Krádež účtu Signal cez škodlivý QR kód pre prepojené zariadenie
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: Útočník presvedčí používateľa, aby naskenoval QR kód, ktorý v skutočnosti pripojí cudzie zariadenie k jeho účtu Signal. Ako podvod funguje: 1. Obeť dostane pozvánku do skupiny, bezpečnostné upozornenie alebo výzvu na overenie účtu. 2. Odkaz otvorí falošnú stránku s QR kódom. 3. Po naskenovaní sa útočníkovo zariadenie pridá medzi prepojené zariadenia a môže čítať nové správy. Varovné signály: • QR kód poslaný neznámou osobou alebo cez nečakanú pozvánku • výzva na rýchle „zabezpečenie“ účtu • požiadavka prepojiť zariadenie mimo nastavení aplikácie Odporúčaný postup: 1. QR kód neskenujte a skontrolujte v aplikácii zoznam prepojených zariadení. 2. Neznáme zariadenie okamžite odpojte a zapnite registračný PIN. 3. Upozornite kontakty, ak z vášho účtu odišli podozrivé správy. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• QR kód poslaný neznámou osobou alebo cez nečakanú pozvánku • výzva na rýchle „zabezpečenie“ účtu • požiadavka prepojiť zariadenie mimo nastavení aplikácie
Ako reagovať
1. QR kód neskenujte a skontrolujte v aplikácii zoznam prepojených zariadení. 2. Neznáme zariadenie okamžite odpojte a zapnite registračný PIN. 3. Upozornite kontakty, ak z vášho účtu odišli podozrivé správy.
Výskyt na Slovensku
Zdroj: SK-CERT – Varovanie pred kompromitáciou účtov v aplikácii Signal
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.