Российские хакеры используют обманную схему, выдавая себя за службу поддержки Signal, чтобы проводить фишинг-атаки на пользователей. По этим ФБР и CISA, цель атак — аккаунты людей с высокой ценностью информации, таких как экс-государственные служащие, военные и журналисты. В результате нападений жертвы теряют доступ к своим этим и контактам.
Механизм атак
Нападающие отправляют сообщения пользователям, уведомляя их о "подозрительной активности" в их аккаунтах, и просят перейти по ссылке для подтверждения. Если жертвы ввожу свои эти или коды двухфакторной аутентификации, хакеры получают полный доступ к их аккаунтам. Доход от подобных атак растёт, так как успешные фишинг-операции обеспечивают хакеров новой информацией и доступом к ценным данным.
Рынок и защита
Несмотря на высокую степень безопасности работы Signal — протокол сквозного шифрования остаётся одним из лучших — атаки все же показывают, что даже самые надежные системы могут быть скомпрометированы при неправильном поведении пользователей. ФБР и CISA напоминают о необходимости следовать стандартным рекомендациям по безопасности. Пользователи должны быть особенно внимательны, чтобы не поддаться на уловки хакеров.
Практические выводы для пользователей
Для пользователей, особенно тех, кто обменивается конфиденциальной информацией, важно помнить, что никаких служб поддержки не должны запрашивать пароли или коды двухфакторной аутентификации. необходимо постоянно проверять активность в своих аккаунтах и быть готовыми к возможным фишинг-атакам.
Посмотрим, как ФБР и CISA будут реагировать на эту угрозу и смогут ли они обеспечить большую безопасность пользователей в будущем.