Aller au contenu
Vous pensez être piraté en ce moment ?Piraté en ce moment ? Diagnostic gratuit, réponse immédiate au téléphone — 07 51 13 37 69
Fiche pratique

Code pour savoir si mon téléphone est espionné : ce que ces codes montrent vraiment

Les vidéos qui tournent promettent un code à composer pour savoir si votre téléphone est espionné. Ces codes existent et affichent quelque chose de réel : vous saurez à la fin ce qu'ils interrogent, pourquoi le numéro qui s'affiche est presque toujours votre répondeur, et quelles vérifications détectent vraiment un logiciel espion.

Partager

↑ Ce conseil fait partie du guide : Ordinateur et appareils piratés

Quel code pour savoir si mon téléphone est espionné ?

Aucun. Les codes qui circulent — *#21#, *#62#, ##002# — posent une question au réseau de votre opérateur sur le renvoi de vos appels, pas à votre téléphone. Un logiciel espion installé dans l'appareil ne répond à aucun code composé au clavier. Ce qu'ils peuvent révéler, c'est un renvoi d'appel que vous n'avez pas posé.

  1. *#21# : mes appels partent-ils ailleurs ?
  2. *#62# : en général, le numéro du répondeur
  3. ##002# : efface tous les renvois, répondeur compris
  4. *#06# : l'IMEI, utile seulement en cas de vol
  5. Aucun code ne détecte une application espionne

Derrière cette recherche, il y a une peur précise : quelqu'un lit mes SMS, entend mes appels, voit où je suis. Un mouchard fait cela — mais il ne se dénonce pas quand on compose un code. Il faut regarder les applications installées et leurs autorisations.

*#21# : ce qui s'affiche à l'écran, ligne par ligne

Quand vous composez *#21# puis la touche d'appel, vous ne parlez pas à votre téléphone. Vous envoyez une commande au réseau de votre opérateur, dans un langage normalisé depuis les débuts du GSM : l'étoile et le dièse encadrent une question, le réseau répond. L'appareil n'a rien à dire dans cette conversation — et c'est tout le problème des listes de « codes espions » qui circulent.

Ce qui s'affiche tient dans une fenêtre qui reste à l'écran jusqu'à ce que vous la fermiez. Le titre change selon la marque : « Renvoi d'appel », « Transfert d'appel », « Paramètre interrogé avec succès ». En dessous, quatre lignes — Voix, Données, Fax, SMS — et en face de chacune, soit « Non transféré », soit un numéro.

À retenir
  • Le code interroge le réseau de l'opérateur, pas votre téléphone.
  • Il ne porte que sur une chose : le renvoi d'appel.
  • Il est muet sur les applications, le micro, les photos, la position.

Et c'est là que le raisonnement se casse. Un renvoi inconditionnel détourne vos appels avant qu'ils arrivent chez vous : votre téléphone ne sonne plus du tout. Si vos appels sonnent normalement, *#21# ne peut rien trouver. C'est la phrase que personne n'écrit sur la première page de Google.

Sous iOS, le code est même inutile. Apple documente le réglage à l'endroit habituel, Réglages > Téléphone > Renvoi d'appel, disponible dès que la ligne passe par un réseau GSM — le cas de tous les opérateurs français. Et la même page précise qu'une icône de renvoi d'appel apparaît dans la barre d'état quand le renvoi est activé. Autrement dit : sur un iPhone, un renvoi configuré ne peut pas rester caché. Il est écrit en haut de l'écran, en permanence.

Sous Android, le même réglage vit dans l'application Téléphone : les trois points en haut à droite, Paramètres, puis Transfert d'appel — parfois Appels puis Transfert d'appel, selon la marque. Les quatre cas y sont écrits en français : toujours transférer, si occupé, si pas de réponse, si injoignable. L'écran montre quelle condition est activée, dit comment activer les autres, et c'est là qu'on les désactive.

Une précision qui évite une recherche inutile : il n'existe pas de code propre à un opérateur. Ces séquences sont une norme du réseau mobile, pas une fonction maison. Chez Sosh, la marque sans engagement d'Orange, comme chez toutes les marques adossées au réseau d'un opérateur hôte, les mêmes codes rendent les mêmes réponses. Ce qui change, c'est l'adresse de votre espace client — et c'est lui qui compte, puisqu'un renvoi s'active depuis un ordinateur aussi bien que depuis le clavier du téléphone mobile.

*#62#, *#67#, ##002# : les autres codes, et le piège du dernier

Les trois autres codes de la famille interrogent les renvois conditionnels, ceux qui ne se déclenchent que dans un cas précis : *#61# si vous ne répondez pas, *#67# si vous êtes déjà en ligne, *#62# si votre téléphone est injoignable. L'assistance d'Orange écrit ce que fait le dernier : « Composez *#62# […] pour afficher le numéro de renvoi actif ».

C'est presque toujours à ce moment-là que le téléphone sonne chez moi. La personne a composé le code, un numéro s'est affiché, et elle est certaine d'avoir trouvé l'espion. Dans la quasi-totalité des cas, c'est celui de sa propre messagerie vocale. Un répondeur ne fonctionne pas autrement : le réseau doit bien envoyer l'appel quelque part quand vous ne décrochez pas, et cet endroit porte un numéro — le 888 chez Orange. Un numéro en face de « si injoignable » n'est donc pas une preuve : c'est votre ligne qui fonctionne.

Le code ##002#, lui, n'interroge rien : il exécute. Orange le décrit comme celui qui « supprime tous les renvois configurés ». Tous, c'est-à-dire aussi celui qui alimente votre répondeur. Le symptôme arrive le lendemain : ça sonne dans le vide chez vos correspondants, et plus un message vocal n'arrive. Ce n'est pas une panne : c'est le code de la veille.

Ce renvoi-là ne se remet pas dans les réglages du téléphone : il n'y a jamais été, c'est un réglage du réseau. On le rétablit en demandant la réactivation de la messagerie vocale au service client. Quelques minutes, et rien à payer.

Deux caractères changent tout

Dans ces codes, le début dit s'il s'agit d'une question ou d'un ordre :

  • *#…# interroge — *#21# lit l'état du renvoi sans rien modifier.
  • ##…# efface — ##21# et ##002# suppriment un réglage.
  • Une seule étoile suivie d'un numéro active — *21*0612345678# est l'activation d'un renvoi vers ce numéro de mobile.

Un code recopié sous une vidéo peut donc poser un renvoi au lieu de le lire. On ne compose pas un code qu'on ne sait pas traduire.

Et sur un téléphone fixe ? La question revient souvent, parce que ces codes ne sont pas nés avec le téléphone portable : la table ETSI que recense Wikipédia liste les mêmes séquences pour les lignes fixes européennes. Mais une ligne fixe livrée par une box ne passe plus par le réseau commuté : la voix y circule en SIP, le protocole de la téléphonie sur IP, et c'est la box qui numérote. Selon le combiné, le code part ou se perd. Le réglage fiable est ailleurs : dans votre espace client, à la rubrique du téléphone fixe, le renvoi s'affiche configuré ou non, avec son numéro de destination. C'est là qu'on le désactive.

*3370#, *#06#, 4636 : les codes qui ne disent rien de la surveillance

Les listes qui circulent mélangent les codes de renvoi avec des codes téléphoniques sans le moindre rapport avec l'espionnage. Voilà ce que chacun fait réellement.

Le codeCe qu'il fait vraimentCe qu'il dit d'un espion
*#21# Lit le renvoi de tous les appels Rien : s'il y en avait un, le téléphone ne sonnerait plus
*#62# Affiche le numéro de renvoi quand la ligne est injoignable Rien : le numéro affiché est presque toujours le répondeur
##002# Efface tous les renvois, répondeur compris Rien, et il coupe la messagerie vocale
*#06# Affiche l'IMEI, le numéro de série de l'appareil (15 chiffres) Rien ; utile si le mobile est volé
*3370# Activait un codec de voix GSM des années 2000 Rien, aucun effet sur un smartphone actuel
*#*#4636#*#* Ouvre un menu de test Android (statistiques d'usage) Des consommations, pas une détection
*3001#12345#* Ouvre le mode test d'un iPhone (puissance du signal) Rien du tout

Deux lignes de ce tableau méritent un mot. L'IMEI donné par *#06# sert vraiment, mais plus tard : c'est le numéro à fournir pour faire bloquer un appareil volé, et la fiche téléphone volé, les gestes à faire détaille la démarche. Quant à *3370#, sur un smartphone d'aujourd'hui, il ne se passe rien.

Autre message qui inquiète pour rien : « Code MMI non valide ». Ce n'est pas un aveu. La commande part sur le réseau, et plusieurs configurations ne la relaient pas : double carte SIM, appels par Wi-Fi, certains opérateurs virtuels. Si l'écran refuse le code, allez lire le renvoi dans les réglages : c'est la même information, en clair.

Et surtout, le code qui listerait les applications en train de vous surveiller n'existe pas. Un logiciel espion s'installe dans le téléphone ; les codes MMI parlent au réseau. Les deux ne se croisent jamais.

Un renvoi que vous n'avez pas posé : là, il faut agir

Il existe un cas, un seul, où ces codes servent. Trois signes vont ensemble : votre téléphone ne sonne plus alors qu'il a du réseau, vos correspondants tombent sur une annonce qui n'est pas la vôtre, et *#21# affiche un numéro, mobile ou international, en face de la ligne Voix. Là, vos appels sont bien détournés.

Ce qu'il faut comprendre tout de suite : l'accès ne s'est presque jamais fait par une application cachée. Un renvoi se pose de deux façons — depuis le téléphone, en quelques secondes, par quelqu'un qui a son téléphone en main, ou depuis l'espace client. La bonne question est donc « qui a pu ouvrir mon compte chez mon opérateur », point de départ d'une usurpation de numéro de téléphone.

  1. Photographiez l'écran du code avant de le fermer : cette preuve disparaît dès que vous effacez le renvoi.
  2. Notez le numéro affiché et ne le rappelez pas. Certains renvois pointent vers un numéro surtaxé dont l'escroc touche une part à chaque appel détourné.
  3. Composez ##002# pour effacer tous les renvois : la messagerie vocale part avec, et se rétablit auprès de l'opérateur.
  4. Appelez votre opérateur depuis une autre ligne : un renvoi a-t-il été enregistré côté réseau, et par quel canal ?
  5. Changez le mot de passe de l'espace client et activez la double authentification quand l'opérateur la propose.
  6. Regardez ce qui s'est passé pendant le détournement : mails de réinitialisation, codes de vérification non demandés, opérations bancaires.

Reste une porte, côté téléphonie, qu'aucun code n'ouvre : le code PIN de votre messagerie vocale. L'assistance de Free Pro l'écrit sans détour — il faut définir un code d'accès « afin de sécuriser votre messagerie vocale et d'y accéder depuis l'international ou depuis un autre téléphone ». Autrement dit, votre répondeur s'écoute depuis n'importe quelle ligne, fixe ou mobile, par un appelant qui connaît votre numéro de mobile et ce code. La même page explique d'ailleurs comment désactiver le contrôle systématique du code : une messagerie laissée ainsi, ou restée sur son code PIN d'origine, se consulte de l'extérieur sans rien installer dans l'appareil. Deux minutes suffisent : appelez votre répondeur, entrez dans ses réglages, vérifiez que l'activation du code d'accès à distance est effective, puis changez-le.

Un détail qui évite de chercher au mauvais endroit : un renvoi d'appel ne détourne que les appels, jamais les SMS. Si des codes reçus par SMS ont été utilisés sans vous, cherchez un détournement de la ligne elle-même, carte SIM remplacée ou numéro porté ailleurs. Le symptôme ne trompe pas : le téléphone perd complètement le réseau, d'un coup, sans raison.

Ce qui détecte vraiment un logiciel espion sur un téléphone

Les vérifications utiles prennent cinq minutes et ne passent par aucun code. Elles cherchent deux choses : une application qui tourne sans icône, et une autorisation qu'elle n'aurait pas dû obtenir.

Un logiciel de surveillance ne tombe pas du ciel. Sous Android, il s'installe à la main par quelqu'un qui connaît le code de déverrouillage. Sous iOS, l'espionnage passe beaucoup plus souvent par l'identifiant Apple de la victime. Ce qu'un mouchard capte : les SMS, le journal des appels, la position, parfois le micro. Ce qu'il ne sait pas faire : disparaître du relevé de batterie.

Et si c'est justement la chauffe et l'autonomie qui vous inquiètent, la fiche sur un téléphone qui chauffe et une batterie qui se vide détaille les cinq tests, dont celui des trente minutes écran éteint, qui séparent une batterie usée d'une application qui travaille en arrière-plan.

Sur Android :

  • Paramètres > Applications > Voir toutes les applications : triez par date d'installation. Ces logiciels se présentent en « Services système », « Sync », « Device Health ».
  • Paramètres > Accessibilité : leur porte d'entrée préférée, parce qu'elle donne le droit de lire l'écran et les frappes du clavier. Aucun service inconnu ne doit y figurer.
  • Paramètres > Sécurité, rubrique des applications d'administration de l'appareil : une application administrateur que vous n'avez pas ajoutée bloque sa propre désinstallation.
  • Play Protect : Play Store > icône de profil > Play Protect, puis une analyse. Google y détecte « les applications potentiellement dangereuses ». Le reste du ménage est dans la fiche téléphone Android infecté.

Sur iPhone :

  • Réglages > Général > VPN et gestion de l'appareil : un profil de configuration que vous n'avez pas installé est le signal le plus net sous iOS. Sur un téléphone personnel, cette rubrique doit être vide.
  • Réglages puis votre nom : la liste des appareils connectés à votre identifiant Apple. Un appareil inconnu lit vos sauvegardes et vos photos — voir compte iCloud piraté.
  • Localiser, onglet Personnes : un partage de position posé discrètement est plus fréquent qu'un logiciel espion, et n'installe rien. La fiche mon iPhone peut-il être piraté fait le tour du reste.

Sur les deux : regardez la batterie et les données mobiles par application. Un logiciel qui envoie en continu se voit là, et nulle part ailleurs. La chaleur au repos est un indice réel — mais elle accuse aussi, souvent, une batterie en fin de vie.

Ce qui ne sert à rien : chercher une icône suspecte sur l'écran d'accueil, puisque ces logiciels n'en affichent pas ; réinitialiser le téléphone sans regarder qui a accès au compte, puisqu'il revient avec la sauvegarde. Et si le soupçon porte sur un proche, chercher puis supprimer peut l'avertir : la fiche téléphone surveillé par un proche décrit les précautions à prendre avant.

Questions fréquentes

Qu'est-ce que le code *#21# ?

Une interrogation du réseau sur le renvoi d'appel inconditionnel : il demande à l'opérateur si tous vos appels sont transférés ailleurs, et vers quel numéro. Il ne lit rien dans le téléphone, n'examine aucune application et ne modifie aucun réglage.

C'est quoi le code *3370 ?

Un vieux code de téléphonie qui activait l'Enhanced Full Rate, un codec de voix du réseau GSM, sur des mobiles des années 2000. Il n'a jamais servi à détecter une surveillance, et il ne fait plus rien sur un smartphone récent.

Le code ##002# est-il dangereux ?

Il n'abîme rien, mais il efface tous les renvois d'un coup, y compris celui qui amène vos appels vers la messagerie vocale. Conséquence fréquente : plus de répondeur du jour au lendemain. L'opérateur le rétablit, gratuitement, en quelques minutes.

Existe-t-il un code pour savoir si mon WhatsApp est espionné ?

Non, et il n'en faut pas : WhatsApp affiche lui-même la liste des sessions ouvertes dans Réglages > Appareils liés. Déconnectez tout ce que vous ne reconnaissez pas. La fiche compte WhatsApp piraté détaille la suite.

Un code peut-il dire si ma ligne est sur écoute ?

Non. Une interception judiciaire se fait chez l'opérateur, sur décision d'un magistrat : elle ne laisse rien d'affichable sur le téléphone, et aucun code ne la révèle. Les pages qui promettent le contraire vendent une application.

Mon téléphone chauffe et la batterie tombe vite, est-ce un espion ?

C'est un indice, pas une preuve. Avant de conclure, regardez la consommation par application dans les réglages de batterie : si c'est une application connue qui consomme, le problème est ailleurs. Le guide appareil piraté donne l'ordre des vérifications.

À lire aussi : un téléphone surveillé par un proche · téléphone Android infecté · usurpation de numéro de téléphone · un logiciel espion sur l'ordinateur.

EA

Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient de ce que je vois passer au téléphone, pas d'un manuel. En savoir plus.

Un poste de supervision de sécurité : tableau de bord des menaces en temps réel, carnet d'analyse d'impact et schéma de segmentation réseau
Un doute ? Appelez

Un numéro s'affiche et vous ne savez pas lequel ?

Diagnostic gratuit au téléphone, 15 minutes : on lit ensemble ce qu'affiche le code, et on regarde les applications et les autorisations du téléphone. Ensuite, assistance à distance dès 19 € pour 30 minutes, ou nettoyage dès 39 € si un logiciel de surveillance est bien installé. Tous les tarifs.

07 51 13 37 69

  • Diagnostic gratuit
  • Sans engagement
  • Le Mans, Sarthe et à distance
Cybermalveillance.gouv.fr Voir la fiche Fix72