TGViewer
CyberBeaver – консультации по цифровой безопасности CyberBeaver – консультации по цифровой безопасности @cyberbeaver · 1.7K subscribers
Post #909 720
⚠️ Даже защищенный Signal не спасет, если вы сами отдадите ключ

ФБР и CISA предупредили, что связанные с российскими спецслужбами злоумышленники изменили тактику атак на пользователей Signal. Теперь вместо кодов подтверждения они пытаются выманить ключ восстановления резервной копии (Backup Recovery Key).

🔐Как работает схема

Злоумышленники маскируются под поддержку Signal и пишут, что мессенджер вводит обязательную двухфакторную верификацию из-за атак хакеров из Ирана и постсоветских стран. Жертве предлагают «защитить данные»: активировать бэкап и скопировать ключ восстановления. Затем приходит второе сообщение, о «риске потери данных из-за проблем с синхронизацией», и просьба вставить ключ в чат.

Почему это опасно?

Если злоумышленник получит этот ключ, он сможет:
🔺восстановить резервную копию вашего аккаунта на своём устройстве;
🔺прочитать историю личных и групповых переписок;
🔺 получить доступ к будущим резервным копиям, если вы не сгенерируете новый ключ. Даже повторная регистрация аккаунта на тот же номер телефона не аннулирует украденный ключ.

❗️Важно понимать: проблема не в самом Signal и не во взломе его шифрования. Атака основана на убеждении пользователя добровольно передать секретный ключ, выдавая себя за службу поддержки или используя другие фишинговые сценарии.

Как защититься?
✅ Никому не сообщайте Backup Recovery Key. Поддержка Signal никогда не пишет внутри приложения и не просит коды или ключи.
✅ Не переходите по ссылкам из сообщений якобы от поддержки Signal.
✅ Если вы подозреваете, что ключ мог попасть к посторонним, откройте Signal на устройстве и перейдите в Настройки → Чаты → Резервные копии чатов → Ключ восстановления и сгенерируйте новый. После этого старый ключ перестанет работать для будущих резервных копий, хотя уже полученные злоумышленником данные вернуть не получится.

🦫КіберБабёр напоминает, вы можете включить автоудаление сообщений, это ограничит объём данных в будущих бэкапах. И подумайте, нужен ли вам бэкап вообще: его отключение полностью устраняет этот вектор атаки, хотя и означает потерю истории переписки при смене телефона.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 5
  • ❤ 3
More from @cyberbeaver
  1. Sep 22, 2026📱iPhone может получить обновление безопасности, даже если вы не обновляли iOS. Apple испо…
  2. Sep 17, 2026📱 Тема, которая не перестаёт быть акутальной: как подготовить телефон к проверке на грани…
  3. Sep 16, 2026👀Anthropic опубликовала отчёт о киберугрозах Anthropic выпустила новый отчёт о выявленных…
  4. Sep 15, 2026🔐 Сквозное шифрование не защищает, если кто-то получил доступ к вашему аккаунту Немецкие…
  5. Sep 12, 2026😳iPhone по умолчанию доверяет любому кабелю. Исправьте это сейчас! Через тот же порт, кот…
  6. Sep 10, 2026📱Android 17 начнёт скрывать от провайдера, какие сайты вы посещаете В Android 17 появляет…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →