Nouvelle tentative de phishing contre Signal. Le FBI met en garde contre des hackers liés au renseignement russe qui cherchent désormais à voler les clés de récupération des sauvegardes Signal. Cet identifiant de 64 caractères permet de restaurer un historique de messages chiffrés et de prendre le contrôle d’un compte.
La campagne ne vise plus seulement les codes de connexion ou les liens d’appareils. Elle cible l’accès aux backups sécurisés de Signal, une fonction lancée pour restaurer des messages stockés dans le cloud. Si l’attaquant récupère la clé puis parvient à contrôler le compte, il peut restaurer et déchiffrer l’ensemble de l’archive de conversations.
Points clés
- Le FBI signale une campagne de phishing ciblant les clés de récupération des sauvegardes Signal (identifiant de 64 caractères)
- Avec la clé et l’accès au compte, un attaquant peut restaurer et déchiffrer tout l’historique de messages
- L’alerte est attribuée à des groupes liés au renseignement russe, déjà visés par le FBI et la CISA en mars 2026
- Signal ne demande jamais code, PIN ou clé de récupération : toute demande de ce type est frauduleuse
Une campagne qui détourne la confiance dans le service
Les messages frauduleux se présentent comme une alerte de Signal et poussent la victime à copier sa clé de récupération pour la coller dans un échange ou sur une page externe. Le scénario reprend une mécanique déjà observée ces derniers mois dans d’autres opérations d’hameçonnage visant des utilisateurs de Signal, avec des messages prétendant qu’une synchronisation ou une sauvegarde est en danger.
Signal rappelle de son côté qu’il ne contacte jamais ses utilisateurs pour demander un code d’inscription, un PIN ou une clé de récupération. Cette clé n’est censée servir qu’au moment de restaurer une sauvegarde depuis l’application officielle. En dehors de ce flux, toute demande doit être considérée comme suspecte.
« Signal ne vous contactera jamais en premier pour vous demander votre code d’inscription, votre PIN ou votre clé de récupération », indique la plateforme dans sa documentation de sécurité.
Le FBI rattache l’alerte à des groupes liés à Moscou
L’alerte du FBI s’inscrit dans une série d’avertissements publiés au printemps 2026 sur des campagnes visant les messageries chiffrées. En mars, le FBI et la CISA avaient déjà signalé des groupes liés au renseignement russe utilisant surtout des techniques de phishing et de prise de contrôle d’appareils pour accéder à Signal et à WhatsApp.
Cette variante ajoute un enjeu plus sensible pour certaines cibles, notamment les journalistes, militants et responsables publics : la récupération d’un historique complet de messages, et pas seulement l’interception de nouvelles conversations. Des publications de cybersécurité de fin mai et début juin 2026 ont décrit des campagnes similaires reposant sur de faux messages de support et des pages de récupération contrefaites.
Ce que change la cible des sauvegardes
Signal Secure Backups protège l’archive avec une clé de récupération propre à l’utilisateur. Sans cette clé, les sauvegardes restent inaccessibles, y compris pour Signal. Avec elle, un acteur malveillant disposant aussi d’un accès au compte peut restaurer les messages, médias et documents archivés.
Pour limiter le risque, Signal rappelle quelques règles simples : ne jamais transmettre la clé, ne pas suivre un lien reçu dans un message de pseudo-support, et vérifier que toute restauration de sauvegarde se fait uniquement depuis l’application officielle. Ces attaques ne visent pas une faille du chiffrement lui-même, mais la récupération de l’unique secret qui permet de relire l’archive.