Aller au contenu

Application malveillante

En clair

Une application qui fait ce qu'elle promet — lampe torche, scanner, retouche photo — et qui, en plus, lit vos messages ou suit vos déplacements. Elle fonctionne bien : c'est ce qui la rend difficile à soupçonner.

Ce que cherche l'attaquant : collecter des données personnelles.

Définition

Une application malveillante est un programme installé volontairement sur un téléphone, qui remplit une fonction visible tout en collectant des données ou en exécutant des actions que l'utilisateur n'a pas demandées.

Comment ça fonctionne

Deux voies mènent au même résultat. La première est l'imitation : une application reprend le nom, l'icône et la description d'un service connu, et se place dans les résultats de recherche du magasin d'applications à côté de l'originale. Le nom du développeur est le seul champ qui les distingue, et personne ne le lit. La seconde est l'installation hors magasin, présentée comme nécessaire pour obtenir une version gratuite, une fonction absente, ou une application « pas encore disponible dans votre pays ». Elle contourne les contrôles automatiques du magasin, qui constituent l'essentiel de la protection. Une fois installée, l'application demande ses autorisations à un moment où l'utilisateur veut s'en servir, donc où il accepte : la fonction annoncée sert précisément à justifier la demande.

Sur quoi cette attaque s'appuie

Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.

Signaux d'alerte

  • Nom de développeur inconnu ou légèrement différent de l'éditeur attendu
  • Application demandant des autorisations sans rapport avec sa fonction
  • Installation proposée en dehors du magasin d'applications officiel
  • Version gratuite d'une application habituellement payante
  • Avis nombreux, courts et publiés sur une période très resserrée
  • Batterie ou données mobiles consommées nettement plus vite après l'installation

Comment vérifier

Lisez le nom du développeur, pas celui de l'application : c'est le champ que l'imitation ne peut pas reprendre à l'identique. Vérifiez-le sur le site officiel de l'éditeur, puis comparez les autorisations demandées à ce que l'application prétend faire. Une application qui n'a besoin ni de vos contacts ni de votre position ne devrait pas les demander.

Que faire

Installez depuis les magasins officiels et refusez les installations hors magasin, quelle que soit la raison invoquée. Accordez les autorisations au moment où la fonction en a besoin plutôt qu'à l'installation, et faites périodiquement le tri : une application oubliée continue de s'exécuter.

Si c'est déjà arrivé

Désinstallez l'application, puis retirez ses autorisations si elles subsistent. Changez les mots de passe des comptes utilisés depuis ce téléphone, en commençant par la messagerie, et révoquez les sessions actives. Vérifiez la facture de l'opérateur, certaines applications souscrivant des services surtaxés.

Testez-vous

Une lampe torche gratuite, très bien notée, demande l'accès à vos contacts et vos SMS.

Lancer la simulation

Questions fréquentes

Elle vient du magasin officiel, n'est-ce pas suffisant ?
Les magasins effectuent des contrôles, mais ils examinent un très grand nombre de soumissions et une application peut changer de comportement après une mise à jour. Le contrôle réduit le risque, il ne l'annule pas : les autorisations demandées restent à lire.
Comment distinguer l'originale de sa copie ?
Par le nom du développeur, le nombre de téléchargements et la date de première publication. Une application très utilisée existe depuis longtemps ; une copie récente affiche une date de publication qui ne correspond pas à la notoriété qu'elle prétend avoir.

Sources officielles

Aussi appelée : fausse application, appli piégée, application espionne, app malveillante.

Cette fiche fait partie de la famille Téléphones et objets connectés. Mise à jour : 2026-09-03.