Портал в режимі тестування та наповнення

Фішинг через запрошення до групи в месенджері «Signal»

Поділитись:

Зловмисники використовують вразливості у застосунках під виглядом повідомлень із запрошенням до групи. Що необхідно знати?

Існують різні способи компрометації акаунтів у месенджерах. Такими вразливостями нерідко користуються зловмисники для досягнення власних цілей. Не став виключенням і месенджер «Signal».

Одним із способів дискредитації акаунта у месенджері «Signal» стало надсилання фішингових повідомлень із запрошенням до групи. Повідомлення виглядає ідентично офіційному та не викликає підозр. Це можуть бути запрошення до участі у робочій групі, обговорення важливої теми або долучення до групи з отримання певних повідомлень, наприклад «Оповіщення про обстріли».

Отримавши повідомлення як правило користувачі переходять за посиланням і потрапляють у групу в якій вони бачать знайомі контакти, що не викликає підозр, а по суті створює ілюзію автентичності та викликає довіру до групи.

Щоб не видати себе, зловмисники надсилають нейтральні повідомлення без вкладень чи посилань та спостерігають за активністю користувача. Упевнившись, що користувач веде себе позитивно, надсилають йому повідомлення з новим посиланням або вкладеним файлом записані як документи (наприклад, .zip, .rar, .exe або скрипти), що нібито містять важливу інформацію чи звіти, акцентуючи, що це важливо і терміново та його потрібно переглянути на комп’ютері, оскільки на телефоні він не відкривається. Після відкриття файлу на персональному комп’ютері відбувається компрометація пристрою або користувач втрачає доступ до сесії в месенджері.

Як захиститися?

  1. регулярно оновлюйте програмне забезпечення та використовуйте антивірусний захист на персональних комп’ютерах.
  2. не відкривайте файли, не завантажуйте та не відкривайте документи від невідомих користувачів.
  3. не переходьте за посиланнями не пересвідчившись у їх надійності/достовірності.
  4. перевіряйте інформацію вказану у повідомленні шляхом пошуку у відкритих джерелах.
  5. увімкніть PIN-код, перейдіть у налаштування безпеки «Signal» та активуйте реєстраційний PIN-код, який захистить акаунт від повторної реєстрації зловмисниками.
  6. не передавайте коди нікому і ніколи не кажіть код підтвердження, який приходить у СМС чи на інший пристрій.
  7. перевірте зв'язані пристрої, регулярно переглядайте список підключених сеансів у налаштуваннях та видаляйте незнайомі.
  8. за необхідності зверніться в самому месенджері «Signal» за допомогою, зайшовши у «Налаштування», розділ «Допомога».
  9. попередьте рідних і друзів про небезпеку щоб вони не стати жертвою шахраїв.

Якщо ж ви втратили контроль над обліковим записом у месенджері «Signal» зробіть наступне:

  1. на іншому мобільному телефоні встановіть застосунок «Signal»
  2. вставте сім картку з номером телефону, який відповідає втраченому акаунту
  3. при першому запуску застосунку проводиться верифікація зазначеного номеру телефону через перевірочний код у вигляді СМС повідомлення на наявний номер телефону. За правилами месенджеру «Signal» користувач з фізичною карткою має пріоритет в отриманні автентифікаційних даних, що створює перевагу перед зловмисником.
  4. після відновлення контролю активуйте двофакторну аутентифікацію у месенджері «Signal» у вигляді буквенно-цифрового PIN-коду з використанням великих, малих літер, цифр та спеціальних знаків.

За необхідності ви можете звернутися до підтримки BRAMA для отримання порад та рекомендацій, як діяти у разі потрапляння у пастку шахраїв та повідомити про аналогічні шахрайські схеми для вжиття заходів реагування.

Крім того,  ви можете написати онлайн звернення до Кіберполіції про вчинення відносно вас неправомірних дій в мережі Інтернет тощо.