- 俄罗斯情报机构正针对位于乌克兰的官员的Signal账户
- 他们冒充Signal支持服务,要求用户提交备份恢复密钥
- 利用这些密钥,黑客可以劫持用户账户以及使用同一手机号码创建的任何其他账户
美国联邦调查局发出警告说,俄罗斯情报机构正冒充商业通讯应用的技术支持,以窃取属于美国、欧洲和乌克兰军方和政府中具有高价值的目标的备份恢复密钥。
在与网络安全和基础设施安全局(CISA)及乌克兰安全局(SSU)发布的联合警告中,美国联邦调查局介绍了这起新的网络钓鱼活动,该活动旨在访问通讯账户,以收集情报。
具体而言,美国联邦调查局提供了针对Signal通讯应用用户的钓鱼样本。如果黑客成功诱骗受害者分享其备份恢复密钥,他们便能访问该账户的聊天记录、私人和群组消息,并完全接管受害者的账户。
俄罗斯情报机构冒充成Signal客服
联邦调查局的警告中进一步详细说明了这些网络钓鱼手法。俄罗斯联邦安全局(FSB)正在针对位于乌克兰的美国政府官员、军事人员、政治人物、记者,以及来自美国和欧洲的关键官员。
攻击者发送的电子邮件看起来像是Signal发来的自动消息,要求用户使用其备份恢复密钥开启消息备份。这些假说明实际上是让受害者把备份恢复密钥发给攻击者,攻击者随后可以使用该密钥接管受害者的账户。
为了制造紧迫感,让人相信这条信息是真的,攻击者将钓鱼信息伪装成是在防范近期来自“伊朗和后苏联国家”的黑客攻击。在另一条示例信息中,攻击者的信息称受害者的账户数据“因同步问题面临永久丢失的风险”。
如果受害者把自己的专属备份恢复密钥给了对方,攻击者便能劫持其当前的Signal账户,还能劫持他们之后用同一个手机号注册的所有Signal账户。
对于担心自己的备份恢复密钥已被泄露的用户,建议通过 Signal 设置创建一个新的备份恢复密钥。新密钥会让之前所有的备份恢复密钥都失效,这样即使旧密钥泄露了,账号也不会被人盗走。
为了避免被钓鱼信息骗到,可以通过以下几种方式保护自己:
- 客服通常只会通过公司的官方邮箱与用户联系。一定要仔细核实,确认邮件确实来自官方邮箱。
- 客服绝不会通过应用要求您提供备份恢复密钥
- 任何人也不会通过自动客服消息要求您验证或恢复账户
为了进一步保护您的 Signal 账户或其他账户免受网络钓鱼攻击,用户应考虑以下事项:
- 尽量使用通行密钥。它会利用设备自带的生物识别功能来验证你的身份。
- 尽量使用能防网络钓鱼的多重身份验证
- 一定要反复确认收到的消息和邮件是否正规,是否来自公司官方邮箱
- 除非你正在通过正规渠道主动找回账户,否则千万不要提供备份恢复密钥
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.