Fałszywe wsparcie Signala atakuje Polaków. Jeden błąd i stracisz konto

Fałszywe wsparcie Signala atakuje Polaków. Jeden błąd i stracisz konto
View on original source
Category: SciTech
Share
Archive
Like
Fałszywe wsparcie Signala atakuje Polaków. Jeden błąd i stracisz konto Kacper Derwisz Udostępnij Udostępnij na Facebooku Udostępnij na X Udostępnij na WhatsApp Kopiuj link Przestępcy podszywają się pod pomoc techniczną. Źródło zdjęć: © Unsplash.com | appshunter / Unsplash Cyberprzestępcy podszywają się pod oficjalne wsparcie Signala i próbują wyłudzić 64-znakowy klucz odzyskiwania kopii zapasowej. Jego przekazanie może umożliwić przejęcie konta oraz odszyfrowanie zapisanych wiadomości i multimediów. Rządowy pełnomocnik apeluje o kontrolę powiązanych urządzeń i włączenie blokady rejestracji. Treść pochodzi od naszego partnera i została opublikowana w ramach współpracy z Wirtualną Polską. Przestępcy podszywają się pod pomoc techniczną. © Unsplash.com | appshunter / Unsplash Oszuści podszywają się pod Signal Support Atakujący wysyłają wiadomości wyglądające jak kontakt z oficjalnego konta Signal Support. Nakłaniają odbiorców do uruchomienia mechanizmu tworzenia kopii zapasowej na serwerach Signala, a następnie proszą o przekazanie 64-znakowego klucza odzyskiwania. Zdobycie klucza może umożliwić przestępcom przejęcie konta i odszyfrowanie zawartości kopii zapasowej. Zagrożone są historyczne wiadomości oraz multimedia wymieniane z poszczególnymi kontaktami, w tym dane z ostatnich 45 dni. Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski podkreślił, że pracownicy Signala ani oficjalne wsparcie komunikatora nigdy nie proszą o przesłanie klucza odzyskiwania. Nie należy także udostępniać nikomu kodów weryfikacyjnych otrzymanych SMS-em ani kodu PIN aplikacji. Szczególnie zagrożeni urzędnicy i menedżerowie Według rządowej rekomendacji przestępcy mogą szczególnie interesować się osobami na kierowniczych stanowiskach w administracji publicznej, pełniącymi funkcje publiczne, zarządzającymi spółkami oraz kierownictwem podmiotów Krajowego Systemu Cyberbezpieczeństwa. Przejęcie takiego konta może ujawnić nie tylko prywatne rozmowy, ale również poufną komunikację służbową. Podobne kampanie wymierzone w polskich użytkowników Signala obserwowano już wcześniej. W maju 2025 r. CSIRT ostrzegały przed fałszywymi wiadomościami dotyczącymi rzekomej blokady konta, które prowadziły do stron wyłudzających dane. Jak zabezpieczyć konto Signal? Użytkownicy powinni regularnie sprawdzać listę urządzeń powiązanych z kontem i usuwać wszystkie nierozpoznane pozycje. Rekomendowane jest również włączenie funkcji "Blokada rejestracji" oraz pozostałych mechanizmów ochrony dostępnych w ustawieniach aplikacji. Jeśli zapisywanie kopii zapasowych na serwerach Signala nie jest potrzebne, warto rozważyć wyłączenie tej funkcji. Każda wiadomość sugerująca konieczność pilnego potwierdzenia konta, wykonania kopii lub przesłania klucza powinna zostać potraktowana jako potencjalna próba oszustwa. W przypadku podejrzenia ujawnienia klucza odzyskiwania należy natychmiast zmienić PIN Signala, usunąć istniejącą kopię zapasową i wyłączyć automatyczne tworzenie kolejnych kopii. Przed ponownym uruchomieniem funkcji trzeba wygenerować nowy klucz odzyskiwania. Incydenty dotyczące prywatnych urządzeń należy zgłaszać do CSIRT NASK przez formularz na stronie incydent.cert.pl. W przypadku urządzeń służbowych zgłoszenie powinno trafić do komórki odpowiedzialnej za cyberbezpieczeństwo w danej organizacji, która powiadomi właściwy zespół CSIRT.

(0)Comments

 

A note on cookies

Newshunt uses essential cookies to keep you signed in and to remember your language and country, so the site works the way you expect. With your permission, we'd also like to use analytics cookies to understand how people use Newshunt and improve it over time.

Accepting only affects analytics. To learn more, view our Privacy Policy or Terms & Conditions.