Phishingové útoky na uživatele Signalu: NÚKIB varuje

Útočníci nejdou po šifrování, ale po pozornosti uživatele

Útočníci se nesnaží prolomit end-to-end šifrování aplikace Signal. Místo toho využívají techniky sociálního inženýrství a phishingu, jejichž cílem je přimět uživatele k propojení cizího zařízení s jejich účtem nebo ke sdělení PIN kódu či dalších přístupových údajů. Mezi nejčastější scénáře patří falešné zprávy vydávající se za technickou podporu, podvržené odkazy nebo škodlivé QR kódy.

Dosud zaznamenané kampaně cílily především na osoby působící v oblasti bezpečnosti, státní správy či politiky. Podle dostupných informací byly podobné techniky zaznamenány například na Ukrajině, v Německu, Francii nebo Nizozemsku. Geografický rozsah těchto aktivit je však pravděpodobně širší.

Nejčastější scénář: zpráva, která se tváří jako podpora Signalu

Primární variantou hrozby relevantní pro české uživatele je tzv. linked-device phishing. Útočníci na základě znalosti telefonního čísla oběti a předpokladu, že používá aplikaci Signal, mohou oběti zaslat škodlivou zprávu. Ta nejčastěji vypadá jako legitimní sdělení od platformy Signal. Druhou pozorovanou variantou je zneužití škodlivého QR kódu, který se může tvářit jako pozvánka do skupiny. Obě varianty mohou taktéž navádět uživatele k zadání přístupového PIN kódu či jiných přístupových nebo obnovovacích údajů k aplikaci pod smyšlenou záminkou.

Co NÚKIB doporučuje

Související dokument: Zneužití aplikace Signal pro phishing
Národní úřad pro kybernetickou a informační bezpečnost – Analýzy

https://nukib.gov.cz/cs/infoservis/aktuality/2456-rusti-akteri-cili-na-uzivatele-signalu-nukib-vydava-analyzu-a-doporuceni-jak-si-aplikaci-zabezpecit

Co je phishing a jak se týká aplikace Signal?
Phishing je technika, kterou útočníci používají k získání citlivých údajů od uživatelů. V případě Signalu se útočníci snaží oběti přimět k sdělení přístupových údajů.
Jaké jsou nejčastější techniky phishingu na Signalu?
Útočníci často používají falešné zprávy, které se tváří jako technická podpora, nebo škodlivé QR kódy, které navádějí uživatele k zadání citlivých údajů.
Jak se mohu chránit před phishingovými útoky na Signalu?
NÚKIB doporučuje být obezřetný při sdílení osobních údajů a ověřovat zdroje zpráv, které obdržíte. Nikdy nezadávejte PIN kód nebo jiné citlivé informace na podezřelých stránkách.
Jaké důsledky mohou mít phishingové útoky na uživatele Signalu?
Úspěšné phishingové útoky mohou vést k ztrátě přístupu k účtu, odcizení osobních údajů nebo dokonce k finančním ztrátám, pokud útočníci získají citlivé informace.