• 俄罗斯情报机构正针对位于乌克兰的官员的Signal账户
  • 他们冒充Signal支持服务,要求用户提交备份恢复密钥
  • 利用这些密钥,黑客可以劫持用户账户以及使用同一手机号码创建的任何其他账户

美国联邦调查局发出警告说,俄罗斯情报机构正冒充商业通讯应用的技术支持,以窃取属于美国、欧洲和乌克兰军方和政府中具有高价值的目标的备份恢复密钥。

在与网络安全和基础设施安全局(CISA)及乌克兰安全局(SSU)发布的联合警告中,美国联邦调查局介绍了这起新的网络钓鱼活动,该活动旨在访问通讯账户,以收集情报。

具体而言,美国联邦调查局提供了针对Signal通讯应用用户的钓鱼样本。如果黑客成功诱骗受害者分享其备份恢复密钥,他们便能访问该账户的聊天记录、私人和群组消息,并完全接管受害者的账户。

俄罗斯情报机构冒充成Signal客服

俄罗斯情报机构冒充成Signal客服

联邦调查局的警告中进一步详细说明了这些网络钓鱼手法。俄罗斯联邦安全局(FSB)正在针对位于乌克兰的美国政府官员、军事人员、政治人物、记者,以及来自美国和欧洲的关键官员。

攻击者发送的电子邮件看起来像是Signal发来的自动消息,要求用户使用其备份恢复密钥开启消息备份。这些假说明实际上是让受害者把备份恢复密钥发给攻击者,攻击者随后可以使用该密钥接管受害者的账户。

为了制造紧迫感,让人相信这条信息是真的,攻击者将钓鱼信息伪装成是在防范近期来自“伊朗和后苏联国家”的黑客攻击。在另一条示例信息中,攻击者的信息称受害者的账户数据“因同步问题面临永久丢失的风险”。

如果受害者把自己的专属备份恢复密钥给了对方,攻击者便能劫持其当前的Signal账户,还能劫持他们之后用同一个手机号注册的所有Signal账户。

对于担心自己的备份恢复密钥已被泄露的用户,建议通过 Signal 设置创建一个新的备份恢复密钥。新密钥会让之前所有的备份恢复密钥都失效,这样即使旧密钥泄露了,账号也不会被人盗走。

为了避免被钓鱼信息骗到,可以通过以下几种方式保护自己:

  • 客服通常只会通过公司的官方邮箱与用户联系。一定要仔细核实,确认邮件确实来自官方邮箱。
  • 客服绝不会通过应用要求您提供备份恢复密钥
  • 任何人也不会通过自动客服消息要求您验证或恢复账户

为了进一步保护您的 Signal 账户或其他账户免受网络钓鱼攻击,用户应考虑以下事项:

  • 尽量使用通行密钥。它会利用设备自带的生物识别功能来验证你的身份。
  • 尽量使用能防网络钓鱼的多重身份验证
  • 一定要反复确认收到的消息和邮件是否正规,是否来自公司官方邮箱
  • 除非你正在通过正规渠道主动找回账户,否则千万不要提供备份恢复密钥