Rząd ostrzega użytkowników Signala. Nowy sposób przejęcia konta

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał nową rekomendację dla użytkowników komunikatora Signal. Dokument dotyczy kampanii, w której oszuści wyłudzają klucz odzyskiwania kopii zapasowej i mogą przejąć konto oraz dostęp do zapisanych wiadomości.

SUQIAN, CHINA - MARCH 28, 2025 - An illustration shows Signal LOGO displayed on a smartphone in Suqian, Jiangsu province, China on March 28, 2025. (Photo credit should read CFOTO/Future Publishing via Getty Images)Użytkownicy Signala muszą uważać
Źródło zdjęć: © GETTY | CFOTO
Oskar Ziomek

Komunikat opublikowano 8 września 2026 r. jako uzupełnienie wcześniejszej rekomendacji z 13 maja. Z opisu wynika, że atakujący podszywają się pod oficjalne konto Signal Support i próbują nakłonić użytkowników Signala do włączenia kopii zapasowej oraz przekazania 64-znakowego klucza odzyskiwania.

Przekazanie takiego klucza otwiera drogę do przejęcia konta. Osoba, która zdobędzie te dane, może uzyskać dostęp do historycznych wiadomości i multimediów zapisanych wcześniej w kopii zapasowej. Ostrzeżenie dotyczy więc nie tylko samego logowania, ale też treści zgromadzonych w aplikacji Signal.

Szczególnie narażone są osoby na stanowiskach kierowniczych, osoby pełniące funkcje publiczne oraz pracownicy podmiotów krajowego systemu cyberbezpieczeństwa. To właśnie te grupy mogą stać się celem działań socjotechnicznych związanych z komunikatorem Signal.


WIDEO
Elektroniczny lokaj. Ten robot zrobi pranie za ciebie


Rekomendacja rządu przypomina podstawowe zasady bezpieczeństwa. Użytkownicy nie powinni udostępniać kodów weryfikacyjnych, kodu PIN ani klucza odzyskiwania. Resort zaleca też ostrożność wobec wiadomości, które namawiają do utworzenia kopii zapasowej albo przeprowadzenia dodatkowej weryfikacji konta.

Dokument opisuje również, jak postępować w razie podejrzenia ujawnienia klucza odzyskiwania. Samo odebranie wiadomości od rzekomego wsparcia technicznego nie powinno przesądzać o jej wiarygodności, jeśli pojawia się prośba o przekazanie wrażliwych danych.

W części poświęconej administracji publicznej wskazano także bezpieczne narzędzia komunikacji służbowej. Wśród nich wymieniono mSzyfr oraz system łączności niejawnej SKR-Z. Pełna treść rekomendacji została dołączona do publikacji Ministerstwa Cyfryzacji.

Wybrane dla Ciebie
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE