Nowa kampania socjotechniczna wymierzona w użytkowników Signala
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał 8 września 2026 roku nową rekomendację dotyczącą ochrony kont w komunikatorze Signal. Dokument ten jest uzupełnieniem wcześniejszych zaleceń z 13 maja 2026 roku i powstał w odpowiedzi na wykrycie kolejnej fali ataków socjotechnicznych.
Cyberprzestępcy, podszywając się pod oficjalne konto Signal Support, próbują nakłonić użytkowników do włączenia funkcji tworzenia kopii zapasowej, a następnie do przekazania 64-znakowego klucza odzyskiwania. Uzyskanie tego klucza daje atakującym pełną kontrolę nad kontem – mogą oni czytać historyczne wiadomości oraz przeglądać multimedia zapisane w kopii zapasowej.
Kto jest najbardziej narażony?
Szczególnie zagrożone są osoby na stanowiskach kierowniczych, pełniące funkcje publiczne oraz pracownicy podmiotów wchodzących w skład krajowego systemu cyberbezpieczeństwa. To właśnie ich konta mogą być celem atakujących ze względu na dostęp do wrażliwych informacji.
Zalecenia Pełnomocnika
W opublikowanym dokumencie wskazano podstawowe zasady bezpieczeństwa, które powinien znać każdy użytkownik Signala. Przede wszystkim należy bezwzględnie unikać udostępniania kodów weryfikacyjnych, kodu PIN oraz klucza odzyskiwania. Ważne jest także zachowanie ostrożności wobec wiadomości, które nakłaniają do wykonania kopii zapasowej lub weryfikacji konta – mogą to być próby oszustwa.
Rekomendacja zawiera również praktyczne wskazówki dotyczące postępowania w sytuacji, gdy podejrzewamy, że nasz klucz odzyskiwania mógł zostać ujawniony. Ponadto dokument przypomina o istnieniu bezpiecznych narzędzi komunikacji służbowej dla administracji publicznej, takich jak mSzyfr oraz system łączności niejawnej SKR-Z.
Pełna treść rekomendacji (numer 2026-67-7) dostępna jest w załączeniu na stronie gov.pl. Zachęcamy do zapoznania się z nią, aby skutecznie chronić swoje konto przed przejęciem.
Źródło: Ministerstwo Cyfryzacji
Fot. gov.pl













