Nacionalinis kibernetinio saugumo centras (NKSC) perspėja, kad daugėja socialinės inžinerijos atakų, kuriomis siekiama perimti gyventojų ir valstybės institucijų darbuotojų susirašinėjimo programėlių paskyras. NKSC kartu su Antruoju operatyvinių tarnybų departamentu ir Valstybės saugumo departamentu paskelbė rekomendacijas „Signal“, „WhatsApp“ ir kitų platformų naudotojams.
NKSC direktorius Antanas Aleknavičius teigė, kad užpuolikai pasitelkia dirbtinį intelektą, viešai prieinamą informaciją ir žmogaus pasitikėjimą, todėl atakuoja pirmiausia naudotoją, o ne pačią programėlę.
Viena dažniausiai fiksuojamų grėsmių – fišingo kampanijos, kuriomis sukčiai apsimeta programėlės pagalbos tarnyba. Jie siunčia pranešimus apie tariamą įtartiną veiklą, bandymą prisijungti ar saugumo incidentą ir kuria skubos jausmą, kad išviliotų SMS patvirtinimo kodą, PIN kodą ar kitus prisijungimo duomenis.
Kita schema remiasi žinutėmis iš pažįstamo žmogaus perimtos paskyros arba apsimetus juo: gavėjas raginamas prisijungti prie grupės, atverti nuorodą ar nuskenuoti QR kodą. Perėmę paskyrą sukčiai gali skaityti privačius susirašinėjimus, apsimesti jos savininku ir naudoti jo kontaktus tolesnėms atakoms.
NKSC nurodė, kad iki šiol nenustatyta techninių „Signal“ pažeidžiamumų, kurie leistų perimti naudotojų paskyras. Užpuolikai išnaudoja standartinį programėlės funkcionalumą ir socialinę inžineriją.
Institucijos ragina niekam neatskleisti SMS kodų, PIN kodų, paskyros atkūrimo raktų ir kitų prisijungimo duomenų. Taip pat rekomenduojama nespausti nepatikimų nuorodų, atsargiai naudoti QR kodus, tikrinti susietus įrenginius, įjungti „Signal“ funkciją „Registration Lock“ ir laiku diegti atnaujinimus. NKSC pabrėžia, kad tokia grėsmė aktuali ir „WhatsApp“ bei „Telegram“ naudotojams.


