NIS2 50+ salariés ou €10M+ CA : reporting d’incident en 72h obligatoire. Reporting d’incident en 72h obligatoire. Êtes-vous prêt ? →
Skip to main contentSkip to footer

Phishing sur Signal : comment protéger vos communications chiffrées en 5 étapes

Les agences de sécurité allemandes viennent de lancer une alerte majeure : des campagnes de phishing sophistiquées ciblent les utilisateurs de Signal, notamment les politiques, militaires et journalistes. Ce tutoriel vous guide pas à pas pour sécuriser votre messagerie Signal contre ces attaques.

Comprendre la menace : le détournement de compte Signal

Les attaquants exploitent la fonctionnalité « Appareils liés » de Signal pour associer un appareil tiers à votre compte, sans que vous ne le remarquiez. Une fois connecté, ils peuvent lire tous vos messages en temps réel, intercepter vos conversations et exfiltrer des données sensibles.

Selon BleepingComputer, ces attaques utilisent des QR codes malveillants envoyés par message ou intégrés dans des pages web frauduleuses.

Étape 1 : Vérifier vos appareils liés

La première action à effectuer immédiatement :

  • Ouvrez Signal → ParamètresAppareils liés
  • Vérifiez chaque appareil listé
  • Supprimez tout appareil que vous ne reconnaissez pas
  • Répétez cette vérification au moins une fois par semaine

Étape 2 : Activer le verrouillage d’enregistrement

Le verrouillage d’enregistrement empêche quiconque de réenregistrer votre numéro sur un autre appareil :

  • Signal → ParamètresCompteVerrouillage d’enregistrement
  • Activez cette option et mémorisez votre PIN
  • Sans ce PIN, impossible de transférer votre compte

Étape 3 : Ne jamais scanner un QR code Signal provenant d’un lien

Les attaquants envoient des QR codes malveillants qui, une fois scannés, lient secrètement leur appareil à votre compte. Règles essentielles :

  • Ne scannez jamais un QR code Signal reçu par message, email ou site web
  • La liaison d’appareil ne doit se faire que depuis votre propre écran
  • Si quelqu’un vous demande de scanner un QR code « pour vérification », c’est une arnaque

Étape 4 : Configurer les notifications de sécurité

Signal peut vous alerter lorsque le numéro de sécurité d’un contact change, signe potentiel de compromission :

  • Signal → ParamètresNotifications
  • Activez « Afficher les notifications de changement de numéro de sécurité »
  • Si vous recevez cette alerte pour un contact sensible, vérifiez avec lui par un autre canal

Étape 5 : Mettre à jour et durcir votre appareil

La sécurité de Signal dépend aussi de celle de votre téléphone :

  • Mettez à jour Signal dès qu’une nouvelle version est disponible
  • Activez le verrouillage biométrique de l’application
  • Activez les messages éphémères par défaut pour les conversations sensibles
  • Utilisez un gestionnaire de mots de passe pour votre PIN Signal

Contexte : une menace qui s’intensifie

Cette alerte s’inscrit dans un contexte plus large de ciblage des messageries chiffrées. Selon The Hacker News, des acteurs étatiques utilisent ces techniques dans le cadre de campagnes d’espionnage visant des décideurs européens. La Norvège a également révélé avoir été touchée par la campagne Salt Typhoon, ciblant les infrastructures de télécommunications (The Record).

Sources

Renforcez dès maintenant la cybersécurité de votre PME ou ETI avec ucyber.ai.
Évaluez votre niveau de sécurité ou
contactez-nous pour en savoir plus.
Suivez-nous sur LinkedIn.

Réserver 15 min — diagnostic