Ostrzeżenie opublikowano 8 września 2026 r. jako uzupełnienie wcześniejszych zaleceń z 13 maja. W dokumencie opisano schemat działania przestępców, którzy podszywają się pod oficjalny profil Signal Support i próbują skłonić użytkowników Signala do włączenia kopii zapasowej, a następnie przekazania klucza odzyskiwania.
Klucz odzyskiwania ma 64 znaki i jest powiązany z kopią zapasową. Jego ujawnienie może otworzyć atakującym drogę do przejęcia konta. W praktyce zagrożenie nie ogranicza się wyłącznie do samego dostępu do profilu – osoba, która pozyska klucz, może uzyskać wgląd w archiwalne wiadomości oraz multimedia wcześniej zapisane w kopii zapasowej.
W rekomendacji wskazano, że kampania może być wymierzona zwłaszcza w osoby na stanowiskach kierowniczych, pełniące funkcje publiczne oraz pracowników podmiotów krajowego systemu cyberbezpieczeństwa. To właśnie te grupy mogą częściej stawać się celem działań socjotechnicznych opartych na fałszywych komunikatach dotyczących Signala.
DLA CIEBIESamsung - przegląd oferty lodówek
Rząd przypomina o podstawowych regułach ochrony konta. Użytkownicy nie powinni przekazywać osobom trzecim kodów weryfikacyjnych, kodu PIN ani klucza odzyskiwania. Zalecono też ostrożność wobec wiadomości, które naciskają na wykonanie kopii zapasowej lub sugerują konieczność przejścia "dodatkowej weryfikacji" konta.
Dokument opisuje również postępowanie w sytuacji, gdy pojawia się podejrzenie, że klucz odzyskiwania mógł zostać ujawniony. Podkreślono, że sama wiadomość rzekomo pochodząca od wsparcia technicznego nie jest dowodem jej autentyczności, szczególnie jeśli nadawca prosi o przekazanie wrażliwych danych.
W części dotyczącej administracji publicznej wskazano także narzędzia uznawane za bezpieczne do komunikacji służbowej. Wśród nich wymieniono mSzyfr oraz system łączności niejawnej SKR-Z.