BERLIN / LONDON (IT BOLTWISE) – Deutsche Sicherheitsbehörden warnen vor einer neuen Phishing-Kampagne, die sich über die Signal-App verbreitet. Ziel sind hochrangige Persönlichkeiten aus Politik, Militär und Journalismus. Die Angreifer nutzen legitime Funktionen der App, um unbefugten Zugriff auf Nachrichten und Kontakte zu erlangen.

Die deutschen Sicherheitsbehörden, das Bundesamt für Verfassungsschutz (BfV) und das Bundesamt für Sicherheit in der Informationstechnik (BSI), haben eine Warnung vor einer neuen Phishing-Kampagne herausgegeben. Diese zielt auf hochrangige Persönlichkeiten in Politik, Militär und Journalismus ab und nutzt die Signal-Messaging-App als Angriffsvektor. Die Bedrohung wird als staatlich gesponsert eingestuft, wobei die Angreifer keine Malware verbreiten, sondern die legitimen Funktionen der App ausnutzen, um Zugriff auf die Nachrichten und Kontakte der Opfer zu erhalten.
Die Angreifer geben sich als ‘Signal Support’ oder ‘Signal Security ChatBot’ aus und fordern die Opfer auf, einen per SMS erhaltenen PIN oder Verifizierungscode preiszugeben. Bei Erfolg können die Angreifer das Konto des Opfers auf einem von ihnen kontrollierten Gerät registrieren und so auf das Profil, die Einstellungen und die Kontaktliste zugreifen. Obwohl der gestohlene PIN keinen Zugriff auf vergangene Konversationen ermöglicht, können die Angreifer eingehende Nachrichten abfangen und im Namen des Opfers Nachrichten versenden.
Eine alternative Angriffsmethode nutzt die Geräteverknüpfungsoption der App. Hierbei werden die Opfer dazu verleitet, einen QR-Code zu scannen, der den Angreifern Zugriff auf das Konto des Opfers gewährt, einschließlich der Nachrichten der letzten 45 Tage. In diesem Fall behalten die Opfer zwar den Zugang zu ihrem Konto, sind sich jedoch nicht bewusst, dass ihre Chats und Kontaktlisten kompromittiert sind.
Die Sicherheitsbehörden warnen, dass diese Angriffe nicht nur auf Signal beschränkt sind, sondern auch auf andere Messaging-Dienste wie WhatsApp ausgeweitet werden können, die ähnliche Funktionen zur Geräteverknüpfung und PIN-Verifizierung bieten. Der Zugriff auf Messenger-Konten kann nicht nur vertrauliche Einzelkommunikationen offenlegen, sondern auch ganze Netzwerke über Gruppenchats gefährden.
Obwohl die Identität der Angreifer unbekannt ist, gibt es Berichte über ähnliche Angriffe von russisch ausgerichteten Bedrohungsgruppen wie Star Blizzard und UNC5792. Nutzer werden aufgefordert, keine Interaktionen mit vermeintlichen Support-Konten einzugehen und ihre Signal-PIN nicht als Textnachricht einzugeben. Eine wichtige Schutzmaßnahme ist die Aktivierung der Registrierungssperre, die verhindert, dass unbefugte Nutzer eine Telefonnummer auf einem anderen Gerät registrieren können.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Signal-Phishing: Neue Bedrohung für Politiker und Journalisten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Signal-Phishing: Neue Bedrohung für Politiker und Journalisten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Signal-Phishing: Neue Bedrohung für Politiker und Journalisten« bei Google Deutschland suchen, bei Bing oder Google News!