Якщо користуєтеся Signal, відкрийте список прив’язаних пристроїв і перевірте, чи всі вони ваші. Національне управління з кібернетичної та інформаційної безпеки Чехії попередило про цільові фішингові атаки, під час яких зловмисники намагаються отримати доступ до чужого листування.
NÚKIB повідомив, що ці кампанії пов’язують насамперед з акторами, афілійованими з Російською Федерацією. Інциденти, пов’язані із Signal, уже фіксували й у Чехії. Подібні схеми спостерігали також в Україні, Німеччині, Франції та Нідерландах.
Саме шифрування Signal зловмисники не зламують. Вони намагаються зробити інше — переконати користувача самостійно прив’язати до свого акаунта чужий пристрій, повідомити PIN або передати інші дані для доступу.
Перевірте Signal за хвилину
1. Відкрийте список прив’язаних пристроїв. У Signal натисніть на свій профіль і знайдіть розділ Linked Devices / Прив’язані пристрої. Там мають бути лише ваші комп’ютери, планшети чи інші пристрої.
Якщо бачите незнайомий пристрій — від’єднайте його. Офіційна довідка Signal підтверджує, що цей список можна перевірити будь-коли з основного телефона.
2. Увімкніть Registration Lock. Ця функція додає ще один захист під час спроби зареєструвати ваш номер на іншому пристрої. Її можна знайти в налаштуваннях Signal у розділі Account / Обліковий запис.
3. Нікому не повідомляйте Signal PIN. NÚKIB окремо наголошує: справжня підтримка Signal не просить користувача передати PIN або дані для входу.
Найнебезпечніший QR-код може виглядати як запрошення до групи
Один зі сценаріїв починається зі звичайного на вигляд повідомлення. Воно може маскуватися під повідомлення від служби підтримки Signal і переконувати користувача виконати певні дії для «захисту» або «підтвердження» акаунта.
Другий варіант — QR-код. Він може виглядати як запрошення приєднатися до групового чату. Насправді сканування такого коду може бути частиною процедури прив’язування чужого пристрою до акаунта.
Саме тому NÚKIB радить не сканувати QR-коди, яких ви не очікували, і не відкривати надіслані без запиту посилання.
Повідомлення може прийти навіть від знайомої людини
Якщо повідомлення здається дивним, навіть коли його нібито надіслав знайомий, NÚKIB радить перевірити це іншим способом — наприклад, зателефонувати людині або написати їй через інший месенджер.
Схожий принцип уже використовували шахраї в інших месенджерах. Чехія Онлайн раніше писала про схему у WhatsApp, де користувачів через фальшиві повідомлення намагалися змусити передати код і втратити контроль над акаунтом.
Кого атакують
За даними NÚKIB, досі такі кампанії найчастіше були спрямовані на людей, які працюють у сфері безпеки, державного управління та політики. Але представник відомства Петр Сейферт у новому інтерв’ю iROZHLAS наголосив, що жертвою фішингу може стати будь-хто.
Кількості постраждалих користувачів Signal у Чехії NÚKIB не називає. Йдеться про цільові кампанії, а не про оголошену масову атаку на всіх користувачів месенджера.
Серед інших рекомендацій відомства — встановлювати Signal лише з офіційних джерел, для чутливого листування використовувати зникаючі повідомлення та за потреби обмежити можливість знаходити акаунт за номером телефону.


