Aplicația de mesagerie Signal este recunoscută la nivel mondial pentru standardele sale ridicate de securitate și confidențialitate, fiind preferată de jurnaliști, activiști și utilizatori obișnuiți care vor să își protejeze conversațiile. Cu toate acestea, nicio platformă nu este complet invulnerabilă în fața ingeniozității hackerilor. Recent, a fost detectat un nou val periculos de atacuri de tip phishing care vizează direct copiile de siguranță (backup-urile) ale utilizatorilor Signal, punând în pericol date extrem de sensibile.
Cum funcționează noua campanie de phishing
Campania se bazează pe manipulare psihologică și tehnici clasice de inginerie socială, dar adaptate special pentru utilizatorii Signal. Atacatorii trimit mesaje SMS sau notificări false care par să vină direct de la echipa de suport a aplicației. Aceste mesaje avertizează utilizatorul că contul său urmează să fie suspendat sau că s-a detectat o activitate suspectă, creând un sentiment fals de urgență pentru a determina victima să acționeze rapid și fără să se gândească.
Odată ce utilizatorul dă click pe linkul malițios din mesaj, este direcționat către o pagină web clonată, care imită perfect interfața oficială a Signal. Pe acest site fals, victimei i se cere să își introducă numărul de telefon și, cel mai important, codul de verificare primit prin SMS sau cheia de decriptare a backup-ului. Scopul final al hackerilor este de a intercepta aceste acreditări pentru a putea descărca și debloca arhiva de mesaje stocată în siguranță.
Spre deosebire de alte aplicații, Signal nu stochează mesajele pe serverele sale în format decriptat, ceea ce înseamnă că hackerii nu pot sparge o bază de date centrală pentru a le fura. Din acest motiv, ei își îndreaptă atenția către utilizatori, încercând să obțină cheile de acces direct de la aceștia. Dacă reușesc să obțină copia de rezervă și cheia corespunzătoare, atacatorii pot reconstrui întregul istoric al conversațiilor pe un alt dispozitiv, compromițând total confidențialitatea utilizatorului.
Cum îți poți proteja copia de rezervă din Signal
Prima și cea mai importantă linie de apărare este vigilența în fața mesajelor nesolicitate. Este esențial să reții că echipa Signal nu îți va cere niciodată codul de verificare prin SMS, PIN-ul de siguranță sau cheia de criptare a backup-ului prin intermediul unui link extern. Orice solicitare de acest gen trebuie tratată instantaneu ca o tentativă de fraudă, iar mesajul respectiv ar trebui șters imediat, fără a accesa linkurile atașate.
Pentru a-ți securiza eficient backup-ul local din Signal, asigură-te că păstrezi cheia de decriptare formată din 30 de cifre într-un loc extrem de sigur, de preferat offline (cum ar fi scrisă pe o foaie de hârtie ascunsă sau într-un manager de parole securizat). De asemenea, activează funcția „Blocare înregistrare” (Registration Lock) din setările aplicației. Această opțiune adaugă un strat suplimentar de securitate, solicitând PIN-ul tău Signal ori de câte ori numărul tău de telefon este înregistrat din nou pe un dispozitiv.
Nu în ultimul rând, menținerea aplicației și a sistemului de operare la zi este crucială pentru a bloca vulnerabilitățile exploatate de hackeri. Utilizarea unei soluții de securitate cibernetică pe telefonul mobil poate ajuta, de asemenea, la detectarea și blocarea site-urilor de phishing înainte ca acestea să îți poată fura datele. Educația digitală și scepticismul sănătos rămân cele mai puternice arme în lupta împotriva atacurilor cibernetice moderne.
Deși Signal rămâne una dintre cele mai sigure aplicații de mesagerie de pe piață, securitatea sa depinde în mare măsură de atenția pe care o acordăm propriilor noastre date. Acest nou val de phishing demonstrează că atacatorii vor căuta mereu veriga cea mai slabă, care de cele mai multe ori este utilizatorul grăbit sau neinformat. Rămânând vigilenți și urmând regulile de bază ale igienei cibernetice, ne putem asigura că secretele noastre rămân cu adevărat private.
