Signal añade advertencias de seguridad contra ataques de phishing e ingeniería social

Signal ha introducido nuevas confirmaciones y mensajes de advertencia en la aplicación como salvaguardas adicionales contra intentos de phishing e ingeniería social que podrían conducir a diversas formas de fraude. El objetivo es generar suficiente fricción para que los usuarios tengan tiempo de evaluar la seguridad de una solicitud externa.

Recientemente, se han producido ataques dirigidos a usuarios de alto perfil con falsas alertas de 'Soporte de Signal', según destacaron el FBI, el gobierno neerlandés y las autoridades alemanas. Todos los incidentes se atribuyeron a hackers patrocinados por el estado ruso, que abusaron de la función de Dispositivo Vinculado para obtener acceso a la cuenta, chats y listas de contactos de la víctima.

El ataque funciona convenciendo a la víctima de escanear un código QR o compartir códigos de un solo uso, supuestamente como parte de un proceso de verificación para proteger sus cuentas de actividad sospechosa. Esto permite a los actores de amenazas vincular su dispositivo a la cuenta objetivo y obtener acceso a todos los datos.

“Para ayudar a proteger a los usuarios de Signal de ataques de phishing e ingeniería social, hemos introducido confirmaciones adicionales y mensajes educativos en la aplicación para ayudar a las personas a detectar mejor los perfiles fraudulentos, especialmente las solicitudes de mensajes de estafadores que se hacen pasar por Signal”, explicó el proveedor.

  • Signal mostrará 'Nombre no verificado' debajo de los contactos que establezcan comunicación mediante mensajes directos, y también 'No hay grupos en común' para resaltar la falta de asociación con el destinatario.
  • Cuando llegue una nueva solicitud, Signal pedirá al usuario que confirme la aceptación, recordándole que nunca solicitará su código de registro, PIN o clave de recuperación.
  • Los consejos de seguridad ahora son más completos, con nuevas entradas e información adicional.
  • Se enviarán recordatorios a los usuarios para que nunca respondan a chats que pretendan ser de Soporte de Signal.

La ingeniería social sigue siendo una de las formas más efectivas de ciberataque, ya que proporciona una evasión completa de las medidas de seguridad existentes. Los usuarios deben mantenerse en alerta máxima ante mensajes sospechosos de contactos desconocidos, especialmente solicitudes para escanear códigos QR o compartir códigos de verificación. Además, los usuarios de Signal deben verificar si hay dispositivos vinculados no autorizados en la configuración y eliminar aquellos que no reconozcan.

image
image
Signal's new protections
Signal's new protections
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *