دو روش اصلی حمله شناسایی شده است: در روش نخست، مهاجمان با ارسال هشدار امنیتی جعلی، قربانی را فریب داده تا کد PIN سیگنال یا کد تأیید پیامکی را به اشتراک بگذارد و سپس حساب کاربری را بهطور کامل تصاحب میکنند. در روش دوم، از قربانی خواسته میشود کد QR جعلی را اسکن کند که با سوءاستفاده از قابلیت مشروع «دستگاههای متصل» (Linked Devices) سیگنال، به مهاجم امکان دسترسی به گفتگوها را بدون ایجاد هشدار میدهد. محققان امنیتی گوگل سال گذشته گزارش کردند که گروههای تهدید روسی مانند Sandworm از تکنیک کد QR استفاده کردهاند. مقامات آلمانی توصیه میکنند کاربران به پیامهای ادعایی از پشتیبانی سیگنال پاسخ ندهند، گزینه «قفل ثبتنام» (Registration Lock) را فعال کنند و بهطور منظم لیست دستگاههای متصل به حساب خود را بررسی کنند.
کلمات کلیدی : حملات فیشینگ, سیگنال, امنیت سایبری, جعل هویت, کد QR, گروههای تهدید

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.