Signal-ის მომხმარებლების წინააღმდეგ ახალი მასშტაბური ფიშინგ-კამპანია დაიწყო. ჰაკერები აპლიკაციის მხარდაჭერის ჯგუფის სახელით უკავშირდებიან მსხვერპლებს და ატყუებენ, რომ მათი ჩატებისა და მედია ფაილების სარეზერვო ასლები „სინქრონიზაციის პრობლემის გამო წაშლის საფრთხის წინაშეა“.

როგორ მოქმედებენ თავდამსხმელები?

სქემა საკმაოდ მარტივი, თუმცა ეფექტურია: მომხმარებელს ეგზავნება შეტყობინება, რომელიც თითქოს ოფიციალური „Signal Support“-დან მოდის. ტექსტში მითითებულია, რომ ანგარიშისა და მონაცემების შესანარჩუნებლად საჭიროა სარეზერვო ასლის (backup) წვდომის გასაღების გაზიარება.

„თუ ამას არ გააკეთებთ, შესაძლოა დაკარგოთ წვდომა ანგარიშსა და შენახულ მონაცემებზე“, — წერია მუქარის შემცველ შეტყობინებაში. სინამდვილეში, ეს არის კლასიკური ფიშინგ-მცდელობა, რომლის მიზანიც მომხმარებლის პირადი ინფორმაციის მოპარვაა.

ვის უტევენ?

Washington Post-ის ანალიტიკოსის, ჯოშ როგინის ინფორმაციით, თავდასხმების სამიზნეში პირველ რიგში აქტივისტები მოხვდნენ, თუმცა, როგორც Access Now-ს ციფრული უსაფრთხოების სამსახურის დირექტორი მოჰამედ ალ-მასკატი აცხადებს, საფრთხე გაცილებით ფართო წრეს ემუქრება. მისი თქმით, მსგავსი შეტყობინებები მიიღეს ადამიანებმა, რომლებსაც არავითარი კავშირი არ აქვთ ჩინეთთან, რაც მიანიშნებს იმაზე, რომ ჰაკერები შესაძლოა მთელ მსოფლიოში მოქმედებდნენ.

რატომ არის ეს საშიში?

წინა წლებში განხორციელებული თავდასხმებისგან განსხვავებით, როდესაც ჰაკერები მხოლოდ ანგარიშის გატაცებას ცდილობდნენ, ახალი ტაქტიკა უშუალოდ სარეზერვო ასლებზეა ფოკუსირებული. ეს მათ საშუალებას აძლევს, მიიღონ წვდომა მომხმარებლის ძველ ჩატებთან, ფოტოებსა და დოკუმენტებთან, რაც აქამდე შეუძლებელი იყო.

მნიშვნელოვანი გაფრთხილება:

  • Signal-ი არასდროს დაგიკავშირდებათ პირველმა.
  • აპლიკაცია არასდროს მოგთხოვთ რეგისტრაციის კოდს, PIN-ს ან სარეზერვო ასლის გასაღებს.
  • თუ მიიღეთ შეტყობინება, რომელიც „Signal Support“-ის სახელით გწერთ, ეს უპირობოდ ჰაკერები არიან.

Signal-ის ოფიციალური პოზიციით, სარეზერვო ასლები დაშიფრულია და გასაღები მხოლოდ მომხმარებლის მოწყობილობაზე ინახება. არც კომპანიას და არც მესამე პირებს ამ გასაღების გარეშე მონაცემების წაკითხვა არ შეუძლიათ. ამიტომ, უსაფრთხოების მთავარი წესია: არასდროს გააზიაროთ თქვენი გასაღები, არცერთ შემთხვევაში.