
L’attaque d’hameçonnage Trezor en début septembre a envoyé 347 000 faux e-mails via un compte Brevo compromis en un seul week-end. Chaque message menait à un domaine imité que n’importe quel navigateur mobile ouvrirait volontiers. C’est la forme actuelle de la menace : non pas un virus, non pas une application cassée, mais une URL suffisamment proche pour tromper un lecteur fatigué sur un petit écran.
Nous avons examiné sept applications Android qui interceptent les URL d’hameçonnage au toucher : dans les applications de messagerie, dans le navigateur, dans les e-mails entrants et dans les réseaux Wi-Fi qui redirigent le DNS. Classées par la rapidité avec laquelle elles bloquent un mauvais domaine et par le ralentissement qu’elles imposent à votre téléphone.
Ce qu’il faut rechercher dans une application de détection d’hameçonnage
- Analyse des URL au toucher. Les meilleures applications se connectent au navigateur par défaut d’Android et aux applications de messagerie pour intercepter les liens avant qu’ils ne s’ouvrent.
- Réputation basée sur le cloud. Les listes de blocage locales manquent les domaines imités. Les mises à jour de réputation cloud se font en temps quasi réel.
- Faible consommation de batterie. Un bloqueur qui consomme 8 pour cent par jour est un bloqueur que vous désactiverez en une semaine.
- Évitez les enveloppes VPN si possible. Certains outils canalisent votre trafic pour le scanner. C’est acceptable si vous acceptez le compromis de confiance, à éviter si vous exécutez déjà un VPN séparé.
- Sensibilisation aux e-mails professionnels. Les attaques BEC proviennent de faux expéditeurs d’entreprise, pas d’imitations évidentes. Les bons outils les signalent.
Comparaison rapide
| Application | Meilleur pour | Plan gratuit | Paiement commence | Méthode de détection | Évaluation |
|---|---|---|---|---|---|
| Bitdefender Mobile Security | Précision globale | Essai 14 jours | 2,99/mois | Cloud + ML sur appareil | 4.7 |
| Malwarebytes Mobile | Analyse rapide des liens | Scanner gratuit | 1,66/mois | Réputation cloud | 4.6 |
| Norton 360 Mobile | Forfait familial | Essai 30 jours | Groupé | VPN + protection des liens | 4.4 |
| Kaspersky Plus | Crochet navigateur profond | Gratuit basique | 3,33/mois | Cloud + heuristique | 4.5 |
| Trend Micro Mobile | Applications de messagerie | Essai 30 jours | 1,66/mois | Notation de texte IA | 4.5 |
| ESET Mobile Security | Surcharge faible | Essai 30 jours | 1,24/mois | Signature + cloud | 4.6 |
| F-Secure Total | Banque nordique | Essai 30 jours | 4,16/mois | Protection de navigation | 4.5 |
Les applications
1. Bitdefender Mobile Security, le choix global
Bitdefender Mobile Security est la réponse la plus épurée. Web Protection s’exécute en tant que service d’accessibilité et intercepte les URL dans tous les navigateurs et toutes les applications de messagerie, pas seulement Chrome. Le moteur mélange la réputation cloud avec un modèle sur appareil qui évalue les domaines inconnus sans les exposer hors de l’appareil. Lors de tests indépendants d’AV-Comparatives au cours des deux dernières années, Bitdefender a régulièrement terminé dans les trois premiers pour la détection d’URL avec le taux de faux positifs le plus bas.
Où il est à court: Le niveau gratuit est un essai de 14 jours. Après cela, tout sauf le scanner manuel est verrouillé derrière le niveau payant.
Tarification:
- Gratuit : Essai de 14 jours.
- Payant : À partir d’environ 2,99 dollars par mois avec facturation annuelle.
Plates-formes: Android et iOS, la suite de bureau est vendue séparément.
Conclusion: Choisissez ceci si vous voulez une application et une facture pour couvrir la plupart de la surface d’hameçonnage.
2. Malwarebytes Mobile Security, scanner gratuit, niveau payant rapide
Malwarebytes a construit sa réputation en nettoyage de bureau, et l’application Android hérite du même service de réputation cloud. Le niveau gratuit maintient le scanner URL manuel en vie à jamais : collez un lien, obtenez un verdict instantané. Le niveau payant ajoute l’analyse automatique dans les navigateurs et les applications de messagerie. Les temps de réaction pour les domaines imités récemment enregistrés sont généralement inférieurs à deux heures.
Où il est à court: Le niveau gratuit n’analyse pas les liens automatiquement. Vous devez vous souvenir de les coller.
Tarification:
- Gratuit : Scanner manuel, analyse de logiciel malveillant à la demande.
- Payant : Environ 1,66 dollar par mois pour la protection web automatique.
Plates-formes: Android et iOS.
Conclusion: La meilleure option gratuite si vous pouvez vous souvenir de vérifier chaque lien inconnu en le collant.
3. Norton 360 Mobile, choix pour les forfaits familiaux
Norton 360 Mobile s’exécute sur le forfait Norton 360 de bureau. Si un ménage paie déjà pour Norton sur le PC, l’application Android ne coûte rien de plus. Safe Web superpose Chrome et Firefox avec un badge rouge-vert à côté des résultats de recherche, et signale les pages d’hameçonnage avant le toucher dans la plupart des cas.
Où il est à court: Le protecteur de lien dépend de l’activation du VPN Norton. Si vous exécutez déjà un VPN séparé, attendez-vous à des conflits.
Tarification:
- Gratuit : Essai de 30 jours.
- Payant : Groupé avec les forfaits familiaux Norton 360.
Plates-formes: Android, iOS, Windows, macOS.
Conclusion: Le bon choix quand un ménage paie déjà pour Norton. Autrement, vous payez pour des fonctionnalités dont vous n’avez pas besoin.
4. Kaspersky Plus, crochet de navigateur profond
Kaspersky Plus affiche régulièrement des scores élevés de détection d’hameçonnage dans les classements mensuels d’AV-TEST. Le crochet du navigateur fonctionne sur Chrome, Samsung Internet et WebView natif d’Android, ce qui importe pour les liens ouverts dans les applications tierces. La notation heuristique détecte les nouveaux domaines imités qui ne sont pas encore dans aucune liste de blocage.
Où il est à court: Le pays d’origine de Kaspersky reste une véritable décision de confiance pour certains lecteurs. Les avis gouvernementaux varient selon la juridiction.
Tarification:
- Gratuit : Version basique avec analyse limitée.
- Payant : Environ 3,33 dollars par mois avec le niveau Plus.
Plates-formes: Android, iOS, Windows, macOS.
Conclusion: Le plus fort en détection brute. Choisissez-le si vous n’avez aucune raison de politique pour éviter la marque.
5. Trend Micro Mobile Security, accent sur les applications de messagerie
Trend Micro Mobile Security place les applications de messagerie au centre. Analyse SMS, WhatsApp, Telegram, Line et pièces jointes de courrier électronique, en utilisant un modèle de notation de texte pour signaler les phrases d’ingénierie sociale ainsi que la réputation des URL. C’est le profil exact de l’attaque d’hameçonnage de style Trezor : un e-mail bien écrit qui vous pousse vers une URL imitation. Trend Micro signale la formulation et le lien.
Où il est à court: Nécessite des autorisations d’accessibilité dans tous les messagers, ce qui est plus d’autorisations que certains utilisateurs ne sont à l’aise d’accorder.
Tarification:
- Gratuit : Essai de 30 jours.
- Payant : Environ 1,66 dollar par mois avec facturation annuelle.
Plates-formes: Android, iOS.
Conclusion: Le choix si votre boîte de réception est le endroit où l’hameçonnage se termine.
6. ESET Mobile Security, léger sur batterie
ESET Mobile Security est le choix de surcharge légère sur Windows depuis des années, et l’application Android suit le même résumé de conception. L’impact de la batterie reste inférieur à 2 pour cent par jour même avec Safe Browser actif, et l’application évite le bruit constant de notification qui rend les concurrents ennuyeux.
Où il est à court: Le taux d’attaque d’hameçonnage d’ESET est un pas derrière Bitdefender et Kaspersky lors de tests indépendants. C’est proche, mais pas au sommet.
Tarification:
- Gratuit : Essai de 30 jours.
- Payant : Environ 1,24 dollar par mois annualisé.
Plates-formes: Android, Windows, macOS, Linux.
Conclusion: Choisissez ESET si votre téléphone est un appareil économique où l’autonomie de la batterie importe plus qu’une avance de détection de cinq pour cent.
7. F-Secure Total, accent sur la banque nordique
F-Secure Total est livré avec une couche de Browsing Protection utilisée par plusieurs banques nordiques comme recommandation par défaut pour les appareils des clients. Si votre banque marque une URL non sécurisée dans le flux F-Secure, l’application refusera complètement de la charger plutôt que d’avertir. C’est une posture plus stricte que tous les autres de cette liste.
Où il est à court: La posture plus stricte bloque également le site légitime occasionnel. L’ajout à la liste blanche est une étape manuelle par URL.
Tarification:
- Gratuit : Essai de 30 jours.
- Payant : Environ 4,16 dollars par mois, vendu comme forfait familial.
Plates-formes: Android, iOS, Windows, macOS.
Conclusion: À propos quand la banque est la cible la plus précieuse sur le téléphone.
Comment choisir le bon
- Vous voulez une application qui couvre la plupart des surfaces: Bitdefender.
- Vous voulez un outil gratuit et vous pouvez vous souvenir de coller chaque lien: Malwarebytes gratuit.
- Votre ménage paie déjà pour Norton sur le PC: Norton 360 Mobile est inclus.
- L’e-mail d’ingénierie sociale de style Trezor est la menace exacte: Trend Micro. Il évalue la formulation, pas seulement l’URL.
- L’autonomie de la batterie importe plus qu’une avance de détection de cinq pour cent: ESET.
- Votre banque utilise le flux F-Secure: F-Secure Total.
Questions fréquemment posées
Android peut-il me dire si un lien est une tentative d’hameçonnage sans application?
Chrome et Google Messages sont livrés avec Google Safe Browsing, qui signale les domaines connus comme mauvais. Cela couvre les cas évidents. Il manque les domaines imités enregistrés au cours des dernières heures, où une application dédiée aide.
Les applications de détection d’hameçonnage voient-elles mes messages?
La plupart s’exécutent en tant que services d’accessibilité et lisent le texte à l’écran pour attraper les URL. Lisez attentivement la politique de confidentialité du fournisseur avant d’accorder l’autorisation.
Un outil gratuit est-il suffisant?
Pour la plupart, Chrome Safe Browsing plus une vérification de collage manuel chez Malwarebytes couvre le taux de base. Passez à un niveau payant la première fois qu’une attaque s’infiltre.
Ces applications ralentissent-elles mon téléphone?
Moins d’un pour cent d’impact CPU sur les téléphones de gamme moyenne modernes. Le coût de la batterie est le taxe plus visible, généralement deux à cinq pour cent par jour.
Que dois-je faire si j’ai déjà cliqué sur un lien d’hameçonnage?
Modifiez n’importe quel mot de passe que vous avez peut-être saisi, révoquez les sessions du compte affecté et activez l’authentification à deux facteurs résistante au hameçonnage. Exécutez ensuite une analyse complète avec n’importe quelle application ci-dessus.