موج تازهای از حملات فیشینگ، کاربران Signal را هدف گرفته و این بار تمرکز مهاجمان روی دزدیدن کلید بازیابی بکاپهاست. به گزارش TechCrunch، مهاجمان خود را بهعنوان پشتیبانی Signal معرفی میکنند و از کاربر میخواهند برای جلوگیری از از دست رفتن پیامها و فایلها، recovery key خود را در چت ارسال کند.
ترفندی که روی اعتماد کاربر به Signal سوار میشود
در نمونهای که منتشر شده، پیام جعلی به کاربر هشدار میدهد که بکاپ چتها و رسانهها بهدلیل مشکل همگامسازی در خطر حذف دائمی است. سپس از کاربر خواسته میشود کلید بازیابی را در همان گفتوگو بفرستد. این دقیقاً همان اطلاعاتی است که مهاجم برای نزدیک شدن به آرشیو بکاپ کاربر لازم دارد.
Signal تأکید کرده که هیچوقت ابتدا با کاربران تماس نمیگیرد و هرگز registration code، PIN یا recovery key را درخواست نمیکند. Meredith Whittaker، رئیس Signal، هم به TechCrunch گفته این شرکت در حال کار روی کاهش اثر این حملات و پایش وضعیت است.
چرا بکاپها هدف جذابی هستند؟
در بسیاری از حملات قبلی علیه Signal، مهاجمان بیشتر دنبال ربودن حساب و جعل هویت کاربر بودند. اما دسترسی به بکاپ میتواند ارزش بیشتری داشته باشد، چون بکاپ ممکن است شامل پیامهای قدیمی، عکسها و اسناد باشد. Signal میگوید بکاپهای امن این سرویس بدون کلید بازیابی قابل خواندن یا بازیابی نیستند؛ بنابراین اگر کاربر کلید را به مهاجم بدهد، لایه اصلی محافظت از بین میرود.
چرا این خبر مهم است؟
این حمله یادآوری میکند که حتی اپهای رمزنگاریشده هم در برابر خطای انسانی و مهندسی اجتماعی آسیبپذیرند. کاربران باید کلیدهای بازیابی را مثل رمز اصلی حساب نگه دارند و هر پیام پشتیبانیِ غیرمنتظرهای را مشکوک فرض کنند.
تصویر شاخص: تصویر مقاله TechCrunch با اعتبار Getty Images.
منبع: TechCrunch
لینک خبر اصلی: https://techcrunch.com/2026/05/28/hackers-are-trying-to-steal-signal-users-backups-in-new-wave-of-phishing-attacks/
تاریخ انتشار منبع: 2026-05-28
Comments