Установка защищённого мессенджера не уберегает от классического фишинга

В Google Threat Intelligence Group (GTIG) установили, что хакеры используют легитимную функцию «связанных устройств» Signal, позволяющую использовать мессенджер на нескольких гаджетах одновременно, — для получения доступа к аккаунтам пользователей и последующих атак.

В ходе этих атак создаётся QR-код, переход по которому и влечёт связывание учётной записи с устройством злоумышленника. Таким образом, вся переписка пользователя становится видна не только ему самому, но и преступникам. QR-коды же маскируются под приглашения в группы и уведомления о безопасности с «официального ресурса Signal». Плюс, они встраиваются в фишинговые страницы «специализированных приложений».

Специалисты Google отметили, что кроме информации из личных сообщений пользователя атакующим может стать известна его геолокация, а в некоторых случаях хакеры даже получают физический доступ к разблокированной технике своих жертв.

21 февраля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
21.08.2025
Гроководы не любят Илона Маска?
21.08.2025
Акцент смещается на поведенческий анализ и индикаторы Threat Intelligence
20.08.2025
NIST советует бороться с морфингом ещё с порога
20.08.2025
Голосовая связь в Telegram блокируется, но сам сервис растёт
20.08.2025
ChatGPT съел половину мирового ИИ-трафика, а шестое поколение бота будет внимательнее и безопаснее
20.08.2025
Сроки предоставления данных по запросу силовиков сократят
20.08.2025
«Увеличение технологических угроз требует инновационных страховых механизмов»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных