Podvodníci zkouší WhatsApp i Signal
Na probíhající kampaň upozornily německé úřady Spolkový úřad pro ochranu ústavy (BfV) a Spolkový úřad pro bezpečnost informačních technologií (BSI). Podle nich útočníci rozesílají zprávy, jejichž cílem je manipulovat uživatele a přimět je k prozrazení citlivých údajů.
K situaci se nyní vyjádřili také samotní vývojáři Signalu. Ti zdůrazňují, že nedošlo k žádnému narušení zabezpečení aplikace ani její infrastruktury. Jinými slovy – samotný systém šifrování zůstává nedotčený a aplikace je stále považována za jednu z nejbezpečnějších platforem pro komunikaci.
We are aware of recent reports regarding targeted phishing attacks that have resulted in account takeovers of some Signal users, including government officials and journalists. We take this very seriously. 1/7
— Signal (@signal.org) March 9, 2026 at 5:12 PM
Problém tedy nespočívá v technické slabině aplikace, ale v takzvaném sociálním inženýrství. Podvodníci se snaží uživatele přesvědčit, aby jim dobrovolně poskytli důležité údaje, například SMS ověřovací kód nebo bezpečnostní PIN ke svému účtu. Jakmile tyto informace získají, mohou převzít kontrolu nad daným účtem.
Útočníci se přitom často vydávají za technickou podporu Signalu nebo za automatizovaného „support bota“. Podobné zprávy mohou dorazit přímo v chatu, prostřednictvím SMS nebo třeba přes sociální sítě. Nic, co by neznali uživatelé WhatsAppu nebo Facebook Messengeru.
Signal radí, jak se bránit
Vývojáři Signalu proto připomínají několik základních pravidel, jak podobné pokusy rozpoznat. Ověřovací SMS kód je potřeba pouze při prvním přihlášení do aplikace. Po úspěšné aktivaci ho už nikdy není nutné znovu sdílet. Stejně tak by uživatelé nikdy neměli nikomu sdělovat svůj Signal PIN – a to ani lidem, kteří tvrdí, že pracují pro Signal.
Důležité je také vědět, že Signal své uživatele nekontaktuje prostřednictvím zpráv v aplikaci, SMS ani přes sociální sítě. Pokud se někdo vydává za „Signal Support Bot“, jde téměř jistě o podvod. Podle vývojářů sice aplikace obsahuje silné bezpečnostní mechanismy, ale v případě phishingu hraje klíčovou roli především obezřetnost samotných uživatelů. Právě ta je totiž proti podobným útokům stále nejúčinnější obranou.
Zdroj: @signal.org / Bluesky, Chip.de