Beobachtetes Signal · 2. Juni 2026 · Phishing Campaign · Quelle: t3n · Relevanz: 2/5 · Sentiment: Negativ

Hacker zielen per Phishing auf Signal Chat-Backups ab

Zusammenfassung des Signals

Signal-Nutzer sind das Ziel einer neuen Welle von Phishing-Angriffen, bei denen Angreifer versuchen, sich als „Signal Support“ auszugeben, um an Chat-Backups zu gelangen. Die Angreifer versenden Nachrichten mit der Warnung, dass Backups verloren gehen, falls nicht die Wiederherstellungsschlüssel herausgegeben werden, und liefern gleich Anleitungen zur Beschaffung dieser Schlüssel mit. TechCrunch berichtete über diese Kampagne, und Washington Post-Analyst Josh Rogin veröffentlichte einen Screenshot einer Beispiels-Nachricht auf X. Signal warnt, dass das Unternehmen niemals direkt Kontakt aufnehmen wird, um nach Wiederherstellungsschlüsseln zu fragen, und empfiehlt, gefälschte Konten zu blockieren sowie zu melden. Um herunterzuladen und verschlüsselte Backups zu entschlüsseln, benötigen Angreifer neben dem Wiederherstellungsschlüssel zudem Zugriff auf das jeweilige Signal-Konto des Opfers. Der Bericht verweist auf frühere Phishing-basierte Account Takeovers, die angeblich mit Akteuren aus Russland in Verbindung stehen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Sicherheitsfokussiertes Phishing gegen eine große Consumer-Messaging-App birgt Risiken für Account Takeovers und Datenlecks bei hochrangigen Nutzern, stellt jedoch keine plattformweite Richtlinien- oder technische Änderung dar, die das breitere AdTech-Ökosystem beeinflusst.

SIGNAL RADAR

Marktsignale zu TargetVideo in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Cyberkriminelle nutzen Phishing-Nachrichten im Gewand des „Signal Support“, um die Wiederherstellungsschlüssel für Chat-Backups abzugreifen.
  • TechCrunch berichtete über die Kampagne, während Washington Post-Analyst Josh Rogin einen Screenshot der Phishing-Nachricht auf X teilte.
  • Signal betont, Nutzer niemals direkt nach Wiederherstellungsschlüsseln zu fragen, und rät zur Meldung und Blockierung gefälschter Accounts über offizielle Support-Kanäle.
  • Für den Zugriff auf sowie die Entschlüsselung von Chat-Backups benötigen Angreifer sowohl den Wiederherstellungsschlüssel als auch den Zugriff auf das Signal-Konto des Opfers.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 2. Juni 2026
Ursprünglicher Berichttitel: “Signal: Wie sich Cyberkriminelle Zugang zu deinen Daten erschleichen – und wie du dich schützt”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy28. Mai 2026

Phishing-Kampagne zielt auf verschlüsselte Backups von Signal-Nutzern ab

Eine neuartige Phishing-Welle hat es auf die verschlüsselten Backups von Signal-Nutzern abgesehen. Angreifer geben sich als „Signal Support“ aus und fordern Opfer zur Preisgabe ihres Recovery Keys auf, um Zugriff auf die gesicherten Daten zu erhalten. Laut Berichten von Branchenexperten und TechCrunch ist der betroffene Nutzerkreis breit gefächert und nicht auf bestimmte Aktivistengruppen beschränkt. Durch den Diebstahl des Schlüssels könnten Angreifer das Backup-Archiv entschlüsseln, wenngleich für den Vollzugriff auf Altlasten eine komplette Account-Übernahme erforderlich ist. Signal betont ausdrücklich, dass das Unternehmen niemals unaufgefordert Kontakt aufnimmt oder nach Registrierungscodes, PINs oder Recovery Keys fragt. Die im Vorjahr eingeführte Funktion für Secure Backups nutzt eine Ende-zu-Ende-Verschlüsselung, bei der der Schlüssel niemals an die Server von Signal übertragen wird.

Signal analysieren
Security / Governance9. März 2026

Niederländischer Geheimdienst warnt vor russischen Angriffen auf Signal und WhatsApp

Die niederländischen Nachrichtendienste MIVD und AIVD haben vor einer großangelegten, globalen Hacking-Kampagne mutmaßlich russischer Akteure gewarnt, die auf Nutzer von Signal und WhatsApp abzielt – insbesondere auf Regierungs- und Militärangehörige sowie Journalisten. Die Angreifer setzen dabei auf Phishing und Social Engineering statt auf Schadsoftware. Sie geben sich unter anderem als Signal-Support aus, um SMS-Verifizierungscodes und PINs zu erlangen, leiten Nutzer zur Nutzung bösartiger QR-Codes oder Links an und missbrauchen die WhatsApp-Funktion „Verknüpfte Geräte“, um Kontrolle über die Konten zu erlangen und teilweise auf den Chatverlauf zuzugreifen. Signal und Meta warnten eindringlich davor, Bestätigungscodes weiterzugeben, und verwiesen auf entsprechende Support-Seiten. Einige der beobachteten Methoden weisen Parallelen zu früheren russischen Operationen im Zusammenhang mit dem Krieg in der Ukraine auf.

Signal analysieren
Identity12. Jan. 2026

Instagram-Passwort-Reset-Mails lösen Millionen-Verunsicherung und Phishing-Sorgen aus

Über das Wochenende erhielten Millionen Instagram-User unerwartet E-Mails zum Zurücksetzen ihrer Passwörter, was Sicherheitsbedenken hinsichtlich potenzieller Phishing-Angriffe auslöste. Malwarebytes wies auf einen angeblichen Datensatz mit rund 17,5 Millionen Instagram-Konten hin, der im Darknet zum Verkauf angeboten wird und Benutzernamen, E-Mail-Adressen, Telefonnummern sowie physische Adressen umfassen soll. Instagram räumte das Problem ein, dementierte jedoch einen Datenleck-Vorfall oder unbefugten Zugriff auf Konten. Ein temporärer Fehler ermöglichte es Dritten, diese Benachrichtigungen auszulösen, ohne dass Passwörter automatisch geändert wurden oder Konten kompromittiert waren. Sicherheitsexperten warnen dennoch, dass zirkulierende Daten Phishing-Versuche begünstigen können. Als Schutzmaßnahmen empfiehlt Instagram die Aktivierung der Zwei-Faktor-Authentifizierung, die Überprüfung eingeloggter Geräte im Meta Accounts Center, das Ändern von Passwörtern sowie den Verzicht auf das Klicken verdächtiger Links. Einige Beobachter vermuten hinter dem Vorfall die Wiederverwendung älterer Datensätze.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.