Az új Signal-trükk célkeresztjében a politikusok és újságírók
Németországban egyre több figyelmeztetés érkezik amiatt, hogy államilag támogatott hackercsoportok magas rangú célpontokat, például politikusokat, katonatiszteket, diplomatákat és oknyomozó újságírókat próbálnak megtéveszteni a Signalon és más üzenetküldő appokon keresztül. A támadók rafinált módszerekkel, álindokokkal és a szolgáltatások jogos funkcióit kihasználva igyekeznek érzékeny adatokhoz jutni, mindezt anélkül, hogy kártékony programokat vagy sebezhetőségeket használnának ki.
Így működik a manipuláció
A támadók közvetlenül veszik fel a kapcsolatot áldozataikkal, és a Signal támogatási csapatának vagy chatbotjának adják ki magukat. Két fő módszert alkalmaznak. Az első változatban a célpontot hamis biztonsági riasztással verik át, sürgősséget színlelnek, majd megszerzik a Signal PIN-kódot vagy az SMS-ben kapott ellenőrző kódot. Így teljesen átveszik az irányítást a fiók felett, kizárva a tulajdonost. A második verzióban a támadók egy QR-kód beolvasására veszik rá az áldozatot, kihasználva a Signal eszköz-összepárosítási funkcióját – így a támadó saját eszközére párosíthatja az áldozat fiókját, minden csevegéshez és névjegyhez hozzáférve.
Nem csak a Signal érintett
Noha az eddig ismert támadások főleg a Signal ellen irányultak, a WhatsAppban is található hasonló, könnyen visszaélhető többeszközös funkció. Már tavaly kimutatták: az orosz államhoz köthető csoportok QR-kódos trükköket vetettek be, elsősorban ukrán célpontok ellen. Mostanra kiberbűnözők is rákaptak erre a módszerre, így már csalásokat, átveréseket is ezzel a technikával próbálnak véghezvinni.
Soha ne válaszolj olyan Signal-üzenetre, amely állítólag az ügyfélszolgálattól érkezett, hiszen a cég nem keres meg közvetlenül. Az ilyen fiókokat blokkolni és jelenteni kell. Állítsd be a „Regisztráció zárolása” opciót, amely PIN-kódot kér az újraregisztráláskor – ez 25 000–30 000 forintos kártól és adatvesztéstől kímélhet meg. Időnként ellenőrizd, milyen eszközök vannak összekapcsolva a Signal-fiókoddal, és távolítsd el az ismeretleneket – így védekezhetsz a legjobban a fiókeltérítés veszélye ellen.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit gondolsz, mennyire lehet megbízni az üzenetküldő appok biztonságában?
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...
⚠ A modern vezeték nélküli kontrollerek egyre magasabb árat képviselnek, de az extra költségekért cserébe általában kényelmes töltőrendszert is kínálnak – például a Steam Controller mágneses töltőtalpát...