Signal heeft nieuwe bevestigingen en waarschuwingsberichten in de app geïntroduceerd als extra beveiligingsmaatregelen tegen phishing en social engineering pogingen die kunnen leiden tot fraude. Het doel is om voldoende vertraging in te bouwen zodat gebruikers de veiligheid van een extern verzoek kunnen beoordelen.
Recentelijk werden hooggeplaatste gebruikers het doelwit van aanvallen met valse ‘Signal Support’ meldingen, zoals onder meer door de FBI, de Nederlandse overheid en Duitse autoriteiten is gemeld. Deze incidenten werden toegeschreven aan Russische, door de staat gesponsorde hackers die misbruik maakten van de Linked Device-functie om toegang te krijgen tot accounts, chats en contactlijsten van slachtoffers. De aanval werkt door slachtoffers te overtuigen een QR-code te scannen of eenmalige codes te delen, zogenaamd als onderdeel van een verificatieproces om hun account te beschermen tegen verdachte activiteiten. Hierdoor kunnen aanvallers hun apparaat koppelen aan het account van het slachtoffer en zo toegang krijgen tot alle gegevens.
Signal licht toe dat er extra bevestigingen en educatieve berichten in de app zijn toegevoegd om gebruikers beter te helpen frauduleuze profielen te herkennen, vooral berichten van oplichters die zich voordoen als Signal. De nieuwe beveiligingen tonen bijvoorbeeld onder contacten die via directe berichten communiceren de melding ‘Naam niet geverifieerd’ en ‘Geen gemeenschappelijke groepen’ om het ontbreken van een relatie te benadrukken. Bij nieuwe verzoeken vraagt Signal expliciet om bevestiging en herinnert het gebruikers eraan dat het nooit zal vragen om registratiecodes, pincode of herstelcodes. Ook zijn de veiligheidsadviezen uitgebreid met nieuwe informatie en worden gebruikers regelmatig gewaarschuwd nooit te reageren op chats die zogenaamd van Signal Support afkomstig zijn.
Social engineering blijft een van de meest effectieve cyberaanvalsmethoden, omdat het bestaande beveiligingsmaatregelen kan omzeilen. Gebruikers wordt aangeraden alert te blijven op verdachte berichten van onbekende contacten, vooral verzoeken om QR-codes te scannen of verificatiecodes te delen. Signal-gebruikers wordt tevens geadviseerd om in de instellingen te controleren op ongekende gekoppelde apparaten en deze te verwijderen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *