Beobachtetes Signal · 2. Juni 2026 · Phishing Campaign · Quelle: t3n · Relevanz: 2/5 · Sentiment: Negativ
Hacker zielen per Phishing auf Signal Chat-Backups ab
Signal-Nutzer sind das Ziel einer neuen Welle von Phishing-Angriffen, bei denen Angreifer versuchen, sich als „Signal Support“ auszugeben, um an Chat-Backups zu gelangen. Die Angreifer versenden Nachrichten mit der Warnung, dass Backups verloren gehen, falls nicht die Wiederherstellungsschlüssel herausgegeben werden, und liefern gleich Anleitungen zur Beschaffung dieser Schlüssel mit. TechCrunch berichtete über diese Kampagne, und Washington Post-Analyst Josh Rogin veröffentlichte einen Screenshot einer Beispiels-Nachricht auf X. Signal warnt, dass das Unternehmen niemals direkt Kontakt aufnehmen wird, um nach Wiederherstellungsschlüsseln zu fragen, und empfiehlt, gefälschte Konten zu blockieren sowie zu melden. Um herunterzuladen und verschlüsselte Backups zu entschlüsseln, benötigen Angreifer neben dem Wiederherstellungsschlüssel zudem Zugriff auf das jeweilige Signal-Konto des Opfers. Der Bericht verweist auf frühere Phishing-basierte Account Takeovers, die angeblich mit Akteuren aus Russland in Verbindung stehen.
Sicherheitsfokussiertes Phishing gegen eine große Consumer-Messaging-App birgt Risiken für Account Takeovers und Datenlecks bei hochrangigen Nutzern, stellt jedoch keine plattformweite Richtlinien- oder technische Änderung dar, die das breitere AdTech-Ökosystem beeinflusst.
Marktsignale zu TargetVideo in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Cyberkriminelle nutzen Phishing-Nachrichten im Gewand des „Signal Support“, um die Wiederherstellungsschlüssel für Chat-Backups abzugreifen.
- TechCrunch berichtete über die Kampagne, während Washington Post-Analyst Josh Rogin einen Screenshot der Phishing-Nachricht auf X teilte.
- Signal betont, Nutzer niemals direkt nach Wiederherstellungsschlüsseln zu fragen, und rät zur Meldung und Blockierung gefälschter Accounts über offizielle Support-Kanäle.
- Für den Zugriff auf sowie die Entschlüsselung von Chat-Backups benötigen Angreifer sowohl den Wiederherstellungsschlüssel als auch den Zugriff auf das Signal-Konto des Opfers.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Phishing-Kampagne zielt auf verschlüsselte Backups von Signal-Nutzern ab
Eine neuartige Phishing-Welle hat es auf die verschlüsselten Backups von Signal-Nutzern abgesehen. Angreifer geben sich als „Signal Support“ aus und fordern Opfer zur Preisgabe ihres Recovery Keys auf, um Zugriff auf die gesicherten Daten zu erhalten. Laut Berichten von Branchenexperten und TechCrunch ist der betroffene Nutzerkreis breit gefächert und nicht auf bestimmte Aktivistengruppen beschränkt. Durch den Diebstahl des Schlüssels könnten Angreifer das Backup-Archiv entschlüsseln, wenngleich für den Vollzugriff auf Altlasten eine komplette Account-Übernahme erforderlich ist. Signal betont ausdrücklich, dass das Unternehmen niemals unaufgefordert Kontakt aufnimmt oder nach Registrierungscodes, PINs oder Recovery Keys fragt. Die im Vorjahr eingeführte Funktion für Secure Backups nutzt eine Ende-zu-Ende-Verschlüsselung, bei der der Schlüssel niemals an die Server von Signal übertragen wird.
Niederländischer Geheimdienst warnt vor russischen Angriffen auf Signal und WhatsApp
Die niederländischen Nachrichtendienste MIVD und AIVD haben vor einer großangelegten, globalen Hacking-Kampagne mutmaßlich russischer Akteure gewarnt, die auf Nutzer von Signal und WhatsApp abzielt – insbesondere auf Regierungs- und Militärangehörige sowie Journalisten. Die Angreifer setzen dabei auf Phishing und Social Engineering statt auf Schadsoftware. Sie geben sich unter anderem als Signal-Support aus, um SMS-Verifizierungscodes und PINs zu erlangen, leiten Nutzer zur Nutzung bösartiger QR-Codes oder Links an und missbrauchen die WhatsApp-Funktion „Verknüpfte Geräte“, um Kontrolle über die Konten zu erlangen und teilweise auf den Chatverlauf zuzugreifen. Signal und Meta warnten eindringlich davor, Bestätigungscodes weiterzugeben, und verwiesen auf entsprechende Support-Seiten. Einige der beobachteten Methoden weisen Parallelen zu früheren russischen Operationen im Zusammenhang mit dem Krieg in der Ukraine auf.
Instagram-Passwort-Reset-Mails lösen Millionen-Verunsicherung und Phishing-Sorgen aus
Über das Wochenende erhielten Millionen Instagram-User unerwartet E-Mails zum Zurücksetzen ihrer Passwörter, was Sicherheitsbedenken hinsichtlich potenzieller Phishing-Angriffe auslöste. Malwarebytes wies auf einen angeblichen Datensatz mit rund 17,5 Millionen Instagram-Konten hin, der im Darknet zum Verkauf angeboten wird und Benutzernamen, E-Mail-Adressen, Telefonnummern sowie physische Adressen umfassen soll. Instagram räumte das Problem ein, dementierte jedoch einen Datenleck-Vorfall oder unbefugten Zugriff auf Konten. Ein temporärer Fehler ermöglichte es Dritten, diese Benachrichtigungen auszulösen, ohne dass Passwörter automatisch geändert wurden oder Konten kompromittiert waren. Sicherheitsexperten warnen dennoch, dass zirkulierende Daten Phishing-Versuche begünstigen können. Als Schutzmaßnahmen empfiehlt Instagram die Aktivierung der Zwei-Faktor-Authentifizierung, die Überprüfung eingeloggter Geräte im Meta Accounts Center, das Ändern von Passwörtern sowie den Verzicht auf das Klicken verdächtiger Links. Einige Beobachter vermuten hinter dem Vorfall die Wiederverwendung älterer Datensätze.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
