🚨 Опасность для пользователей Signal
Недавнее исследование Google Cloud выявило новую киберугрозу: российские хакеры активно атакуют пользователей мессенджера Signal с помощью фишинга через функцию "связанные устройства". Их цель — перехват сообщений и получение доступа к аккаунтам.🙈
Как они это делают?
🔺Поскольку для привязки дополнительного устройства требуется отсканировать QR-код, злоумышленники распространяют поддельные QR-коды, которые якобы предназначены для входа в Signal (такие как приглашения в группы, предупреждения о безопасности и тд).
🔺При сканировании такого кода и ввода PIN-кода хакеры привязывают аккаунт жертвы к своему Signal.
🔺Это даёт им полный доступ к сообщениям и контактам пользователя за последние 45 дней (кроме тех, которые были вручную или автоматически удалены), а также к новым сообщениям в режиме реального времени.
Как защититься?
🔺Не сканируйте QR-коды “от Signal”, если это не вы сами привязываете второе устройство.
🔺 Регулярно проверяйте связанные устройства на наличие неавторизованных устройств, перейдя в раздел "Связанные устройства" в настройках приложения.
🔺Включите двухфакторную аутентификацию для дополнительной защиты.
🔺Последние версии Signal для Android и iOS содержат усиленные функции, призванные защитить от подобных фишинговых кампаний в будущем. Обновитесь до последней версии, чтобы включить эти функции.
Подробнее про такую атаку можно прочитать здесь.
@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Подписаться на Instagram | Читать сайт
Post #692
1.27K
- 👍 9
- ❤ 1