Komunikat opublikowano 8 września 2026 r. jako uzupełnienie wcześniejszej rekomendacji z 13 maja. Z opisu wynika, że atakujący podszywają się pod oficjalne konto Signal Support i próbują nakłonić użytkowników Signala do włączenia kopii zapasowej oraz przekazania 64-znakowego klucza odzyskiwania.
Przekazanie takiego klucza otwiera drogę do przejęcia konta. Osoba, która zdobędzie te dane, może uzyskać dostęp do historycznych wiadomości i multimediów zapisanych wcześniej w kopii zapasowej. Ostrzeżenie dotyczy więc nie tylko samego logowania, ale też treści zgromadzonych w aplikacji Signal.
Szczególnie narażone są osoby na stanowiskach kierowniczych, osoby pełniące funkcje publiczne oraz pracownicy podmiotów krajowego systemu cyberbezpieczeństwa. To właśnie te grupy mogą stać się celem działań socjotechnicznych związanych z komunikatorem Signal.
WIDEOElektroniczny lokaj. Ten robot zrobi pranie za ciebie
Rekomendacja rządu przypomina podstawowe zasady bezpieczeństwa. Użytkownicy nie powinni udostępniać kodów weryfikacyjnych, kodu PIN ani klucza odzyskiwania. Resort zaleca też ostrożność wobec wiadomości, które namawiają do utworzenia kopii zapasowej albo przeprowadzenia dodatkowej weryfikacji konta.
Dokument opisuje również, jak postępować w razie podejrzenia ujawnienia klucza odzyskiwania. Samo odebranie wiadomości od rzekomego wsparcia technicznego nie powinno przesądzać o jej wiarygodności, jeśli pojawia się prośba o przekazanie wrażliwych danych.
W części poświęconej administracji publicznej wskazano także bezpieczne narzędzia komunikacji służbowej. Wśród nich wymieniono mSzyfr oraz system łączności niejawnej SKR-Z. Pełna treść rekomendacji została dołączona do publikacji Ministerstwa Cyfryzacji.