BSI und Verfassungsschutz warnen vor Phishing über Messengerdienste wie Signal
Dem Bundesamt für Verfassungsschutz (BfV) und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) liegen nach eigenen Angaben Erkenntnisse vor, denen zufolge ein wahrscheinlich staatlich gesteuerter Cyberakteur Phishing-Angriffe über Messengerdienste wie „Signal“ durchführt. Im Fokus stehen laut der Warnung hochrangige Ziele aus Politik, Militär und Diplomatie sowie Investigativjournalistinnen und -journalisten in Deutschland und Europa. Charakteristisch ist, dass weder Schadsoftware eingesetzt noch technische Schwachstellen der Messengerdienste ausgenutzt werden — stattdessen nutzen die Angreifer legitime Sicherheitsfunktionen der Anwendungen und kombinieren sie mit Social Engineering. Ziel ist es, unbemerkt Zugriff auf Einzel- und Gruppenchats sowie auf die Kontaktlisten der Betroffenen zu erlangen. Der Schwerpunkt der Angriffe liegt auf „Signal“; vergleichbare Vorgehensweisen sind laut BSI aufgrund ähnlicher Funktionsprinzipien auch bei „WhatsApp“ denkbar. Das BSI verweist auf einen gemeinsamen Sicherheitshinweis mit weiteren Informationen.
Quelle: BSI — Gemeinsamer Sicherheitshinweis (BfV und BSI): Phishing über Messengerdienste