Liebe Leser:innen,
manchmal entstehen Recherchen zufällig und spontan. Am Wochenende bekamen gute Freunde von mir sonderbare Anfragen auf Signal – angeblich vom Support des Messengers. Schnell war klar, dass es hier um Phishing geht. Das ist eine Methode, bei der sich Angreifende als jemand ausgeben, der sie nicht sind. Sie wollen das Vertrauen der Attackierten erlangen, um Passwörter oder PIN-Codes abzugreifen. Das wahrscheinliche Ziel im Fall dieser Signal-Attacke: die Übernahme des Accounts und das Auslesen von privaten Kontakten, Netzwerken und Inhalten.
Kurze Zeit später erhielt ich ebenfalls eine solche Anfrage auf Signal. Nach zwei Tagen Recherche stellte sich heraus, dass nach allem, was wir wissen, derzeit ausschließlich Journalist:innen und bekannte Akteure aus der Zivilgesellschaft betroffen sind. Es handelt sich also offenbar nicht um eine massenhafte Anfrage nach dem Zufallsprinzip, sondern um eine gezielte Attacke.
Noch ist vieles unklar: Wer steckt dahinter? Und wie funktioniert die Auswahl der Ziele? Aber das Grundprinzip des Angriffs und wie ihr Euch davor schützen könnt, das wissen wir schon – und haben es aufgeschrieben. Und jetzt wollen wir natürlich mehr wissen.
Herzliche Grüße
Markus Reuter

Schreibe eine Ergänzung!