Používáte Signal? NÚKIB varuje před novou vlnou phishingových útoků

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na cílené phishingové kampaně zaměřené na uživatele komunikační aplikace Signal. Útoky jsou spojovány zejména s aktéry napojenými na Ruskou federaci a jejich cílem je získat přístup ke komunikaci uživatelů.
Útočníci se přitom nesnaží prolomit samotné šifrování aplikace. Využívají především phishing – tedy podvodné zprávy, jejichž cílem je oklamat uživatele a přimět ho k určitému kroku. Falešné zprávy se mohou vydávat například za technickou podporu Signalu a vyzývat ke kliknutí na odkaz, naskenování QR kódu nebo zadání PINu či jiných přístupových údajů. Tím může uživatel nevědomky umožnit útočníkům přístup ke svému účtu.
Jak se chránit?
Pravidelně kontrolujte seznam zařízení připojených k účtu.
Aktivujte funkci Zámek registrace.
Nikdy nesdělujte svůj PIN ani jiné ověřovací údaje.
Neotevírejte nevyžádané odkazy a neskenujte podezřelé QR kódy.
Podezřelou komunikaci si ověřte s protistranou jiným komunikačním kanálem.
Aktuální případ znovu ukazuje, že člověk zůstává jedním z hlavních cílů kybernetických útoků. Pravidelné vzdělávání zaměstnanců a schopnost rozpoznat podvodné zprávy a další kybernetické hrozby jsou proto důležitou součástí zabezpečení každé organizace.