Fałszywe wsparcie Signala atakuje Polaków. Jeden błąd i stracisz konto
Kacper Derwisz
Udostępnij
Udostępnij na Facebooku
Udostępnij na X
Udostępnij na WhatsApp
Kopiuj link
Przestępcy podszywają się pod pomoc techniczną.
Źródło zdjęć: © Unsplash.com | appshunter / Unsplash
Cyberprzestępcy podszywają się pod oficjalne wsparcie Signala i próbują wyłudzić 64-znakowy klucz odzyskiwania kopii zapasowej. Jego przekazanie może umożliwić przejęcie konta oraz odszyfrowanie zapisanych wiadomości i multimediów. Rządowy pełnomocnik apeluje o kontrolę powiązanych urządzeń i włączenie blokady rejestracji.
Treść pochodzi od naszego partnera i została opublikowana w ramach współpracy z Wirtualną Polską.
Przestępcy podszywają się pod pomoc techniczną.
© Unsplash.com | appshunter / Unsplash
Oszuści podszywają się pod Signal Support
Atakujący wysyłają wiadomości wyglądające jak kontakt z oficjalnego konta Signal Support. Nakłaniają odbiorców do uruchomienia mechanizmu tworzenia kopii zapasowej na serwerach Signala, a następnie proszą o przekazanie 64-znakowego klucza odzyskiwania.
Zdobycie klucza może umożliwić przestępcom przejęcie konta i odszyfrowanie zawartości kopii zapasowej. Zagrożone są historyczne wiadomości oraz multimedia wymieniane z poszczególnymi kontaktami, w tym dane z ostatnich 45 dni.
Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski podkreślił, że pracownicy Signala ani oficjalne wsparcie komunikatora nigdy nie proszą o przesłanie klucza odzyskiwania. Nie należy także udostępniać nikomu kodów weryfikacyjnych otrzymanych SMS-em ani kodu PIN aplikacji.
Szczególnie zagrożeni urzędnicy i menedżerowie
Według rządowej rekomendacji przestępcy mogą szczególnie interesować się osobami na kierowniczych stanowiskach w administracji publicznej, pełniącymi funkcje publiczne, zarządzającymi spółkami oraz kierownictwem podmiotów Krajowego Systemu Cyberbezpieczeństwa.
Przejęcie takiego konta może ujawnić nie tylko prywatne rozmowy, ale również poufną komunikację służbową. Podobne kampanie wymierzone w polskich użytkowników Signala obserwowano już wcześniej. W maju 2025 r. CSIRT ostrzegały przed fałszywymi wiadomościami dotyczącymi rzekomej blokady konta, które prowadziły do stron wyłudzających dane.
Jak zabezpieczyć konto Signal?
Użytkownicy powinni regularnie sprawdzać listę urządzeń powiązanych z kontem i usuwać wszystkie nierozpoznane pozycje. Rekomendowane jest również włączenie funkcji "Blokada rejestracji" oraz pozostałych mechanizmów ochrony dostępnych w ustawieniach aplikacji.
Jeśli zapisywanie kopii zapasowych na serwerach Signala nie jest potrzebne, warto rozważyć wyłączenie tej funkcji. Każda wiadomość sugerująca konieczność pilnego potwierdzenia konta, wykonania kopii lub przesłania klucza powinna zostać potraktowana jako potencjalna próba oszustwa.
W przypadku podejrzenia ujawnienia klucza odzyskiwania należy natychmiast zmienić PIN Signala, usunąć istniejącą kopię zapasową i wyłączyć automatyczne tworzenie kolejnych kopii. Przed ponownym uruchomieniem funkcji trzeba wygenerować nowy klucz odzyskiwania.
Incydenty dotyczące prywatnych urządzeń należy zgłaszać do CSIRT NASK przez formularz na stronie incydent.cert.pl. W przypadku urządzeń służbowych zgłoszenie powinno trafić do komórki odpowiedzialnej za cyberbezpieczeństwo w danej organizacji, która powiadomi właściwy zespół CSIRT.
(0)Comments