17.6 C
Warszawa
środa, 2 września, 2026
- Reklama -

Ataki phishingowe wymierzone w użytkowników komunikatora Signal

Na urządzenia użytkowników komunikatora Signal trafiają coraz częściej wiadomości rzekomo wysłane przez konta identyfikujące się jako „Signal Support”, „Signal Notification” lub „Zespół Signal”. Fałszywi nadawcy alarmują o „naruszeniu bezpieczeństwa konta” i nakłaniają odbiorców do podania sześciocyfrowego kodu przesłanego przez SMS.

Kod, który otwiera drzwi do prywatności

Aplikacja Signal stosuje szyfrowanie typu end-to-end – każdy klucz prywatny znajduje się wyłącznie na urządzeniu użytkownika. Atakujący, chcąc czytać wiadomości, próbują uzyskać dostęp do samego urządzenia lub konta Signal ofiary.

Rejestracja i każdorazowe dodanie nowego urządzenia opierają się na numerze telefonu oraz jednorazowym sześciocyfrowym kodzie wysłanym SMS-em. Atakujący zdobywając ten kod, może dodać własny telefon lub komputer jako kolejne urządzenie i dyskretnie czytać całą korespondencję w czasie rzeczywistym. Nie trzeba infekować urządzenia ofiary ani znać jej hasła.

Sześciocyfrowy kod instalacyjny, wysyłany poprzez SMS
, umożliwia logowanie na nowym urządzeniu. Przekazując go osobie trzeciej, praktycznie zapraszamy ją do wszystkich naszych konwersacji. Po udanym ataku ofiara nie widzi, że ktoś skrycie czyta korespondencję, bo wszystkie wiadomości nadal docierają na jej telefon.

Przebieg ataku

  1. Fałszywy alert – wiadomość przychodzi bez poprzedzającego zgłoszenia, często późnym wieczorem, prawdopodobnie by wywołać pośpiech u potencjalnej ofiary.
  2. Groźba blokady – nadawca wiadomości straszy zamknięciem konta z powodu nieokreślonego „naruszenia”.
  3. Prośba o kod – „dla potwierdzenia tożsamości” trzeba odesłać kod SMS lub uruchomić link prowadzący do fałszywej strony logowania.

Podszywanie się pod „Signal Support”

Komunikat pojawia się w oknie aplikacji, więc odruchowo wzbudza większe zaufanie niż SMS czy e-mail. Fałszywe alerty wykorzystują niepokój („Twoje konto zostanie zablokowane”) i autorytet rzekomego zespołu wsparcia. Użytkownicy są przyzwyczajeni, że kody SMS często wykorzystywane są w procedurach bezpieczeństwa; proszenie o nie przez „support” nie wydaje się nienaturalne, zwłaszcza przy braku technicznego kontekstu.

Przeczytaj także: DKWOC gospodarzem konferencji NATO >>

W przypadku otrzymania podejrzanej wiadomości należy nacisnąć przycisk „Zgłoś”, a następnie „Zablokuj”. DKWOC rekomenduje wdrożenie bezpiecznej konfiguracji komunikatora Signal oraz weryfikację aktualnie podłączonych urządzeń zgodnie z instrukcją załączoną do niniejszej publikacji. Jeżeli kod został już przekazany, należy niezwłocznie wylogować wszystkie sesje („Wyloguj wszystkie urządzenia”), ponownie zarejestrować numer i skonfigurować aplikację zgodnie z załączonymi rekomendacjami.

Nie tylko Signal

Komunikatory powiązane z numerem telefonu, takie jak Signal czy WhatsApp, to naturalny cel ataku. Ten sam scenariusz może więc spotkać użytkowników innych aplikacji.

Signal stanowi atrakcyjny cel z uwagi na gromadzenie wrażliwych rozmów, zdjęć i plików, a „klucz” do konta – kod SMS – da się zdobyć metodą socjotechniczną. Im silniejsze jest zabezpieczenie kryptograficzne samej platformy, tym częściej atakujący wykorzystują słabości użytkownika, a nie algorytmy.

Źródło: DKWOC



Artykuły powiązane

- Reklama -
- Reklama -

Aktualności

Pożar w fabryce dronów w Skarżysku-Kamiennej

0
Nowe, nieoficjalne ustalenia dotyczące pożaru w zakładzie WB Electronics w Skarżysku-Kamiennej wskazują, że sprawca mógł być dobrze przygotowany do przeprowadzenia ataku i znać układ...

Cyberbezpieczeństwo, AI i data center w jednym miejscu. Warsaw Tech Week 2026 już we wrześniu

warsaw tech eek
0
Cyberbezpieczeństwo, sztuczna inteligencja i infrastruktura data center coraz mocniej się przenikają. W dniach 22–24 września 2026 roku te obszary spotkają się w Ptak Warsaw...

87 lat od wybuchu II wojny światowej

0
87 lat temu, 1 września 1939 roku, Niemcy zaatakowały Polskę, rozpoczynając konflikt, który w ciągu kolejnych lat ogarnął niemal cały świat. Rocznica wybuchu II...

PGZ odsłania plany na MSPO 2026. Prototyp ciężkiego bojowego wozu piechoty, OSA, SAN i rekordowa ekspozycja w nowej hali

0
Prototyp ciężkiego bojowego wozu piechoty, programy OSA i SAN, rozwiązania rakietowe oraz nowe projekty realizowane z partnerami zagranicznymi – to tylko część zapowiedzi Polskiej...

Wspólna operacja ABW i KSP

0
Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego oraz Komendy Stołecznej Policji przeprowadzili w Warszawie operację wymierzoną w osoby, które mogły posiadać nielegalną broń palną. W mieszkaniu na...