Usuários do aplicativo de mensagens Signal passaram a ser alvo de uma nova campanha de ataques cibernéticos que busca roubar backups de conversas armazenados na plataforma. A prática foi identificada após relatos analisados pelo site especializado TechCrunch e envolve criminosos que se passam pela equipe oficial de suporte do aplicativo para enganar vítimas e obter acesso a dados privados.
O alerta ganhou repercussão após o analista do Washington Post, Josh Rogin, compartilhar uma captura de tela nas redes sociais mostrando o funcionamento do golpe. Na mensagem fraudulenta, os invasores utilizam o nome “Signal Support” para informar falsamente que o backup de mensagens e mídias do usuário estaria em risco devido a um suposto problema de sincronização.
Segundo a comunicação enviada pelos criminosos, a vítima precisaria compartilhar a chamada “chave de recuperação” do backup para evitar a perda permanente de arquivos e do acesso à conta.
“Isso vincula seu backup existente à sua conta. Caso contrário, você poderá perder o acesso à sua conta e a todos os dados armazenados”, dizia a mensagem falsa.
De acordo com Rogin, diversos ativistas contrários ao Partido Comunista Chinês teriam recebido a tentativa de golpe. Entretanto, especialistas acreditam que a campanha pode ter alcance mais amplo.
Especialistas apontam possível expansão dos ataques
O diretor da Linha Direta de Segurança Digital da Access Now, Mohammed Al-Maskati, afirmou ao TechCrunch que recebeu relatos semelhantes de outras vítimas que não possuem ligação com movimentos políticos chineses. Isso levanta a hipótese de que grupos distintos possam estar reutilizando a mesma técnica ou que a campanha esteja mirando diferentes perfis de usuários.
Até o momento, não há informações concretas sobre o nível de sucesso da operação criminosa. Segundo Al-Maskati, obter a chave de recuperação representa apenas uma etapa do ataque, já que os criminosos ainda precisariam assumir o controle da conta da vítima para acessar completamente os dados.
Como funciona o golpe?
O ataque utiliza uma técnica clássica de engenharia social conhecida como phishing. Nesse modelo, criminosos se passam por entidades legítimas para convencer usuários a entregar voluntariamente informações sensíveis.
Neste caso, os invasores exploram a credibilidade do Signal ao fingirem ser integrantes do suporte técnico do aplicativo. O objetivo é induzir o usuário a revelar a chave de recuperação do recurso de backup seguro.
O próprio Signal reforça que nunca inicia contato com usuários por mensagem privada e jamais solicita dados confidenciais, incluindo:
- Código de registro;
- PIN da conta;
- Chave de recuperação de backups.
Isso significa que qualquer conversa alegando ser do “Suporte do Signal” deve ser considerada suspeita.
Por que os backups se tornaram alvo?
A campanha representa uma evolução nas tentativas de sequestro de contas no Signal. Em ataques anteriores, criminosos buscavam assumir o número telefônico da vítima para registrar a conta em outro aparelho e se passar pelo usuário.
Entretanto, esse método possui uma limitação importante: o invasor não consegue acessar mensagens antigas armazenadas no dispositivo original.
Com o foco na chave de recuperação do backup, o cenário muda. O atacante passa a ter potencial acesso a conversas anteriores, arquivos compartilhados, documentos, fotos e outras informações armazenadas no histórico do usuário.
O que é o Secure Backups do Signal?
Lançado recentemente, o recurso Secure Backups permite que usuários armazenem cópias criptografadas de suas conversas nos servidores do Signal.
A segurança desse sistema depende de uma chave de recuperação exclusiva, criada localmente no aparelho do usuário e que, segundo a empresa, nunca é enviada aos servidores da plataforma.
Na prática, isso significa que somente quem possui essa chave consegue descriptografar e restaurar os dados em um novo dispositivo.
O Signal recomenda armazenar a chave em um local seguro, como:
- Um gerenciador de senhas;
- Um documento físico guardado com segurança;
- Um ambiente privado e protegido contra acesso indevido.
Sem essa chave, nem mesmo o próprio Signal consegue recuperar os dados do backup.
Como se proteger do golpe
Especialistas em segurança recomendam algumas medidas simples para reduzir os riscos:
- Nunca compartilhe sua chave de recuperação com terceiros;
- Ignore mensagens de suposto suporte solicitando códigos ou credenciais;
- Ative o recurso de bloqueio de registro do Signal para dificultar invasões;
- Verifique qualquer solicitação diretamente pelos canais oficiais do aplicativo;
- Desconfie de mensagens com tom de urgência ou ameaças de perda imediata da conta.
Em caso de dúvida, a recomendação é não interagir com o remetente e consultar diretamente os canais oficiais do Signal antes de realizar qualquer ação.
Embora ainda não exista confirmação sobre a escala da campanha, o episódio reforça uma realidade crescente no cenário da cibersegurança: ataques modernos exploram menos falhas técnicas e cada vez mais a confiança do próprio usuário.