Vos conversations Signal sont dans le viseur d’une nouvelle vague de phishing

Des hackers ciblent les utilisateurs de Signal avec une technique de phishing inédite. Ils se font passer pour le support officiel de l'application pour subtiliser une clé secrète. L'objectif est d'accéder à l'intégralité des sauvegardes de leurs victimes.

whatsapp telegram signal
Crédits : 123RF

Le phishing reste l'une des formes d'attaque les plus répandues sur internet. Les pirates affinent sans cesse leurs méthodes pour gagner en crédibilité et piéger leurs victimes. Ces derniers mois, les campagnes se sont multipliées tous azimuts. Une arnaque particulièrement bien imitée avait récemment visé les détenteurs de carte Vitale en se faisant passer pour Ameli. Aujourd'hui, une tout autre cible se retrouve dans le collimateur des cybercriminels.

Signal passe pour l'une des messageries les plus sécurisées du marché. Ses messages sont chiffrés de bout en bout, et la plateforme est réputée pour son niveau de confidentialité élevé. Une affaire avait pourtant montré que le FBI était parvenu à retrouver des messages malgré la désinstallation de l'application. Une nouvelle campagne de phishing s'en prend désormais directement à ses utilisateurs, avec une méthode jusqu'ici inédite.

Des hackers usurpent l'identité du support de Signal pour voler les clés de récupération des sauvegardes

Signal est au cœur d'une nouvelle offensive numérique. Des hackers envoient un faux message se présentant comme le support officiel de la messagerie. Ils préviennent leurs cibles que leurs sauvegardes risquent une perte permanente suite à un problème de synchronisation. Pour y remédier, les victimes sont invitées à partager leur clé de récupération, seul moyen d'accéder à leurs données archivées. Mohammed Al-Maskati, directeur du Digital Security Helpline d'Access Now, a confirmé avoir reçu des cas similaires. Ces victimes ne font pas partie de milieux militants, ce qui laisse penser à une campagne plus large.

Contrairement aux campagnes précédentes, les pirates ne veulent pas prendre le contrôle d'un compte. Ils ne cherchent pas à usurper l'identité de leur cible, mais à accéder à ses anciens messages et documents archivés. Signal avait lancé l'an dernier sa fonction Secure Backups. Les sauvegardes y sont chiffrées avec une clé stockée uniquement sur l'appareil. Sans elle, personne ne peut déchiffrer les données. La messagerie rappelle qu'elle ne contacte jamais ses utilisateurs en premier et ne demande jamais leur clé de récupération. Tout message se réclamant du support officiel doit donc être ignoré.


Réagissez à cet article !

Demandez nos derniers articles !

Marvel’s Wolverine : tout ce que l’on sait déjà sur la plus grosse exclusivité PlayStation 5 de 2026

Marvel’s Wolverine est sans doute le jeu sur lequel Sony mise le plus depuis de longues années. En fait, c’est très probablement trois ans depuis la sortie de Marvel’s Spider-Man…

Microsoft recommence : Copilot va s’installer automatiquement sur certains PC Windows 11

Microsoft 365 Copilot va bientôt s’installer automatiquement sur certains PC. Après une courte pause, la firme de Redmond vient d’annoncer le retour de cette fonctionnalité sur Windows 11. Une nouvelle…

Canal+, beIN Sports, Ligue 1+ : un énorme réseau d’IPTV illégale vient de tomber

L’IPTV illégale, c’est fini pour des centaines de milliers d’utilisateurs. Les forces de l’ordre ont en effet fait fermer un réseau IPTV pirate, qui permettait d’avoir accès à de grandes…

TV

La pénurie de puces d’IA pourrait durer des années, le plus gros fabricant au monde tire la sonnette d’alarme

La pénurie de composants, tels que les puces d’intelligence artificielle, ne fait que commencer. C’est en substance ce que laisse entendre le plus gros fabricant de semi-conducteurs au monde… L’émergence…

Trous noirs : un mystère vieux de 50 ans vient peut-être d’être résolu par les astronomes

En son centre, notre Voie lactée possède un immense trou noir supermassif, Sagittarius A*. En analysant ce dernier, les chercheurs ont mis en évidence un phénomène cosmique particulièrement fascinant… Étoiles…

Dernière chance : Surfshark VPN offre 4 mois et jusqu’à 88 % de réduction, la promo touche à sa fin

Si vous envisagiez de vous équiper d’un VPN à petit prix, il ne reste plus beaucoup de temps pour profiter de cette offre exclusive sur Surfshark. Elle affiche 88 %…

Odyssey OLED G7 : Samsung offre près de 350 € de réduction sur son nouvel écran gaming 4K

Samsung vient tout juste de lancer une nouvelle génération d’écrans gaming, dont l’Odyssey OLED G7 de 32 pouces qui fait l’objet d’une offre de lancement généreuse. Une double remise fait ainsi…

Covid-19 : ce vaccin révolutionnaire boosté à l’IA pourrait changer la donne

L’intelligence artificielle s’immisce toujours plus loin dans le domaine de la santé. Grâce à l’IA, des chercheurs affirment avoir réussi à mettre au point un vaccin expérimental capable de lutter…

IA

Votre smartphone peut-il être saisi à l’aéroport ? Cette affaire relance le débat

Confier son téléphone aux services des douanes n’est pas toujours une bonne idée. Une Américaine en a fait les frais : son smartphone a été confisqué, et ne lui a…

Avengers Doomsday est un reboot du MCU : “on repart de zéro”

On se demandait où allait le MCU, apparemment, les frères Russo aussi. Ils annoncent repartir de zéro avec Avengers Doomsday. Depuis la sortie d’Avengers Endgame, Disney a bien du mal…