Vos conversations Signal sont dans le viseur d’une nouvelle vague de phishing

Des hackers ciblent les utilisateurs de Signal avec une technique de phishing inédite. Ils se font passer pour le support officiel de l'application pour subtiliser une clé secrète. L'objectif est d'accéder à l'intégralité des sauvegardes de leurs victimes.

whatsapp telegram signal
Crédits : 123RF

Le phishing reste l'une des formes d'attaque les plus répandues sur internet. Les pirates affinent sans cesse leurs méthodes pour gagner en crédibilité et piéger leurs victimes. Ces derniers mois, les campagnes se sont multipliées tous azimuts. Une arnaque particulièrement bien imitée avait récemment visé les détenteurs de carte Vitale en se faisant passer pour Ameli. Aujourd'hui, une tout autre cible se retrouve dans le collimateur des cybercriminels.

Signal passe pour l'une des messageries les plus sécurisées du marché. Ses messages sont chiffrés de bout en bout, et la plateforme est réputée pour son niveau de confidentialité élevé. Une affaire avait pourtant montré que le FBI était parvenu à retrouver des messages malgré la désinstallation de l'application. Une nouvelle campagne de phishing s'en prend désormais directement à ses utilisateurs, avec une méthode jusqu'ici inédite.

Des hackers usurpent l'identité du support de Signal pour voler les clés de récupération des sauvegardes

Signal est au cœur d'une nouvelle offensive numérique. Des hackers envoient un faux message se présentant comme le support officiel de la messagerie. Ils préviennent leurs cibles que leurs sauvegardes risquent une perte permanente suite à un problème de synchronisation. Pour y remédier, les victimes sont invitées à partager leur clé de récupération, seul moyen d'accéder à leurs données archivées. Mohammed Al-Maskati, directeur du Digital Security Helpline d'Access Now, a confirmé avoir reçu des cas similaires. Ces victimes ne font pas partie de milieux militants, ce qui laisse penser à une campagne plus large.

Contrairement aux campagnes précédentes, les pirates ne veulent pas prendre le contrôle d'un compte. Ils ne cherchent pas à usurper l'identité de leur cible, mais à accéder à ses anciens messages et documents archivés. Signal avait lancé l'an dernier sa fonction Secure Backups. Les sauvegardes y sont chiffrées avec une clé stockée uniquement sur l'appareil. Sans elle, personne ne peut déchiffrer les données. La messagerie rappelle qu'elle ne contacte jamais ses utilisateurs en premier et ne demande jamais leur clé de récupération. Tout message se réclamant du support officiel doit donc être ignoré.


Réagissez à cet article !

Demandez nos derniers articles !

Galaxy Watch : Samsung sur le point de sortir un modèle de montre connectée auquel on ne s’attendait pas

Les nouvelles montres connectées de Samsung pour l’année 2026 viennent de fuiter. Une certaine Galaxy Watch 9 Classic attire tout particulièrement notre attention. On se rapproche doucement du grand événement…

One UI 9 : Samsung copie l’une des fonctions les plus utiles de l’application Téléphone d’iOS

La bêta de One UI 9, la future version de la surcouche de Samsung, dévoile une nouveauté qui concerne l’application Téléphone. Et si vous êtes un peu familier de l’écosystème…

Google Chrome ne se lance plus sur les tablettes Android, voici une solution pour contourner le problème

De nombreux utilisateurs de tablette Android n’arrivent plus à ouvrir Google Chrome. Un curieux message d’erreur apparaît. En attendant un correctif officiel, une solution de contournement existe. Si vous ne…

Le Samsung Galaxy A56 est bradé avec ce code promo : un tel smartphone à ce prix, c’est une affaire à ne pas manquer !

Toujours en vente à 552,05 € sur le site officiel de Samsung, Galaxy A56 de 256 Go est actuellement à prix cassé sur AliExpress. Et avec le code PHDFRS30 qui…

« C’est une bonne première étape » : la révolution XBOX est lancée, mais la route sera longue selon la PDG

L’adage veut qu’il ne faille jamais crier victoire trop vite et il semble que la PDG de Xbox, Asha Sharma, le connaisse. Selon elle, la baisse des prix du Game…

La Xiaomi TV Box S 3ème génération passe à -40% avec ce code, mais l’offre expire vite !

Vous souhaitez moderniser votre TV vieillissante pour ne pas en acheter une neuve ? Nous avons trouvé la solution à petit prix ! Toujours en vente à 84,99 € sur…

Xiaomi Redmi Pad 2 Pro : avec cette belle chute de prix, la tablette devient abordable pour les petits budgets

Normalement en vente à 351 €, la Xiaomi Redmi Pad 2 Pro est actuellement à prix cassé sur AliExpress. Et à partir du 1er juin, en ajoutant le code PHDFRS30,…

 Nothing Phone (3a) Pro : le smartphone passe à petit prix avec ce code, mais c’est une offre à durée limitée

La marque Nothing s’est faite connaître en proposant des smartphones au design décalé et à un prix très accessible sans pour autant faire l’impasse sur les caractéristiques. C’est le cas…

Le Oura Ring 5 est officiel et 40 % plus petit que le précédent : voici son prix et sa disponibilité

Deux ans après la sortie du Oura Ring 4, son successeur débarque avec des nouveautés sous le capot. À commencer par une cure d’amincissement radicale sans sacrifier de fonctionnalités ou…

Cette technique permet à des sites web de surveiller toute votre activité sans le moindre logiciel malveillant

Des chercheurs ont mis au jour une méthode inédite pour surveiller les internautes à travers leur navigateur. Elle ne nécessite aucune faille logicielle et fonctionne en silence. Son principe repose…