Adathalászokra figyelmeztet a Signal

​A Signal biztonsági figyelmeztetéseket vezetett be a csalások visszaszorítása érdekében.
 

Az utóbbi időben egyre több olyan adathalász támadás és online csalás történt, amelyek a Signal felhasználókat sújtották. A kockázatok csökkentése érdekében a Signal fejlesztői úgy döntöttek, hogy biztonsági figyelmeztetések révén próbálják elejét venni a károkozásoknak.
 
A csalók mostanában olyan módon igyekeznek hozzáférni a célpontjaik Signal fiókjaihoz, illetve az azokhoz kapcsolódó csevegésekhez, tartalmakhoz, hogy vagy egyszer használatos kódokat csalnak ki a gyanútlan áldozataiktól, vagy egy QR-kód beolvasására veszik rá őket, amivel aztán a saját telefonjukat hozzá tudják kötni az adott fiókhoz. Sok esetben a Signal technikai támogatásának nevében keresik fel a felhasználókat.
 
A Signal a szóban forgó fenyegetettségek kezelése érdekében ezentúl új kapcsolatfelvétel esetén biztonsági figyelmeztetéseket jelenít meg. Ennek köszönhetően a felhasználó tájékoztatást kap arról, hogy milyen megfontolásokat vegyen figyelembe a kapcsolatfelvétel során, illetve azt követően. Egyebek mellett arra is felhívja a figyelmet az üzenet, hogy a Signal soha nem kéri regisztrációs kódok, PIN-kódok és egyéb hitelesítő adatok megadását. Emellett arra hívja fel a figyelmet, hogy senki ne válaszoljon a Signal vagy a Signal Support nevében érkező chates megkeresésekre.
 
Természetesen továbbra is megvan a lehetősége a felhasználónak arra, hogy új kapcsolatfelvétel esetén azt jóváhagyja vagy elutasítsa.
 
  1. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  2. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  3. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  4. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  5. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  6. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  7. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  8. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  9. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség