Hackers miram usuários do Signal para roubar backups de conversas em nova campanha de phishing

Usuários do aplicativo de mensagens Signal passaram a ser alvo de uma nova campanha de ataques cibernéticos que busca roubar backups de conversas armazenados na plataforma. A prática foi identificada após relatos analisados pelo site especializado TechCrunch e envolve criminosos que se passam pela equipe oficial de suporte do aplicativo para enganar vítimas e obter acesso a dados privados.

O alerta ganhou repercussão após o analista do Washington Post, Josh Rogin, compartilhar uma captura de tela nas redes sociais mostrando o funcionamento do golpe. Na mensagem fraudulenta, os invasores utilizam o nome “Signal Support” para informar falsamente que o backup de mensagens e mídias do usuário estaria em risco devido a um suposto problema de sincronização.

Segundo a comunicação enviada pelos criminosos, a vítima precisaria compartilhar a chamada “chave de recuperação” do backup para evitar a perda permanente de arquivos e do acesso à conta.

“Isso vincula seu backup existente à sua conta. Caso contrário, você poderá perder o acesso à sua conta e a todos os dados armazenados”, dizia a mensagem falsa.

De acordo com Rogin, diversos ativistas contrários ao Partido Comunista Chinês teriam recebido a tentativa de golpe. Entretanto, especialistas acreditam que a campanha pode ter alcance mais amplo.

Especialistas apontam possível expansão dos ataques

O diretor da Linha Direta de Segurança Digital da Access Now, Mohammed Al-Maskati, afirmou ao TechCrunch que recebeu relatos semelhantes de outras vítimas que não possuem ligação com movimentos políticos chineses. Isso levanta a hipótese de que grupos distintos possam estar reutilizando a mesma técnica ou que a campanha esteja mirando diferentes perfis de usuários.

Até o momento, não há informações concretas sobre o nível de sucesso da operação criminosa. Segundo Al-Maskati, obter a chave de recuperação representa apenas uma etapa do ataque, já que os criminosos ainda precisariam assumir o controle da conta da vítima para acessar completamente os dados.

Como funciona o golpe?

O ataque utiliza uma técnica clássica de engenharia social conhecida como phishing. Nesse modelo, criminosos se passam por entidades legítimas para convencer usuários a entregar voluntariamente informações sensíveis.

Neste caso, os invasores exploram a credibilidade do Signal ao fingirem ser integrantes do suporte técnico do aplicativo. O objetivo é induzir o usuário a revelar a chave de recuperação do recurso de backup seguro.

O próprio Signal reforça que nunca inicia contato com usuários por mensagem privada e jamais solicita dados confidenciais, incluindo:

  • Código de registro;
  • PIN da conta;
  • Chave de recuperação de backups.

Isso significa que qualquer conversa alegando ser do “Suporte do Signal” deve ser considerada suspeita.

Por que os backups se tornaram alvo?

A campanha representa uma evolução nas tentativas de sequestro de contas no Signal. Em ataques anteriores, criminosos buscavam assumir o número telefônico da vítima para registrar a conta em outro aparelho e se passar pelo usuário.

Entretanto, esse método possui uma limitação importante: o invasor não consegue acessar mensagens antigas armazenadas no dispositivo original.

Com o foco na chave de recuperação do backup, o cenário muda. O atacante passa a ter potencial acesso a conversas anteriores, arquivos compartilhados, documentos, fotos e outras informações armazenadas no histórico do usuário.

O que é o Secure Backups do Signal?

Lançado recentemente, o recurso Secure Backups permite que usuários armazenem cópias criptografadas de suas conversas nos servidores do Signal.

A segurança desse sistema depende de uma chave de recuperação exclusiva, criada localmente no aparelho do usuário e que, segundo a empresa, nunca é enviada aos servidores da plataforma.

Na prática, isso significa que somente quem possui essa chave consegue descriptografar e restaurar os dados em um novo dispositivo.

O Signal recomenda armazenar a chave em um local seguro, como:

  • Um gerenciador de senhas;
  • Um documento físico guardado com segurança;
  • Um ambiente privado e protegido contra acesso indevido.

Sem essa chave, nem mesmo o próprio Signal consegue recuperar os dados do backup.

Como se proteger do golpe

Especialistas em segurança recomendam algumas medidas simples para reduzir os riscos:

  • Nunca compartilhe sua chave de recuperação com terceiros;
  • Ignore mensagens de suposto suporte solicitando códigos ou credenciais;
  • Ative o recurso de bloqueio de registro do Signal para dificultar invasões;
  • Verifique qualquer solicitação diretamente pelos canais oficiais do aplicativo;
  • Desconfie de mensagens com tom de urgência ou ameaças de perda imediata da conta.

Em caso de dúvida, a recomendação é não interagir com o remetente e consultar diretamente os canais oficiais do Signal antes de realizar qualquer ação.

Embora ainda não exista confirmação sobre a escala da campanha, o episódio reforça uma realidade crescente no cenário da cibersegurança: ataques modernos exploram menos falhas técnicas e cada vez mais a confiança do próprio usuário.