De FBI en het Amerikaanse cyberagentschap CISA waarschuwen voor phishingaanvallen die specifiek gericht zijn op gebruikers van de beveiligde berichtenapp Signal. Bij deze aanvallen proberen criminelen de zogenaamde recovery key te bemachtigen, die nodig is om toegang te krijgen tot back-ups van Signal-berichten.

Signal biedt gebruikers de mogelijkheid om een Secure Backup te maken, die wordt beveiligd met een recovery key van 64 karakters. Alleen met deze key kunnen back-ups worden ontsleuteld en hersteld. Ongeveer een maand geleden werd al gewaarschuwd voor een vergelijkbare aanvalsmethode.

De phishingaanvallen beginnen met een bericht dat zogenaamd van Signal afkomstig is. Dit bericht waarschuwt gebruikers voor phishing en adviseert hen een back-up te maken. Vervolgens wordt in een tweede phishingbericht, dat zogenaamd een synchronisatieprobleem meldt, gevraagd om de recovery key. De FBI benadrukt dat als een slachtoffer deze key deelt, deze geldig blijft, zelfs als het slachtoffer na een hack een nieuw account aanmaakt met hetzelfde telefoonnummer. Daarom raadt de FBI aan om in dat geval een nieuwe recovery key te genereren.

Volgens de Amerikaanse opsporingsdiensten zijn deze aanvallen uitgevoerd door Russische inlichtingendiensten. Gebruikers van Signal wordt geadviseerd alert te zijn op verdachte berichten en nooit hun recovery key te delen.