Intel Rusia Targetkan Akun Signal Pejabat di Ukraina
FBI baru-baru ini memperingatkan bahwa Layanan Intelijen Rusia menyamar sebagai layanan dukungan aplikasi pesan komersial untuk mencuri Kunci Pemulihan Cadangan dari target-target penting di militer dan pemerintah AS, Eropa, serta Ukraina.
Bersama dengan CISA dan Layanan Keamanan Ukraina (SSU), FBI merilis peringatan tentang kampanye phising terbaru yang berupaya mengakses akun pesan untuk melakukan pengumpulan informasi rahasia.
Dalam konteks ini, FBI memberikan contoh godaan phising yang menyasar pengguna aplikasi pesan Signal. Jika para peretas berhasil membujuk korban untuk membagikan Kunci Pemulihan Cadangan mereka, mereka bisa mengakses riwayat pesan, baik pesan pribadi maupun grup, dan mengambil alih akun korban sepenuhnya.
Intelijen Rusia Menyamar sebagai Layanan Dukungan Signal
Peringatan dari FBI menjelaskan lebih lanjut mengenai teknik phising yang digunakan. Layanan Keamanan Federal Rusia (FSB) menargetkan pejabat pemerintah, personel militer, tokoh politik, jurnalis, dan pejabat penting dari AS serta Eropa yang berada di Ukraina.
Para penyerang mengirim email yang terlihat seperti pesan otomatis dari Signal, meminta pengguna untuk mengaktifkan cadangan pesan menggunakan Kunci Pemulihan Cadangan yang mereka miliki. Korban diberikan instruksi palsu yang justru mengirimkan Kunci Pemulihan Cadangan ke penyerang, yang kemudian bisa menggunakannya untuk mengambil alih akun korban.
Untuk menciptakan rasa urgensi dan kepercayaan bahwa pesan ini sah, penyerang menyamarkan pesan phising ini sebagai langkah perlindungan terhadap upaya hacking yang baru-baru ini terjadi dari “Iran dan negara-negara pasca-Soviet.†Dalam contoh pesan lain, penyerang menyebutkan bahwa data akun korban “berisiko hilang secara permanen akibat masalah sinkronisasi.â€
Jika seorang korban membagikan Kunci Pemulihan Cadangan unik mereka, hal ini memungkinkan penyerang untuk mengambil alih akun Signal mereka saat ini serta akun lain yang dibuat dengan nomor telepon yang sama.
Bagi pengguna yang khawatir Kunci Pemulihan Cadangan mereka telah disusupi, mereka disarankan untuk menggunakan pengaturan Signal untuk membuat Kunci Pemulihan Cadangan baru. Kunci baru ini akan membatalkan semua Kunci Pemulihan Cadangan sebelumnya dan mencegah pengambilalihan akun jika kunci sebelumnya bocor.
Agar terhindar dari pesan phising, ada beberapa cara yang bisa diterapkan untuk tetap aman:
- Layanan dukungan umumnya hanya akan berkomunikasi dengan pengguna melalui alamat email perusahaan resmi. Selalu periksa dengan cermat komunikasi yang berasal dari alamat email yang sah.
- Dukungan pelanggan tidak akan pernah meminta Anda untuk membagikan Kunci Pemulihan Cadangan melalui aplikasi.
- Anda tidak akan diminta untuk memverifikasi atau memulihkan akun Anda melalui pesan dukungan pelanggan otomatis.
Untuk melindungi akun Signal Anda, atau akun lain, dari phising, pengguna disarankan mempertimbangkan hal-hal berikut:
- Gunakan kunci akses jika memungkinkan. Ini akan memanfaatkan metode verifikasi biometrik bawaan perangkat Anda untuk mengautentikasi login Anda.
- Gunakan autentikasi multi-faktor yang tahan phising jika memungkinkan.
- Selalu periksa ulang apakah pesan dan email yang diterima sah, serta berasal dari email resmi perusahaan.
- Jangan pernah membagikan Kunci Pemulihan Cadangan Anda kecuali Anda secara aktif berusaha untuk mendapatkan kembali akses ke akun Anda melalui layanan yang sah.

