NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life® Publicité par Adpathway
WhatsApp permet désormais de discuter sur la messagerie sans dévoiler son numéro de téléphone. Un vrai progrès pour la confidentialité, mais qui déplace la question ailleurs : celle de la confiance que l’on accorde à un pseudo.
L’annonce a fait l’effet d’une petite révolution. Le 29 juin 2026, Meta a confirmé que WhatsApp permettra désormais à ses plus de trois milliards d’utilisateurs d’échanger sans divulguer leur numéro de téléphone personnel, grâce à un nom d’utilisateur unique, précédé d’un « @ ». Chacun peut obtenir le sien en suivant la procédure, résumée par Numerama.
Mais derrière cette effervescence, plusieurs experts en cybersécurité alertent déjà sur les nouveaux risques et défis que cette fonctionnalité pourrait engendrer pour les utilisateurs.

Les risques d’usurpation d’identité
C’est notamment le cas de Benoît Grunemwald, expert cybersécurité chez ESET, qui note dans un communiqué adressé à Numerama que cette évolution « modifie surtout la manière dont la confiance s’installe entre interlocuteurs ».
Son analyse repose notamment sur le fait qu’un numéro inconnu qui s’affiche à l’écran déclenche presque naturellement un réflexe de méfiance. Un pseudonyme, lui, peut « au contraire inspirer un sentiment de proximité », sans qu’aucune vérification d’identité ne soit réellement effectuée.
Ce décalage ouvre, selon l’expert, un nouveau terrain d’opportunité pour les cybercriminels : « Les escroqueries ne deviendront pas forcément plus sophistiquées, mais elles vont s’adapter. »
Car dans les faits, rien n’empêche vraiment l’usurpation d’identité. Les règles de WhatsApp encadrent le format du pseudo (entre 3 et 35 caractères, lettres minuscules, chiffres, points et underscores, etc.) mais rien ne vient attester du fait que la personne est bien celle qu’elle prétend être sur son pseudo. Seuls les noms de personnalités publiques, de célébrités et d’entités gouvernementales ont été préventivement réservés ou bloqués par Meta, tout comme les marques et entreprises, soumises à un contrôle de légitimité. Pour n’importe quel autre nom, un signalement reste possible en cas d’usurpation constatée, mais il intervient toujours après coup, jamais en amont.

Face à ce risque, Benoît Grunemwald rappelle une parade : « Vérifier l’identité d’un interlocuteur via un canal de confiance avant de partager des informations sensibles ou d’effectuer un paiement ». Un appel par téléphone, ou un message sur un autre canal déjà établi, avant toute action sensible.
La confidentialité, mais pas la fin de la collecte de données
Reste une idée reçue à corriger, celle d’une confidentialité totale retrouvée, notamment vis-à-vis de Meta. En effet, masquer son numéro ne signifie pas disparaître des radars. « Même si cette fonctionnalité renforce le contrôle apparent des utilisateurs, elle ne met pas fin à la collecte de données », rappelle Benoît Grunemwald.
En cause, les métadonnées, c’est-à-dire non pas le contenu des messages, mais les informations qui entourent chaque échange, comme l’interlocuteur, l’heure, l’appareil utilisé ou la fréquence des conversations. Ces données « continuent d’être exploitées par les plateformes », notamment parce que le numéro n’a jamais réellement disparu. Il reste indispensable pour créer un compte, seule sa visibilité pour les autres utilisateurs change. Meta sait donc toujours précisément quel numéro se cache derrière chaque pseudo, restant ainsi la seule à détenir la clé reliant un nom d’utilisateur à une identité réelle.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
Un édito exclusif, un guide, une reco de lecture et l’agenda de la rédaction : c’est ce que vous trouverez tous les jeudis dans ToujoursPlus, la newsletter tech écrite par Julien Cadot. Inscrivez-vous gratuitement ici !


1 month_ago
18



























.jpg)






French (CA)