Ostrzeżenie dla użytkowników Signala: oszuści polują na klucz kopii

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał zalecenia dla osób korzystających z komunikatora Signal po wykryciu kampanii oszustów. Atak ma polegać na wyłudzaniu 64-znakowego klucza odzyskiwania kopii zapasowej, co może skutkować przejęciem konta i dostępem do zapisanych treści.
POLAND - 2026/04/23: In this photo illustration, the Signal logo is displayed on a smartphone on the top of a laptop. (Photo Illustration by Omar Marques/SOPA Images/LightRocket via Getty Images)Użytkownicy Signala muszą uważać
Źródło zdjęć: © GETTY | SOPA Images
Oskar Ziomek

Dodaj Benchmark.pl jako preferowane źródło w Google

Nasze treści będą częściej wyświetlać się w Twoich wynikach Google

Ostrzeżenie opublikowano 8 września 2026 r. jako uzupełnienie wcześniejszych zaleceń z 13 maja. W dokumencie opisano schemat działania przestępców, którzy podszywają się pod oficjalny profil Signal Support i próbują skłonić użytkowników Signala do włączenia kopii zapasowej, a następnie przekazania klucza odzyskiwania.

Klucz odzyskiwania ma 64 znaki i jest powiązany z kopią zapasową. Jego ujawnienie może otworzyć atakującym drogę do przejęcia konta. W praktyce zagrożenie nie ogranicza się wyłącznie do samego dostępu do profilu – osoba, która pozyska klucz, może uzyskać wgląd w archiwalne wiadomości oraz multimedia wcześniej zapisane w kopii zapasowej.

W rekomendacji wskazano, że kampania może być wymierzona zwłaszcza w osoby na stanowiskach kierowniczych, pełniące funkcje publiczne oraz pracowników podmiotów krajowego systemu cyberbezpieczeństwa. To właśnie te grupy mogą częściej stawać się celem działań socjotechnicznych opartych na fałszywych komunikatach dotyczących Signala.


DLA CIEBIE
Samsung - przegląd oferty lodówek


Rząd przypomina o podstawowych regułach ochrony konta. Użytkownicy nie powinni przekazywać osobom trzecim kodów weryfikacyjnych, kodu PIN ani klucza odzyskiwania. Zalecono też ostrożność wobec wiadomości, które naciskają na wykonanie kopii zapasowej lub sugerują konieczność przejścia "dodatkowej weryfikacji" konta.

Dokument opisuje również postępowanie w sytuacji, gdy pojawia się podejrzenie, że klucz odzyskiwania mógł zostać ujawniony. Podkreślono, że sama wiadomość rzekomo pochodząca od wsparcia technicznego nie jest dowodem jej autentyczności, szczególnie jeśli nadawca prosi o przekazanie wrażliwych danych.

W części dotyczącej administracji publicznej wskazano także narzędzia uznawane za bezpieczne do komunikacji służbowej. Wśród nich wymieniono mSzyfr oraz system łączności niejawnej SKR-Z.

Wybrane dla Ciebie
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY