俄羅斯情報機構透過進化的釣魚活動,誘騙 Signal 用戶交出備份還原密鑰,從而竊取受害者歷史訊息。此攻擊手法利用技術漏洞,使攻擊者能無痕跡地存取通訊內容,嚴重威脅用戶隱私與安全。
🔍 防詐解析
攻擊者利用精心偽造的釣魚郵件或訊息,誘導 Signal 用戶點擊惡意連結,進而竊取備份還原密鑰。一旦密鑰被竊,攻擊者即可恢復用戶的加密備份,完整讀取歷史對話與敏感資料,且受害者往往事後難以察覺。一般民眾容易在急於恢復備份或誤信官方警告的假象下中招,未仔細核對連結來源與請求內容。建議民眾切勿點擊不明連結,並定期更新 App 至最新版本,開啟雙重驗證以增強帳戶安全。
🚩 紅旗特徵
- •收到來自不明來源的 Signal 備份相關連結或簡訊
- •要求提供備份還原密鑰或登入憑證
- •攻擊者聲稱來自俄羅斯情報機構或官方單位
關鍵字
Signal釣魚攻擊俄羅斯駭客備份密鑰隱私洩漏
查看原始報導 ↗(BleepingComputer)
