Krāpšanas shēma "Signal" rezerves kopijas atslēgas iegūšanai

Parādījusies jauna krāpšanas shēma ar mērķi panākt, lai lietotāji nodotu Signal rezerves atjaunošanas atslēgu (Signal backup recovery key). Rezerves atjaunošanas atslēga ir 64 simbolu gara slepena atslēga (burtu un ciparu kombinācija), kas tiek ģenerēta telefonā, ieslēdzot Signal šifrētās rezerves kopijas. Šī atslēga ir vienīgais veids, kā atjaunot šifrētās rezerves kopijas.
Kā darbojas shēma?
1. Lietotājs saņem viltus paziņojumu lietotnē no "Signal atbalsta dienesta" par obligātu divpakāpju autentifikācijas ieviešanu vai tiek informēts par to, ka Signal atjaunina lietošanas noteikumus un privātuma politiku kā rezultātā tiek draudēts ar datu zudumu. Tam seko detalizēta instrukcija, lai it kā nezaudētu savas ziņas un multivides failus. Lietotājs tiek aicināts veikt šādas darbības: Atverot Signal lietotni doties uz: iestatījumi -> rezerves kopijas-> iestatīt ->iespējot rezerves kopēšanu ->apskatīt atjaunošanas atslēgu ->kopēt uz starpliktni -> tālāk ->ievadiet atjaunošanas atslēgu (pati par sevi šī darbība ir korekta, taču ar rezerves atjaunošanas atslēgu nedrīkst dalīties) -> tālāk -> turpināt -> izvēlieties rezerves kopiju plānu. Noklikšķiniet uz pogas „apstiprināt“ parādītajā logā un sekojiet līdzi drošības atjauninājumiem ziņojumapmaiņas lietotnē.
2. Pēc šo norādījumu veikšanas Signal ziņojumi tiek dublēti, izmantojot funkciju drošas rezerves kopijas (Secure Backups), kas šifrētās kopijas glabā Signal mākoņserveros. Dati tiek šifrēti, izmantojot iepriekš minētajos soļos izveidoto atjaunošanas atslēgu.
3. Pēc tam uzbrucēji nosūta otro paziņojumu, joprojām izliekoties par Signal atbalsta dienestu, brīdinot, ka sinhronizācijas dēļ var rasties neatgriezenisks datu zudums. Tad uzbrucēji aicina atvērt rezerves kopiju iestatījumus, kopēt atjaunošanas atslēgu uz starpliktuvi, ielīmēt to un nosūtīt, lai tādējādi it kā novērstu datu zaudējumu. Tiklīdz tiek nodota rezerves atjaunošanas atslēga, krāpnieki var atjaunot konta rezerves kopijas savās ierīcēs un iegūt piekļuvi visām ziņām, tostarp privātajām un grupu sarunām.
Ja uzbrucējs ir ieguvis lietotāja rezerves atjaunošanas atslēgu, jauna Signal konta izveide, izmantojot to pašu tālruņa numuru, nepadara iepriekšējo nozagto atslēgu nederīgu. Lai to padarītu nederīgu, lietotājiem ir jāizveido jauna rezerves atjaunošanas atslēga, veicot izmaiņas Signal rezerves kopiju iestatījumus. Jaunas atjaunošanas atslēgas izveide neaizkavēs uzbrucēju piekļuvi tām rezerves kopijām, kuras tie jau tikušas lejupielādētas, izmantojot kompromitēto atslēgu.
Kā sevi pasargāt?
- Signal atbalsta dienests lietotnē nenosūtīs ziņojumus, lai pieprasītu kodus, PIN kodus vai rezerves atjaunošanas atslēgu.
- Nekad neievietojiet čatā savu rezerves atjaunošanas atslēgu, apstiprinājuma kodu vai PIN kodu.Signal atbalsta dienests tos šādā veidā nepieprasa.
- Atveriet „iestatījumus”, pārbaudiet „saistītās ierīces” un noņemiet visas ierīces, kuras neatpazīstat.
- Ja domājat, ka esat izpauduši savu rezerves atjaunošanas atslēgu, nekavējoties izveidojiet to no jauna sadaļā „iestatījumos” un pieņemt, ka jebkura iepriekš izveidotā rezerves kopija var būt kļuvusi pieejama nepiederošām personām.
- Lai pasargātu savu Signal kontu, aicinām ievērot labo praksi: https://cert.lv/lv/2026/05/turpinas-meginajumi-parnemt-signal-un-whatsapp-kontus#Signal
Papildu informācija:
- https://www.bleepingcomputer.com/news/security/fbi-russian-hackers-now-target-signal-backup-recovery-keys/
- https://thehackernews.com/2026/06/fbi-warns-russian-intelligence-hackers.html







