Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

Mobilni telefoni, 29.05.2026, 13:30 PM

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija razgovora korisnika ove popularne aplikacije za bezbednu komunikaciju.

Prema navodima TechCrunch-a, korisnici dobijaju poruke koje izgledaju kao zvanična obaveštenja tehničke podrške Signala i upozoravaju ih da su njihove rezervne kopije razgovora navodno ugrožene zbog problema sa sinhronizacijom.

U poruci se od korisnika traži da pošalju svoj ključ za oporavak koji omogućava pristup rezervnim kopijama razgovora sačuvanim u Signal Secure Backups sistemu.

„Ovo povezuje vašu postojeću rezervnu kopiju sa vašim nalogom. Ako to ne učinite, može doći do gubitka pristupa vašem nalogu i svim sačuvanim podacima“, pisalo je u poruci za koju se navodi da dolazi sa naloga pod nazivom Signal Support.

Analitičar Washington Post-a Džoš Rogin objavio je primer ovakve poruke nakon što ju je primilo više aktivista kritičnih prema kineskim vlastima.

Slične pokušaje prevare prijavili su i drugi korisnici, što ukazuje da kampanja možda nije ograničena samo na jednu grupu meta.

Istraživači navode da krađa ključeva za oporavak predstavlja samo jedan korak u napadu, jer napadači i dalje moraju da preuzmu kontrolu nad Signal nalogom žrtve.

Ipak, pristup rezervnim kopijama može im omogućiti pristup starijim razgovorima, fotografijama, dokumentima i drugim podacima koje korisnici čuvaju u Signal arhivi rezervnih kopija.

Signal je prošle godine predstavio opcionalnu funkciju Secure Backups (Bezbedne rezervne kopije) koja korisnicima omogućava čuvanje šifrovanih rezervnih kopija na Signal serverima.

Kompanija navodi da se podaci šifruju ključem za oporavak koji nikada ne napušta uređaj korisnika i nije dostupan ni samom Signalu.

Zbog toga Signal naglašava da nikada neće prvi kontaktirati korisnike niti od njih tražiti registracioni kod, PIN ili ključ za oporavak.

Svaka poruka koja dolazi navodno od „Signal Support“ naloga i traži ove podatke treba da se smatra pokušajem prevare.

Stručnjaci preporučuju korisnicima da ključ za oporavak čuvaju na bezbednom mestu, poput menadžera lozinki ili fizičke beleške, i da ga nikada ne dele sa drugim osobama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje