Campanha de phishing mira chaves de recuperação de usuários do Signal
Hackers utilizam links maliciosos para roubar chaves de recuperação e acessar backups de mensagens privadas no aplicativo Signal.
Pontos principais
- Cibercriminosos estão enviando links de phishing para induzir usuários a revelarem suas chaves de recuperação.
- O acesso à chave permite que invasores decifrem backups de conversas armazenados em serviços de nuvem.
- O Signal reforça que a chave de recuperação não deve ser compartilhada com terceiros sob nenhuma circunstância.
- Especialistas observam um aumento significativo de ataques direcionados a plataformas de mensagens com criptografia.
Uma nova onda de ataques de phishing tem como alvo usuários do aplicativo de mensagens Signal, buscando obter chaves de recuperação de contas. Ao enganar as vítimas para que cliquem em links maliciosos e forneçam informações sensíveis, os hackers conseguem interceptar as chaves necessárias para decifrar backups de conversas armazenados na nuvem. Essa tática representa uma ameaça direta à privacidade dos usuários, uma vez que contorna a camada de proteção oferecida pela criptografia do aplicativo. O Signal recomenda que os usuários mantenham suas chaves em sigilo absoluto e não as insiram em sites externos. O incidente destaca a crescente sofisticação de ataques voltados a plataformas de comunicação segura, exigindo maior cautela dos usuários contra tentativas de engenharia social que visam comprometer dados pessoais e históricos de mensagens privadas.
Comentários
Carregando comentários...
