Najważniejsze informacje
- Cyberprzestępcy podszywają się pod administratorów Signala.
- Celem ataków jest wyłudzenie kodu autoryzacyjnego.
- Wojska Obrony Cyberprzestrzeni apelują o ostrożność.
Wojska Obrony Cyberprzestrzeni ostrzegają przed nowymi atakami phishingowymi, które dotykają użytkowników popularnego komunikatora Signal. Oszuści podszywają się pod konta takie jak "Signal Support" czy "Signal Notification", próbując wyłudzić dane logowania.
W spreparowanym komunikacie informują odbiorcę o naruszeniu bezpieczeństwa i próbują wyłudzić 6-znakowy kod autoryzacyjny przesyłany przez SMS, celem dowiązania własnego urządzenia do konta Signal atakowanej osoby i czytania wiadomości z jej komunikatora — ostrzegają Wojska w komunikacie cytowanym przez Polską Agencję Prasową.
Cyberprzestępcy wykorzystują nową metodę ataku, podszywając się pod oficjalne konta i wysyłając fałszywe alerty bezpieczeństwa. Użytkownicy otrzymują wiadomości w aplikacji Signal, w których oszuści grożą blokadą konta i informują o rzekomym zagrożeniu utraty dostępu. Celem jest wywołanie paniki i nakłonienie ofiary do podania kodu SMS lub kliknięcia w link prowadzący do fałszywej strony logowania.
Dalsza część artykułu pod materiałem wideo
WIDEOEkspert: Nie dajmy się wrabiać w działanie rosyjskich trolli
Ostrzeżenie dla wszystkich użytkowników
Wojska Obrony Cyberprzestrzeni zalecają zgłaszanie podejrzanych wiadomości i blokowanie kont, z których pochodzą. Użytkownicy powinni również regularnie weryfikować podłączone urządzenia w ustawieniach aplikacji.
Przypominamy, że zagrożenia związane z atakami phishingowymi na komunikatory nie dotyczą tylko aplikacji Signal - przestrzega Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni.
Mechanizm ataku może być stosowany także w innych aplikacjach.Zachowanie ostrożności i świadomość zagrożeń to kluczowe elementy ochrony przed cyberprzestępcami. Użytkownicy powinni być czujni i nie udostępniać swoich danych osobom trzecim.