تلاش هکرها برای سرقت کلیدهای پشتیبان کاربران سیگنال در قالب حملات فیشینگ

۱۱ خرداد ۱۴۰۵

پژوهشگران امنیتی از شناسایی یک کمپین جدید فیشینگ خبر داده‌اند که کاربران پیام‌رسان سیگنال را هدف قرار داده است. در این شیوه جدید، مهاجمان سایبری با ارسال پیام‌های جعلی تلاش می‌کنند به کلیدهای بازیابی پشتیبان کاربران دسترسی پیدا کنند تا از این طریق، آرشیو پیام‌های رمزگذاری‌شده آن‌ها را به سرقت ببرند. این حملات معمولا با یک پیام متنی آغاز می‌شود که فرستنده آن خود را به‌دروغ، پشتیبانی رسمی سیگنال معرفی می‌کند.

در پیام ارسالی به قربانیان ادعا می‌شود که به دلیل بروز اختلال در همگام‌سازی، اطلاعات و فایل‌های حساب کاربری آن‌ها در معرض حذف همیشگی قرار دارد. کلاهبرداران سپس از کاربر می‌خواهند با مراجعه به بخش تنظیمات اپلیکیشن و فعال‌سازی قابلیت پشتیبان‌گیری، کلید بازیابی ۶۴ رقمی خود را کپی کرده و آن را درون همان صفحه گفتگو ارسال کند. 

کارشناسان تاکید می‌کنند که پشتیبانی سیگنال هرگز در فضای گفتگو از کاربران درخواست ارسال کلید بازیابی یا اطلاعات حساس را نمی‌کند و وجود هشدارهای مکرر مبنی بر حذف داده‌ها، خود یکی از نشانه‌های اصلی فیشینگ است.

این حمله از قابلیت پشتیبان‌گیری امن در سیگنال سوءاستفاده می‌کند؛ ویژگی خاصی که به کاربران اجازه می‌دهد آرشیو رمزگذاری‌شده گفتگوهای خود را روی سرورهای این شرکت ذخیره کنند. این کلید بازیابی هرگز نباید از دستگاه کاربر خارج شود و حتی روی سرورهای سیگنال نیز ذخیره نمی‌شود. اگر هکرها به این کلید دسترسی پیدا کنند و کنترل حساب قربانی را در دست بگیرند، می‌توانند تمام تاریخچه پیام‌های گذشته را دانلود و رمزگشایی کنند. این رویکرد برای مهاجمان سایبری بسیار کارآمدتر از ربودن ساده حساب کاربری است چرا که در روش دوم آن‌ها تنها به پیام‌های آینده دسترسی پیدا می‌کردند.

بررسی‌های اولیه نشان می‌دهد که این حملات در حال حاضر به‌صورت هدفمند انجام می‌شوند. گزارش‌های متعددی از هدف قرار گرفتن روزنامه‌نگاران، فعالان مدنی چینی و مدافعان حقوق بشر مخابره شده است اما کارشناسان هشدار می‌دهند با لو رفتن این تکنیک، احتمال گسترش سریع آن به کاربران عادی نیز وجود دارد. شرکت سیگنال اعلام کرده است که هرگز پیش‌قدم ارتباط با کاربران نمی‌شود و هیچ‌گاه کدهای تایید، پین‌کد یا کلیدهای بازیابی را درخواست نخواهد کرد. کارشناسان توصیه می‌کنند کاربران برای ارتقای امنیت خود، قابلیت‌هایی نظیر قفل ثبت‌نام (Registration Lock) و پیام‌های ناپدیدشونده (Disappearing Messages) را فعال کنند تا در صورت بروز هرگونه دسترسی غیرمجاز، میزان آسیب به حداقل برسد.

توضیحات بیشتر:

Signal users targeted in backup-stealing phishing attacks