Un smartphone qui se comporte bizarrement n’est pas forcément une preuve de piratage. Un bug d’application, une mise à jour ratée ou un stockage saturé peuvent donner exactement les mêmes symptômes qu’une intrusion réelle. Les vrais signes d’un piratage sont différents, et souvent moins visibles.
Cet article revient sur les méthodes utilisées pour pirater un téléphone, les signaux à surveiller, et ce qu’il faut faire si votre appareil ou vos comptes semblent compromis.
Les téléphones modernes sont bien protégés, mais pas invulnérables
iOS et Android intègrent aujourd’hui des protections sérieuses : isolation des applications, démarrage sécurisé, vérification systématique du code avant installation… Ces mécanismes rendent le piratage d’un smartphone beaucoup plus difficile qu’il y a 10 ans.
Il existe des logiciels espions de très haut niveau, comme Pegasus, capables d’infecter un appareil sans la moindre action de la victime. Mais ce type d’attaque coûte extrêmement cher à développer et cible presque exclusivement des journalistes, des opposants politiques ou des responsables gouvernementaux. Pour l’immense majorité des utilisateurs, le danger vient d’ailleurs : hameçonnage, mot de passe volé, application douteuse ou accès physique au téléphone par une personne malveillante.
Lire Aussi : 3 façons de vérifier si votre mot de passe a été divulgué lors d’une violation de données
Comment un téléphone se retrouve piraté ?
Voici les méthodes les plus utilisées pour prendre le contrôle d’un téléphone ou des comptes qui vont avec :
#. Le phishing
Un SMS qui imite votre banque, un email qui ressemble à un colis en attente, un appel qui se fait passer pour votre opérateur. Le principe reste le même depuis des années : pousser la victime à cliquer sur un lien piégé ou à communiquer une information sensible, comme un code de vérification envoyé par SMS. Aucune entreprise sérieuse ne vous demandera jamais de lui répéter ce code par téléphone ou par message.
#. Le SIM swapping
Cette arnaque consiste à convaincre un opérateur de transférer votre numéro vers une carte SIM contrôlée par l’attaquant, souvent grâce à des informations personnelles récupérées au préalable (nom, date de naissance, adresse). Une fois le transfert effectué, la personne malveillante reçoit vos appels, vos SMS et peut accéder à tous les comptes protégés par une vérification par numéro de téléphone.
Le signe qui doit alerter, c’est la perte soudaine de réseau alors que les autres téléphones utilisant le même opérateur fonctionnent normalement autour de vous. Cela ne veut pas dire automatiquement que votre carte SIM a été détournée, une panne réseau classique donne le même symptôme, mais cela justifie un appel immédiat à votre opérateur.
#. Les applications malveillantes et les logiciels espions
Le risque augmente fortement quand une application est installée en dehors du Google Play Store ou de l’App Store officiel. Certaines applications, même présentes sur les stores officiels à un moment donné, ont pu être retirées après avoir été identifiées comme malveillantes. Il existe aussi des logiciels de surveillance, parfois appelés stalkerware, installés directement sur l’appareil par une personne ayant eu un accès physique au téléphone déverrouillé. Ces outils peuvent suivre la localisation, lire les messages ou accéder au micro sans que la victime s’en rende compte.
#. Un compte piraté sans que le téléphone le soit
Il arrive fréquemment que le téléphone reste totalement sain alors qu’un compte Google, Apple, email ou réseau social a été compromis directement, souvent via un mot de passe réutilisé ailleurs et récupéré lors d’une fuite de données. L’attaquant peut alors lire vos échanges synchronisés, se faire passer pour vous ou modifier vos paramètres de sécurité, sans jamais toucher physiquement à votre appareil.
Les vrais signes d’un piratage (et ceux qui n’en sont pas)
La batterie qui chauffe, l’appareil qui ralentit, la consommation de données qui grimpe : ces symptômes accompagnent parfois un logiciel malveillant, mais ils sont bien plus souvent liés à une application mal optimisée ou à un téléphone vieillissant. Un bruit de fond pendant un appel n’est pas non plus une preuve d’écoute, contrairement à une idée reçue assez répandue.
Les signaux qui méritent une attention immédiate sont différents :
- Des messages, appels ou publications envoyés depuis vos comptes sans que vous en soyez à l’origine
- Une application ou un profil de configuration que vous ne reconnaissez pas
- Un mot de passe ou des informations de récupération modifiés sans votre intervention
- Un appareil inconnu connecté à votre compte Google ou Apple
- Une confirmation de votre opérateur concernant un changement de carte SIM non autorisé
- Une perte de réseau alors que les téléphones autour de vous, sur le même opérateur, captent normalement
- Des proches qui reçoivent des messages venant de vos comptes que vous n’avez jamais envoyés
- Des paramètres d’accessibilité, de transfert d’appel ou de partage modifiés sans raison
Si plusieurs de ces éléments apparaissent en même temps, il devient nécessaire d’agir rapidement plutôt que d’attendre.
Lire Aussi : Brave : le navigateur qui tient vraiment sa promesse sur la vie privée
Que faire si vous pensez que votre téléphone est compromis

Si un ou plusieurs signes du dessus vous parlent, pas besoin de tout réinitialiser dans la panique. Voici l’ordre des actions à suivre pour limiter les dégâts :
#. Utilisez un autre appareil pour agir
Première règle, ne partez pas du principe que le téléphone suspect est fiable pour effectuer des changements de sécurité. Utilisez un ordinateur ou un autre smartphone pour contacter votre opérateur et vérifier si votre carte SIM, votre mot de passe ou vos autorisations de transfert de numéro ont été modifiés récemment.
#. Sécurisez d’abord votre boîte mail principale
Votre adresse email sert généralement de porte d’entrée pour réinitialiser tous vos autres comptes. C’est donc la priorité absolue. Changez le mot de passe, vérifiez les appareils connectés et supprimez ceux que vous ne reconnaissez pas. Contrôlez aussi si l’adresse de récupération ou le numéro associé au compte ont été modifiés récemment.
#. Si un proche est peut-être derrière la surveillance
Si vous soupçonnez qu’un partenaire, un ex-partenaire ou un membre de la famille a installé un logiciel de surveillance sur votre téléphone, il faut réfléchir avant d’agir dans la précipitation. Supprimer une application ou réinitialiser l’appareil peut alerter immédiatement la personne qui vous surveille. Dans ce type de situation, mieux vaut solliciter de l’aide depuis un appareil différent et conserver les preuves avant toute manipulation. En France, la plateforme Cybermalveillance.gouv.fr propose un accompagnement gratuit pour ce genre de situation.
Comment limiter les risques sur le long terme
- Mettez à jour votre système et vos applications régulièrement : Les correctifs de sécurité comblent des failles que les attaquants exploitent activement. Un téléphone trop ancien qui ne reçoit plus de mise à jour représente un vrai risque à moyen terme.
- Activez la double authentification partout où c’est possible : Une clé physique, une application d’authentification ou un passkey protège mieux qu’un simple code par SMS contre le phishing et le SIM swapping. À défaut, un code SMS reste toujours préférable à l’absence totale de double vérification.
- Bloquez le transfert non autorisé de votre numéro : Contactez votre opérateur pour activer un code de sécurité ou un blocage de portabilité sur votre ligne. C’est une protection simple et souvent gratuite contre le SIM swapping.
- Vérifiez régulièrement les permissions accordées à vos applications : Portez une attention particulière aux applications ayant accès à l’accessibilité, à l’administration de l’appareil, au micro ou à la caméra. Sur Android, Play Protect signale les applications potentiellement dangereuses. Sur iPhone, la fonction Vérification de sécurité, dans les réglages de confidentialité, permet de contrôler les partages et les appareils connectés.
- Restez prudent avec les liens reçus par SMS ou email : Plutôt que de cliquer directement, ouvrez l’application officielle ou tapez vous-même l’adresse du site concerné dans votre navigateur.
- Utilisez un code de verrouillage solide et la biométrie : Évitez les combinaisons évidentes comme une date de naissance. Les iPhone récents proposent une protection contre le vol avec des délais de sécurité supplémentaires en cas de déplacement inhabituel. Certains Android récents offrent des fonctions équivalentes, à activer dans les paramètres liés au vol.
Lire Aussi : Votre smartphone Android peut sécuriser vos comptes sans clé USB
La réinitialisation d’usine, une solution en dernier recours
Si les symptômes persistent malgré toutes ces vérifications, la réinitialisation d’usine reste une option efficace contre la plupart des applications malveillantes classiques. Sauvegardez vos photos et vos données importantes avant de la lancer, puisqu’elle efface tout l’appareil. Une fois le téléphone remis à zéro, installez d’abord les dernières mises à jour système avant de réinstaller vos applications, et uniquement depuis les stores officiels.
Attention cependant, une réinitialisation ne résout ni un compte email piraté, ni un mot de passe volé, ni un détournement de carte SIM. Ces problèmes doivent être traités séparément, au niveau du compte ou de l’opérateur concerné.
Si vous recevez une alerte officielle d’Apple concernant une menace de logiciel espion mercenaire, prenez-la au sérieux. Ce type de notification ne concerne qu’un nombre très restreint de personnes réellement ciblées, mais elle mérite une réaction immédiate, avec activation du mode Isolement si nécessaire.
Dans la grande majorité des cas, la menace vient du phishing, d’un mot de passe compromis ou d’une application douteuse, bien plus que d’un logiciel espion sophistiqué. Sécuriser sa messagerie principale, activer la double authentification et surveiller les permissions des applications reste, à ce jour, la meilleure protection au quotidien.
