Cert.lv предупреждает: злоумышленники пытаются взломать аккаунты Signal
13 марта, 8:14 Cert.lv предупреждает: злоумышленники пытаются взломать аккаунты Signal Короткая ссылкаМошенники предпринимают попытки получить доступ к аккаунтам пользователей мессенджера Signal, сообщает латвийская организация по предотвращению инцидентов в сфере информационной безопасности Cert.lv.
В Cert.lv отмечают, что атаки не связаны с новой уязвимостью приложения — сам мессенджер остаётся безопасным. В данном случае злоумышленники используют методы социальной инженерии и убеждают пользователей самостоятельно передать доступ к своим аккаунтам.
Мошенники выдают себя за службу поддержки под названием “Signal Security Support Chatbot” и отправляют пользователям сообщения о якобы обнаруженных подозрительных действиях в их аккаунтах или изменениях в правилах пользования сервисом.
После этого пользователей просят отправить коды подтверждения и PIN-коды. Если человек передаёт эти данные, злоумышленники получают полный контроль над аккаунтом: они меняют привязанный номер телефона на свой, и владелец теряет доступ к учётной записи.
В Cert.lv подчёркивают, что служба поддержки Signal никогда не связывается с пользователями через сообщения в самом приложении, а так называемый чат-бот поддержки вообще не существует.
Специалисты советуют сообщать о любых аккаунтах, которые представляются службой поддержки Signal,и блокировать их. Также следует осторожно относиться к приглашениям в групповые чаты от незнакомых пользователей. Если приглашение пришло от знакомого человека, рекомендуется сначала связаться с ним по другому каналу связи и убедиться, что приглашение действительно отправлено им.
Признаком возможного взлома может быть ситуация, когда в одном групповом чате появляется один и тот же аккаунт дважды. В таком случае следует предупредить владельца аккаунта через другой канал связи.
Для повышения безопасности специалисты рекомендуют активировать в Signal функцию “registration lock”, а в WhatsApp — двухфакторную аутентификацию. Также стоит регулярно проверять список устройств, подключённых к аккаунту, и удалять те, которые пользователь не узнаёт.
Автор:Grani.lvФото:пресс-фото (Unsplash) cert.lvsignalмошенники Заметили ошибку? Выделите текст и нажмите Ctrl+Enter! Мнение авторов, выраженное в комментариях к статьям, может не совпадать с мнением редакции. Ответственность за содержание комментариев несут их авторы. далее Администрация оставляет за собой право удалять если комментарии: задевают честь и достоинство; разжигают межнациональную, расовую, религиозную и иную рознь; неэтичные; нарушают общепринятые правила поведения; без согласования портала содержат рекламную информацию; содержат Flood (т. е. бессмысленные, слишком длинные комментарии не по теме); Также администрация оставляет за собой право временно или постоянно запретить пользователю доступ к публикациям комментариев за нарушение правил. В соответствии с нормативными актами ЛР передать информацию об авторах комментариев правоохранительным органам в случае получения официального письменного запроса. Комментарии Добавить комментарий