DNSC avertizează asupra unei campanii de phishing pe Signal, WhatsApp și Telegram
DNSC a transmis o alertă despre o campanie de phishing care vizează utilizatori Signal, WhatsApp și Telegram, atribuită unor grupuri legate de serviciile ruse.
Directoratul Național pentru Securitate Cibernetică a transmis, la 3 iulie, o alertă privind o campanie de phishing care vizează utilizatori ai aplicațiilor Signal, WhatsApp și Telegram, potrivit G4Media.
Potrivit aceleiași surse, avertismentul a fost emis inițial de FBI și de CISA, iar DNSC l-a preluat și comunicat mai departe. Mesajele folosite în atac par să vină de la suportul tehnic al aplicației și anunță probleme de securitate sau de sincronizare.
G4Media relatează că, în această schemă, utilizatorul este îndemnat să activeze backup-ul contului și apoi să trimită cheia de recuperare, sub pretextul confirmării sau restaurării contului. DNSC precizează că serviciile de suport nu cer niciodată coduri de verificare, PIN-uri sau chei de backup în aplicație și nu trimit linkuri de verificare ori restaurare prin chat.
Atacul vizează, conform sursei citate, oficiali guvernamentali, personal militar, jurnaliști și persoane cu acces la informații sensibile. DNSC spune că activitatea este asociată unor grupuri legate de serviciile de informații ruse, identificate public ca UNC5792 și UNC4221, cu legături la FSB și structuri militare.
Instituția recomandă ca, dacă cheia de recuperare a fost deja trimisă, aceasta să fie regenerată imediat din setările aplicației, iar mesajul să fie raportat și expeditorul blocat. Pentru verificarea autenticității, DNSC spune că trebuie folosit doar un canal oficial, nu linkuri primite în chat.