image

Google meldt phishingaanvallen op Signal-accounts via malafide QR-codes

woensdag 19 februari 2025, 14:28 door Redactie, 3 reacties

Aanvallers proberen via malafide QR-codes toegang tot Signal-accounts te krijgen, zo meldt Google vandaag. Signal biedt via de 'Linked Devices' feature de mogelijkheid om Signal Desktop of Signal iPad aan het Signal-account op de telefoon te koppelen. Gebruikers moeten hiervoor via Signal Desktop of Signal iPad een QR-code laten genereren en die dan met hun telefoon scannen. Vervolgens kunnen alle nieuw verzonden en ontvangen berichten via het gekoppelde apparaat worden bekeken.

Google stelt dat aanvallers nu phishingaanvallen uitvoeren waarbij doelwitten worden verleid om een malafide QR-code te scannen. Deze QR-codes worden voorgedaan als bijvoorbeeld een groepsuitnodiging of waarschuwing van Signal, maar is in werkelijkheid een QR-code waarmee de aanvaller zijn apparaat aan het Signal-account van het doelwit kan koppelen. Het doelwit moet de QR-code dan wel eerst scannen.

Volgens Google lopen andere populaire chatapps zoals WhatsApp en Telegram ook risico op dergelijke aanvallen. De vandaag verschenen analyse richt zich alleen op phishingaanvallen gericht op Signal. Gebruikers krijgen het advies om een schermvergrendeling in te stellen en geregeld naar gekoppelde apparaten te kijken. Ook wordt aangeraden om voorzichtig te zijn met QR-codes. Google claimt dat de aanvallen het werk zijn van aan Rusland gelieerde groepen.

Reacties (3)
19-02-2025, 15:19 door Anoniem
En dan te bedenken dat ze alle labels in supermarkten willen vervangen voor QR-codes, lol!
19-02-2025, 16:44 door A.Noniem
Door Anoniem: En dan te bedenken dat ze alle labels in supermarkten willen vervangen voor QR-codes, lol!

Die scannen mensen niet binnen WhatsApp of Signal.
19-02-2025, 18:10 door Anoniem
Door A.Noniem:
Door Anoniem: En dan te bedenken dat ze alle labels in supermarkten willen vervangen voor QR-codes, lol!

Die scannen mensen niet binnen WhatsApp of Signal.
Dat niet nee, maar kunnen mensen wel verwijzen naar malafide phishing links en andere ellende.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.