Signal научился распознавать фейковые профили ещё до первого сообщения

sedoj-enot

Administrator
Команда форума
Admin
Разработчики мессенджера Signal добавили в приложение новый слой защиты - подсказки и дополнительные подтверждения, которые помогают пользователям не попадаться на уловки фишеров и социальных инженеров. Теперь система активно предупреждает о мошеннических профилях, особенно о тех, кто маскируется под сам Signal.

о фишинге.png

Ключевое нововведение касается поддельных имён. В одном из предупреждений мессенджер показывает отметку «Name not verified» (имя не подтверждено) и объясняет: Signal не может проверять имена пользователей, потому что каждый человек сам регистрируется и выбирает отображаемое название. Этим легко пользуются мошенники - они ставят себе имя «Signal» или «Signal Support» и пытаются выглядеть как официальные представители сервиса.

Перед тем как принять запрос на переписку, приложение теперь выдаёт дополнительное подтверждение. Signal просит соглашаться на диалог только с теми, кому пользователь действительно доверяет, и отдельно напоминает: сервис никогда не попросит прислать код регистрации, PIN-код или ключ восстановления.

В разделе «Советы по безопасности» (Safety Tips) появились практические подсказки, как вычислить подозрительный профиль. Signal рекомендует не отвечать чатам, которые притворяются самим мессенджером, внимательно проверять имя и фото отправителя, обращать внимание на пометку «Name not verified», а также с осторожностью относиться к непрошеным сообщениям с финансовыми советами или подозрительными ссылками.

Отдельное предупреждение разъясняет: злоумышленники могут создавать фальшивые имена и копировать внешний вид профиля, чтобы войти в доверие. Поэтому Signal повторяет простое правило - любое сообщение от профилей, выдающих себя за Signal или техподдержку Signal, можно смело игнорировать.

В компании пообещали и другие изменения в будущем. Пока же текущее обновление ограничивается новыми окнами подтверждения, обучающими сообщениями и встроенными подсказками, которые помогают заметить мошенника ещё до того, как начнётся переписка.
 

Korti

Administrator
Admin
Хорошее напоминание о том, что основная уязвимость - это не мессенджер, а сам пользователь. Signal тут по сути делает то, что может: подсвечивает риски и даёт подсказки.

Проблема в том, что социальная инженерия обходит любые технические меры. Можно добавить хоть десять предупреждений, но если человек верит “поддержке” и сам отдаёт данные - игра окончена.
 

Kisa

Member
Полезное обновление, но оно не убирает саму проблему фишинг всё равно будет, просто теперь его чуть проще заметить.
Если человек невнимательный, он всё равно может попасться, несмотря на предупреждения.
 

Demas_228

Member
Хорошее и довольно своевременное обновление. Фишинг сейчас чаще всего не через «взломы», а через психологию - маскировку под сервисы и давление на доверие.
То, что Signal прямо отмечает неподтверждённые имена и заранее предупреждает перед началом чата, снижает шанс, что человек «на автомате» начнёт переписку с подделкой. Особенно полезно напоминание про PIN-коды и коды регистрации - на этом до сих пор ловят очень многих.
В целом это шаг в сторону более обучающего мессенджера: не просто шифрует, а ещё и объясняет, где обычно пытаются обмануть.
 
Верх