SMS envoyé de mon téléphone sans l’avoir écrit

Mains manipulant hologramme bleu lumineux au-dessus téléphone

Vous regardez l’historique de votre messagerie et vous tombez sur un SMS que vous n’avez jamais rédigé. Il a pourtant été envoyé depuis votre numéro, à une heure où vous dormiez ou étiez occupé ailleurs. Ce genre de découverte fait froid dans le dos — et pour cause, elle signale souvent un problème sérieux.

Je me souviens d’une matinée où j’ai trouvé dans ma boîte d’envoi trois messages vers des numéros inconnus, envoyés à 3h47 du matin. Mon téléphone était en charge sur ma table de nuit. Personne d’autre n’y avait accès. La question s’est imposée immédiatement : qu’est-ce qui avait bien pu envoyer ces SMS à ma place ?

Comprendre pourquoi des SMS partent sans votre intervention

Plusieurs scénarios distincts peuvent expliquer des messages envoyés automatiquement depuis votre téléphone. Il ne s’agit pas toujours d’un piratage au sens dramatique du terme — parfois, une application mal configurée suffit. Mais il faut distinguer les cas pour ne pas passer à côté d’une vraie menace.

Les raisons les plus fréquentes se répartissent en trois grandes familles : les applications tierces avec des permissions excessives, les logiciels malveillants (malwares), et les accès non autorisés à votre compte. Chacune de ces situations appelle une réponse différente.

Selon une étude de Kaspersky publiée en 2024, près de 34 % des utilisateurs d’Android ont au moins une application installée disposant d’un accès à la messagerie SMS sans que l’utilisateur en soit conscient. Ce chiffre est éloquent.

Les applications tierces : les coupables les plus discrets

Certaines applis semblent anodines — un jeu gratuit, une app de lampe de poche, un éditeur de photos — et pourtant elles demandent l’accès à vos contacts et à vos SMS lors de l’installation. On clique souvent sur « Autoriser » sans vraiment lire. Constat — ces applications peuvent envoyer des messages à votre insu, souvent pour générer des revenus frauduleux via des numéros surtaxés.

J’ai personnellement vécu cette situation avec une application de montage vidéo téléchargée en dehors du Play Store. Trois jours après l’installation, des SMS partaient vers des numéros à 5 chiffres. La suppression de l’appli a tout stoppé. Une simple vérification des permissions aurait évité cela.

Pour vérifier, rendez-vous dans les paramètres de votre téléphone, rubrique « Applications », puis inspectez les permissions accordées à chaque appli. Toute application non officielle ayant accès à vos SMS mérite d’être désinstallée immédiatement.

Malwares et spywares — quand votre téléphone est infecté

Un logiciel malveillant (spyware ou malware) peut s’installer sur votre appareil de plusieurs façons : un lien cliqué dans un SMS douteux, une pièce jointe ouverte, ou une application contaminée. Une fois actif, il peut prendre le contrôle de vos fonctions de messagerie sans que rien ne soit visible à l’écran.

Les symptômes d’une infection sont souvent révélateurs — une batterie qui se vide plus vite que d’habitude, une surchauffe inexpliquée, une consommation de données anormalement élevée, ou encore des SMS dans l’historique d’envoi que vous ne reconnaissez pas. Si vous cochez plusieurs de ces cases, l’hypothèse d’un malware est à prendre très au sérieux.

Sur Android, des outils comme Malwarebytes ou l’antivirus intégré à certains appareils Samsung (Device Care) permettent un scan complet. Sur iPhone, la situation est différente : iOS cloisonne davantage les applications, mais un appareil jailbreaké reste vulnérable. Ne jamais jailbreaker son téléphone reste le conseil de base en matière de sécurité mobile.

Piratage du compte : une menace sous-estimée

Le cas le plus préoccupant reste le piratage direct de votre ligne téléphonique ou de votre compte opérateur. La technique du SIM swapping — qui consiste à convaincre un opérateur de transférer votre numéro vers une autre carte SIM — est en progression depuis 2022. Une fois votre numéro entre leurs mains, les pirates peuvent envoyer des SMS en votre nom depuis n’importe quel appareil.

Autre vecteur : si quelqu’un accède physiquement à votre téléphone déverrouillé, même quelques secondes suffisent pour installer une application d’espionnage à distance. Les outils de type stalkerware sont malheureusement accessibles sans compétence technique particulière.

Pensez également aux plateformes de messagerie connectées à votre numéro. Un message indisponible sur Messenger peut parfois indiquer qu’un accès inhabituel a été détecté sur votre compte — un signal d’alerte à ne pas négliger si vous constatez par ailleurs des envois suspects.

Diagnostic étape par étape : ce qu’il faut vérifier en premier

Face à cette situation, voici comment procéder de manière méthodique. Ne paniquez pas et n’agissez pas dans la précipitation — effacer des données trop vite peut vous priver d’indices utiles.

Première étape : notez les numéros destinataires des SMS envoyés. Recherchez-les en ligne — de nombreux sites répertorient les numéros surtaxés frauduleux. Si le numéro est connu pour des arnaques, vous avez probablement affaire à un malware ou une appli vérolée.

Deuxième étape : vérifiez les applications installées récemment. Sur Android, allez dans « Paramètres > Applications > Voir toutes les applications » et triez par date d’installation. Toute appli inconnue installée juste avant l’apparition des problèmes est suspecte.

Troisième étape : consultez la consommation de données mobiles par application. Un pic inexpliqué sur une appli que vous n’utilisez pas est un signal d’alarme clair. Sur iOS, cela se trouve dans « Réglages > Données cellulaires ».

Quatrième étape : vérifiez si votre compte opérateur (Bouygues, SFR, Orange, Free) a enregistré des activités inhabituelles — changement de SIM, portabilité, connexion depuis un lieu inconnu. La plupart des opérateurs permettent de consulter ces informations via leur espace client en ligne.

Sécuriser son téléphone après un envoi de SMS non sollicité

Changer ses mots de passe est la première action concrète à entreprendre, et pas seulement celui du téléphone. Compte Google ou Apple ID, messageries, réseaux sociaux — tout ce qui est lié à votre numéro mérite une mise à jour immédiate. Utilisez un gestionnaire de mots de passe comme Bitwarden ou 1Password pour créer des clés robustes.

Activez la vérification en deux étapes partout où c’est possible. Cette mesure simple rend votre compte inaccessible même si quelqu’un possède votre mot de passe. Sur Google, c’est dans « Compte Google > Sécurité > Validation en deux étapes ». Sur Apple, c’est dans « Réglages > Votre prénom > Mot de passe et sécurité ».

Si vous avez des doutes persistants sur l’intégrité de votre appareil, une réinitialisation aux paramètres d’usine reste la solution la plus radicale et la plus efficace. Pensez à sauvegarder vos photos et contacts avant — uniquement sur un support de confiance, pas une sauvegarde automatique dans le cloud si vous pensez que ce dernier est compromis.

Côté prévention, n’installez jamais d’applications en dehors des stores officiels. Sur Android, désactivez l’option « Sources inconnues » dans les paramètres de sécurité si elle est activée. C’est souvent par là que les infections commencent.

Protéger sa vie numérique sur le long terme

Cette expérience, aussi désagréable soit-elle, est une superbe occasion de repenser ses habitudes numériques. Auditer régulièrement les permissions de ses applications — au moins une fois par trimestre — permet d’éviter que des outils installés il y a longtemps ne deviennent des portes d’entrée pour des acteurs malveillants.

Je le fais désormais chaque début de mois : je passe en revue les permissions de toutes les applications sur mon téléphone. En janvier 2025, j’ai découvert qu’une appli de filtres photos — installée depuis deux ans — avait accès à mes SMS. Aucune raison valable pour ça. Supprimée en trente secondes.

Pensez également à surveiller vos relevés téléphoniques. Une facture avec des envois vers des numéros surtaxés que vous ne reconnaissez pas peut révéler une activité frauduleuse en cours. La plupart des opérateurs remboursent ces montants si vous signalez rapidement le problème — mais il faut agir vite, généralement dans les 60 jours suivant la facturation.

Enfin, si vous êtes victime d’un SIM swapping avéré, déposez une plainte auprès de la police ou de la gendarmerie avec tous les éléments en votre possession. Ce type d’escroquerie est reconnu et poursuivi en France sous l’article 323-1 du Code pénal, avec des peines pouvant aller jusqu’à 2 ans d’emprisonnement et 60 000 euros d’amende.