou si vous suspectez un détournement de votre carte SIM, contactez votre opérateur pour bloquer la ligne et faire refaire une SIM. C'est souvent la première étape quand la double authentification par SMS est en jeu.

Votre banque

Si une application bancaire est installée sur le téléphone ou si vous voyez une opération que vous n'avez pas autorisée, appelez votre banque sans délai pour faire opposition et sécuriser vos accès. Conservez les traces (montants, dates, messages).

Le signalement

Signalez l'incident sur Cybermalveillance.gouv.fr, le guichet unique d'assistance cyber, et appuyez-vous sur les fiches de Cybermalveillance.gouv.fr. Ces dispositifs orientent gratuitement et aident à qualifier ce qui vous arrive.

La plainte

S'il existe un préjudice (fraude, usurpation, extorsion), déposez plainte : commissariat, gendarmerie, ou plainte en ligne selon les cas. Le dossier de preuves que vous aurez conservé facilite grandement cette démarche.

LES PIÈGES

À éviter, et ce qu'il ne faut pas conclure trop vite

Quelques réflexes aggravent la situation ou détruisent des preuves. Gardez-les en tête.

  • Ne réinitialisez pas dans la précipitation : une remise à zéro trop rapide supprime des éléments utiles avant même de les avoir conservés.
  • Ne concluez pas au piratage sur un seul symptôme : une batterie qui chauffe ou un ralentissement ne prouvent rien à eux seuls.
  • N'installez aucun outil proposé par un inconnu pendant l'incident, et ne donnez jamais la main à distance à quelqu'un qui vous appelle.
  • Ne vous contentez pas de changer le code de déverrouillage : il faut aussi sécuriser les comptes liés au téléphone et révoquer les sessions inconnues.
  • Ne supprimez pas les messages ou alertes suspects : ils servent de preuves pour vos démarches.

Se faire aider, sans engagement

Le diagnostic gratuit qualifie votre situation, identifie les preuves utiles et indique s'il faut une vérification, une remédiation ou un simple accompagnement. Zerval Smart vérifie, sécurise, documente et recommande, mais ne remplace ni votre banque, ni la police, et ne garantit aucun résultat : ni identification de l'auteur, ni récupération de fonds. Des engagements, pas des promesses. Nous ne vous demanderons jamais vos codes, et vos données restent en France.

Sources officielles : Cybermalveillance.gouv.fr · cybermalveillance.gouv.fr.

POURSUIVRE

Pour aller plus loin

Selon ce qui a été touché, ces pages complètent la reprise en main et la sécurisation de vos comptes.