Le FBI et la CISA préviennent que les textes entre iPhone et Android ne sont pas cryptés de bout en bout et sont plus faciles à intercepter. Utilisez des applications cryptées comme Signal ou WhatsApp pour les discussions multiplateformes, gardez les téléphones à jour et ne cliquez jamais sur les liens dans les textes non sollicités.
Pourquoi le FBI parle soudainement de vos textes

Les derniers titres,«Le FBI met en garde les messages texte iPhone Android»,ne sont pas seulement des appâts à clics. Ils soulignent une véritable lacune en matière de confidentialité qui affecte des millions de personnes qui envoient quotidiennement des SMS sur différents appareils.
Lorsque des agences fédérales comme le FBI et la CISA émettent un avertissement commun, c'est parce queune habitude courante s’est transformée en une surface de menace potentielle.
Leur enquête a révélé queles textes échangés entre iPhone et Android manquent souvent de cryptage de bout en bout, les laissant plus exposés aux interceptions, aux escroqueries par smishing et même aux campagnes d’espionnage parrainées par l’État.
En termes simples : ce que vous envoyez dans ces fils à bulles verts et bleus n’est pas aussi privé que vous le pensez.
C'est pourquoi le FBI et la CISA exhortent les utilisateurs à déplacer les conversations sensibles vers des applications cryptées commeSignalerouWhatsApp, gardez les appareils à jour avecles derniers correctifs de sécurité, et n’exploitez jamais les liens provenant d’expéditeurs inconnus.
Consultez notre dernier blog surQu'est-ce que les informations personnelles ? Définition, exemples et risques de sécurité
L'histoire rapide qui vous intéresse vraiment
Vous envoyez un SMS à votre partenaire depuis votre Android ; ils répondent depuis un iPhone.
Cela a l'air pareil. Ce n’est pas le cas.
Lorsque vous franchissez la barrière bulle bleue/bulle verte, vos messages peuvent perdre le cryptage de bout en bout, ce qui signifieattaquants ciblant les réseaux de télécommunications peut potentiellement intercepter du contenu et des métadonnées.
C’est pourquoi les cyberagences américaines ont tiré la sonnette d’alarme après une importante campagne d’espionnage dans les télécommunications.
Que s'est-il passé (en termes humains)
- Campagne d'espionnage télécom (contexte « Salt Typhoon ») :Des responsables américains ont déclaré que des acteurs liés à la RPC avaient ciblé plusieurs fournisseurs de télécommunications américains, collectant des enregistrements d'appels et, dans certains cas, accédant à des communications en direct. L’incident a poussé les agences à publier des directives de durcissement et à avertir le public.
- Pourquoi les SMS multiplateformes sont le maillon faible :iMessage ↔ iMessage et Android RCS ↔ Android RCS peuvent être chiffrés de bout en bout, maisiPhone ↔ Android revient souvent aux SMS/MMS, ce qui n'est pas le cas. C’est l’écart que les attaquants adorent.
Ce que le FBI/CISA veut que vous fassiez

Après leLe FBI met en garde les messages texte iPhone AndroidL'histoire est devenue virale et les deux agences ont clarifié ce que les utilisateurs devraient réellement faire, car le problème ne vient pas de votre modèle de téléphone, mais de la façon dont vos messages circulent entre eux.
Leurs conseils restent clairs et cohérents :
- Déplacez les discussions sensibles vers des applications cryptées(Signal ou WhatsApp) lorsque vous envoyez des SMS sur plusieurs plateformes. Le chiffrement rend les données interceptées inutiles.
- Gardez votre téléphone à jour(choisissez des appareils qui bénéficient de mises à jour rapides du système d'exploitation/de sécurité).
- Utiliser une MFA résistante au phishingpour vos comptes importants.
- Ne cliquez jamais sur les liens contenus dans des textes non sollicités.C’est le conseil clair et répété du FBI.
Attendez, alors tous mes SMS sont-ils dangereux ?
Pas exactement.Au sein du même écosystème, tu vas généralement bien :
- iPhone → iPhone (iMessage) :chiffré de bout en bout.
- Android (Google Messages RCS) → Android :peut être chiffré de bout en bout.
- iPhone ↔ Android :souventpasChiffré de bout en bout (revient aux SMS/MMS). Pour tout ce qui est sensible, passez à Signal/WhatsApp.
Les attaques réelles que vous voyez
- Vagues fracassantes :Les textes frauduleux se faisant passer pour des agences de péage, des livraisons, des banques et même des DMV ont augmenté. Le FBI et ses partenaires médiatiques signalent des enregistrements massifs de domaines qui alimentent ces escroqueries. Supprimer et signaler.
- Mantra « Ne cliquez sur rien » :Les conseils du FBI aux consommateurs ne cessent de se répéter : ne cliquez pas sur les liens dans les textes surprises. Accédez vous-même au site/à l'application officiels.
Votre liste de contrôle de durcissement en 5 minutes

- Choisissez un chiffrement par défaut pour les discussions multiplateformes :
Créez un fil de discussion Signal/WhatsApp avec vos principaux contacts etépingleil. Utilisez-le pour tout ce qui est personnel, financier ou lié au travail. - Aperçus du lien Nuke dans SMS :
Désactivez « Aperçu des liens »/« Afficher les aperçus des liens » dans votre application de messagerie et votre clavier, si disponible. Réduit les tapotements et le suivi au volant. (Hygiène générale conforme aux directives « ne cliquez pas » du FBI.) - Verrouillez votre téléphone :
- Filtrer et signaler les fichiers indésirables :
- Ne répondez jamais aux SMS « urgents » :
Les banques, les entreprises de livraison et les agences ne demanderont pas de mots de passe ou de codes par SMS. Ouvrez l'application officielle ou saisissez vous-même l'URL.
Pour les parents et les familles (gains rapides)
- Établissez une règle familiale :Sensible = Signal.Créez un groupe Signal unique appelé « Famille (sécurisé) » et utilisez-le pour des discussions sur la santé, les voyages ou les finances.
- Apprenez aux enfants le« N'appuyez pas, ouvrez l'application »habitude pour les livraisons, les jeux ou les textes de prix.
Pour les équipes, les fondateurs et les SOC
- Politique :Mandater une messagerie multiplateforme cryptée pour les communications internes ; placez-le dans votre politique d’utilisation acceptable.
- AMF :Exigez une MFA résistante au phishing pour la messagerie électronique et le SaaS.
- Détection :Ajoutez des IOC par smishing provenant d'informations réputées (opérateurs, avis CISA, fournisseurs de confiance) aux filtres ; surveiller les pics de tickets de phishing envoyés par SMS.
- Sensibilisation :Formation de refonte : « Ne cliquez jamais depuis un SMS ; allez directement. » Utilisez de vraies captures d'écran des leurres actuels (péages, expédition, DMV).
Démystifier
- "Est-ce que le FBI dit d'arrêter complètement d'envoyer des SMS ?"
Non,ils disent d'éviter les SMS multiplateformes non cryptés pour les informations sensibleset privilégiez les applications cryptées. Certains titres l’ont condensé ; lisez les instructions sous-jacentes. - "Est-ce que WhatsApp et Signal vont bien?"
Oui. Les agences orientent explicitement les gens vers des applications cryptées de bout en bout pour les communications multiplateformes.
Que faire aujourd'hui (copier/coller dans vos notes)
- Créer unSignalergroupe pour famille/travail.
- Épinglez votreWhatsAppenfiler aveccontacts à haut risque.
- Allumermises à jour automatiquesetfiltres anti-spam.
- Supprimertout texte vous invitant à appuyer sur un lien ; naviguez vous-même.
AllumerMFA résistant au phishingpartout où vous le pouvez.
Lire la suite sur :Surveillance de la cybersécurité : Guide des meilleures pratiques 2026
Sources et lectures complémentaires
- IBM Think : présentation liant l'avertissement FBI/CISA à la campagne d'espionnage des télécommunications et mesures d'atténuation recommandées (applications cryptées, mises à jour du système d'exploitation, MFA résistant au phishing).IBM
- Explication GovTech : utilisez Signal/WhatsApp pour le cryptage multiplateforme ; iMessage et Android-to-Android RCS sont cryptés au sein des écosystèmes.GovTech
- Vérification des faits par Snopes : confirme que les directives du FBI concernaientmultiplateforme non chiffréenvoyer des SMS.Snopes
- NDTV : vague de smishing actuelle et mesures de sécurité concrètes.www.ndtv.com
- Forbes (avertissements aux consommateurs) : « ne cliquez sur rien » et évolutions spécifiques des menaces SMS.Forbes+1
Consultez nos autres blogs :
Moteur de recherche NotEvil : comment ça marche et ce que vous pouvez trouver
10 meilleurs moteurs de recherche du Dark Web en ligne pour le navigateur Tor
Foire aux questions
Les messages RCS sur les appareils Android sont-ils sécurisés ?
Si j'ai accidentellement cliqué sur un lien de smishing, que se passe-t-il maintenant ?
Déconnectez les données/Wi-Fi, forcez la fermeture du navigateur, effacez les onglets récents, exécutez votre antivirus mobile si vous l'avez, modifiez les mots de passe critiques sur un appareil distinct et surveillez les comptes pour détecter toute fraude. Directives permanentes du FBI : n’interagissez pas ; allez sur le site/l'application officiel.
Les transporteurs sont-ils responsables ?
L'affaire d'espionnage visait les infrastructures de télécommunications ; les agences ont publié des directives de durcissement à l’intention des prestataires. Les consommateurs contrôlent toujours leur plus gros risque :n’utilisez pas de SMS multiplateformes non cryptés pour les discussions sensibles.
