Une campagne d’hameçonnage liée à la Russie cible les utilisateurs de Signal et WhatsApp

Smartphone with a login page and fishing hook.

Image: Jaiz Anuar/Adobe

Mar 12, 2026
4 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une nouvelle alerte d’espionnage informatique met en lumière deux des applications de messagerie les plus fiables au monde. 

Les agences de sécurité affirment qu’une campagne d’hameçonnage coordonnée, liée à des acteurs étatiques russes, cible les utilisateurs de Signal et WhatsApp. Parmi les victimes potentielles figurent notamment des responsables publics, des militaires et des journalistes.

L’alerte émane du Service de renseignement et de sécurité de la défense des Pays-Bas et du Service général de renseignement et de sécurité, qui indiquent que des pirates informatiques liés à la Russie mènent une opération « mondiale de grande ampleur » visant à s’introduire dans des comptes sur les deux plateformes de messagerie.

Selon l’avis de cybersécurité publié par ces agences, les attaquants n’exploitent pas de vulnérabilités dans les applications elles-mêmes. Ils s’appuient plutôt sur l’hameçonnage et l’ingénierie sociale pour inciter les utilisateurs à communiquer leurs identifiants de connexion.

L’avis précise que la campagne a déjà touché des membres du personnel du gouvernement néerlandais et pourrait également viser « d’autres personnes présentant un intérêt pour le gouvernement russe », notamment des journalistes.

Des pirates se font passer pour l’assistance de Signal

Les attaquants contacteraient directement leurs cibles par message, en se faisant passer pour des représentants du service client ou des robots de sécurité. Les victimes sont averties d’une activité suspecte, d’éventuelles fuites de données ou de tentatives d’accès à leurs comptes. Elles sont ensuite invitées à communiquer leurs identifiants de vérification.

L’équipe de Signal s’est exprimée publiquement sur le sujet, soulignant que la technologie fondamentale de la plateforme restait intacte.

« Nous avons connaissance de récentes informations faisant état d’attaques d’hameçonnage ciblées qui ont entraîné la prise de contrôle des comptes de certains utilisateurs de Signal, notamment des responsables publics et des journalistes. Nous prenons cette affaire très au sérieux », a déclaré l’entreprise dans un communiqué. Signal a souligné que les attaques n’avaient compromis ni le chiffrement ni l’infrastructure de l’application.

Advertisement

« Soyons clairs : le chiffrement et l’infrastructure de Signal n’ont pas été compromis et restent robustes », a ajouté l’entreprise. « Ces attaques ont été menées au moyen de campagnes d’hameçonnage sophistiquées destinées à inciter les utilisateurs à communiquer des informations — des codes SMS et/ou le code PIN de Signal — afin d’accéder à leurs comptes. » 

WhatsApp également ciblé

La même campagne cible également les utilisateurs de WhatsApp, selon les agences néerlandaises.

Dans ce cas, les attaquants exploitent souvent la fonctionnalité « appareils associés » de l’application, qui permet aux utilisateurs d’accéder à leur compte depuis plusieurs appareils, tels qu’un ordinateur portable ou une tablette. En convainquant les victimes d’autoriser un appareil malveillant, les pirates peuvent accéder aux messages sans nécessairement bloquer immédiatement l’utilisateur hors de son compte.

Des experts en sécurité estiment que cette méthode témoigne d’un changement de tactique : plutôt que d’attaquer les failles logicielles, les acteurs malveillants cherchent à manipuler le comportement humain.

Signal et WhatsApp utilisent tous deux le chiffrement de bout en bout, ce qui signifie que les messages ne peuvent être lus que par leur expéditeur et leur destinataire. Cette sécurité a rendu ces applications populaires auprès des journalistes, des responsables publics et des militants.

Les agences de renseignement néerlandaises estiment que c’est précisément cette réputation qui explique pourquoi les attaquants les ciblent.

Signal, en particulier, est largement considéré comme l’une des plateformes de messagerie les plus sécurisées et est souvent utilisé pour des conversations sensibles au sein des gouvernements et des organisations militaires. Toutefois, les experts en sécurité soulignent que le chiffrement ne peut à lui seul protéger les utilisateurs si leurs identifiants de compte sont communiqués aux attaquants.

Conseils aux utilisateurs

Les agences de sécurité et les plateformes de messagerie affirment que les utilisateurs peuvent se protéger en suivant quelques règles simples.

Signal a rappelé que les codes de vérification et les codes PIN ne devaient jamais être communiqués à qui que ce soit. L’entreprise a également précisé qu’elle ne contactait pas les utilisateurs dans l’application pour leur demander ce type d’informations.

« Nous tenons également à souligner que Signal Support ne prendra jamais l’initiative de vous contacter par message dans l’application, SMS ou via les réseaux sociaux pour vous demander votre code de vérification ou votre code PIN », a déclaré Signal. « Si quelqu’un vous demande un code lié à Signal, c’est une arnaque. »

Advertisement

Les agences de renseignement néerlandaises recommandent également de vérifier régulièrement les appareils associés, d’éviter les codes QR ou les liens suspects et d’utiliser des fonctionnalités de sécurité supplémentaires, telles que le verrouillage de l’enregistrement et l’authentification à deux facteurs. Elles ont averti que même les plateformes de messagerie sécurisées ne devaient pas servir à partager des informations classifiées ou extrêmement sensibles.

À lire également : De fausses extensions Chrome dopées à l’IA ont dérobé des données utilisateur en incitant les internautes à les installer.

Aminu Abdullahi

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.