Las autoridades de ciberseguridad de Alemania han emitido una alerta sobre una nueva campaña de phishing que está apuntando directamente a usuarios de la aplicación de mensajería segura Signal.
La advertencia ha sido publicada por la Oficina Federal para la Protección de la Constitución (BfV) y la Oficina Federal para la Seguridad de la Información (BSI), que han detectado una operación bien organizada basada principalmente en ingeniería social.
En lugar de utilizar malware o explotar fallos en el software, los atacantes están tratando de engañar a las víctimas para que entreguen voluntariamente el acceso a sus cuentas.
Los cibermalos están siguiendo varios métodos. Uno de los más usados es hacerse pasar por el equipo de soporte de Signal o de servicios automatizados, enviando mensajes que alertan de supuestos problemas de seguridad. En ellos se pide a los usuarios que den su código de verificación por SMS o su PIN de seguridad, abriendo la puerta a los atacantes a que registren la cuenta en un dispositivo bajo su control.
Otra técnica aprovecharía la función de vinculación de dispositivos de Signal. En este caso, los atacantes persuaden a las víctimas para que escaneen un código QR aparentemente legítimo, lo que vincula sus cuentas con dispositivos controlados por ellos. De esta forma, pueden acceder a conversaciones, contactos y chats grupales sin que las víctimas sean conscientes de inmediato.
Las autoridades alemanas han recomendado no compartir nunca códigos de verificación ni PINes, incluso aunque las solicitudes parezcan provenir de fuentes legítimas. Además, aconsejan activar el bloqueo de registro de Signal, revisar periódicamente los dispositivos vinculados y desconfiar de mensajes inesperados que generen urgencia o presión para actuar de inmediato.
¿Está Rusia detrás de la campaña?
Hasta ahora no se ha identificado públicamente a un actor concreto y confirmado detrás de esta campaña, pero las agencias de seguridad alemanas indican que se trata, muy probablemente, de un grupo de estado-nación o con apoyo estatal.
Informes de inteligencia y analistas de amenazas han señalado que ataques similares previamente han sido vinculados a actores de amenazas alineados con Rusia, como Star Blizzard, UNC5792 (UAC-0195) o UNC4221 (UAC-0185).
















Deja una respuesta