Polski CERT ostrzega przed atakami phishingowymi wymierzonymi w osoby publiczne korzystające z Signala

Jak podaje polski CSIRT, atak polega na „wysyłaniu fałszywych wiadomości o rzekomej blokadzie konta” i jest wymierzony w osoby publiczne. Podejrzenia padają na „dobrze zorganizowaną grupę cyberprzestępców”, która zdaniem naszego CSIRTu ma być „powiązana z państwami wrogimi wobec Polski”.

Przedstawiona na stronie internetowej polskiego CERTu wiadomość może wyglądać tak, jak przedstawiono poniżej:

Przykładowa wiadomość phishingowa. Źródło: mc.gov.pl

CERT podaje, że w przypadku otrzymania takiej wiadomości należy nie otwierać przekazanego w wiadomości linku, nie blokować kontaktu, z którego pochodzi ta wiadomość i zgłosić (w przypadku osób indywidualnych) od razu do zespołu CERT, lub do odpowiedniej jednostki organizacyjnej (gdy wiadomość przyjdzie na konto służbowe).

Poinformowano też, że ryzyko ewentualnego przejęcia konta może zostać zminimalizowane poprzez „weryfikowanie numerów bezpieczeństwa”. Innymi środkami bezpieczeństwa, które można zastosować, jest też ustalenie kodu PIN do konta na Signalu, oraz włączenie opcji „Registration Lock”.

Źródła

Zdjęcie tytułowe zostało zrobione przez Macieja Materę i jest ono dostępne na Wikimedia Commons na licencji CC BY-SA 4.0 International. Treść artykułu powstała na podstawie następujących źródeł tekstowych i/lub audiowizualnych:

Wesprzyj „Kontrabandę”!

„Kontrabanda” jest portalem, na którym nie ma reklam, nadmiaru treści sponsorowanych ani też clickbaitów. Prowadzimy go w trzy osoby z zamiłowania do technologii. Z tego względu naszym jedynym źródłem utrzymania się są na ten moment dobrowolne datki.

Przemyśl przelanie nam nawet kilku złotych miesięcznie jedną z wybranych metod, żeby „Kontrabanda” mogła się rozwijać. Dziękujemy!

Nie jesteś w stanie wesprzeć nas finansowo w tej chwili? Żaden problem. Wystarczy już nawet to, że przekażesz dalej artykuł napisany na „Kontrabandzie”, taki jak ten, który obecnie czytasz.