image

Signal: waakzaamheid van gebruikers is beste verdediging tegen phishing

dinsdag 10 maart 2026, 09:26 door Redactie, 8 reacties

Waakzaamheid van gebruikers is de beste verdediging tegen phishing, zo stelt chatapp Signal in een reactie op berichtgeving dat Signal- en WhatsApp-accounts van Nederlandse ambtenaren via gerichte phishingaanvallen zijn gehackt. Bij de aanvallen proberen aanvallers verificatie- en pincodes van gebruikers te ontfutselen.

"De meest waargenomen werkwijze van de Russische hackers is dat ze zich voordoen als een Support-chatbot van Signal. Op die manier proberen ze codes van hun doelwitten te bemachtigen. Daarmee kunnen ze het account van de gebruiker overnemen", aldus de AIVD en MIVD in een gisteren verschenen waarschuwing. Daarin werd ook gesteld dat Signal en WhatsApp niet geschikt zijn om gevoelige informatie uit te wisselen.

Signal bevestigt de beschreven werkwijze van de aanvallers. "Deze aanvallen, net als alle phishing, maken gebruik van social engineering. Aanvallers doen zich voor als vertrouwde contacten of diensten (zoals de niet-bestaande "Signal Support Bot") om slachtoffers te verleiden om hun inloggegevens en andere informatie te overhandigen." De chatapp stelt dat personen die om Signal-gerelateerde codes vragen altijd oplichters zijn.

Afsluitend laat Signal in de reactie weten dat het werkt aan robuuste technische beveiligingsmaatregelen, bijvoorbeeld via het ontwerp van de interface en andere waarschuwingen, maar waakzaamheid van gebruikers uiteindelijk de beste verdediging tegen phishing is.

Image

Reacties (8)
Vandaag, 09:34 door Anoniem
In de UI wordt dit ook gewoon aangegeven als een nieuw, onvertrouwd contact. Het contact noemt zich dan wel "Signal Support" maar er staat letterlijk "Review carefully", "Profile names are not verified" onder.
Vandaag, 09:49 door Anoniem
Al die ophef over Signal; is mijns inziens -alle pro's en cons in overweging nemend- nog steeds het beste WA alternatief. Zo staat deze donkerblauwe parel nog steeds in de top 3 van de Apple appstore.

Sommige domme Signal gebruikers wanen zich nu eenmaal veilig en versluieren zo hun digitale alertheid.
Fraudehelpdesk met zijn links dus regelmatig grondig raadplegen en de adviezen aldaar direct en consequent TOEPASSEN !

Hoe moeilijk kan dat nou zijn...
Vandaag, 10:35 door Anoniem
Volgens Lodi Hensen van beveiligingsbedrijf Eye Security is het terecht dat vooral Signal een goede reputatie heeft: de organisatie gaat zorgvuldig met de gegevens van gebruikers om en slaat erg weinig op. Ook staat de applicatie bekend als zeer betrouwbaar als het gaat om privacy. “Maar als gebruiker heb je maar een moment van onoplettendheid nodig – als je haast hebt en net dringend een bericht wilt sturen bijvoorbeeld – om in de door de diensten genoemde aanval te trappen.”

https://www.trouw.nl/binnenland/inlichtingendiensten-rusland-las-mee-op-nederlandse-whatsapp-en-signal-accounts~b1fbab3b/
Vandaag, 11:43 door _R0N_
Zoals bij de meeste hacks is de mens de zwakste schakel.
Vandaag, 11:47 door Anoniem
Door Anoniem: Volgens Lodi Hensen van beveiligingsbedrijf Eye Security is het terecht dat vooral Signal een goede reputatie heeft: de organisatie gaat zorgvuldig met de gegevens van gebruikers om en slaat erg weinig op. Ook staat de applicatie bekend als zeer betrouwbaar als het gaat om privacy. “Maar als gebruiker heb je maar een moment van onoplettendheid nodig – als je haast hebt en net dringend een bericht wilt sturen bijvoorbeeld – om in de door de diensten genoemde aanval te trappen.”

https://www.trouw.nl/binnenland/inlichtingendiensten-rusland-las-mee-op-nederlandse-whatsapp-en-signal-accounts~b1fbab3b/
Opletten moeten we zeker. Dat weten we ook nog van https://en.wikipedia.org/wiki/United_States_government_group_chat_leaks
Vandaag, 11:50 door Anoniem
Signal, de zwakste schakel is de gebruiker.
Vandaag, 12:02 door Anoniem
Zo eenvoudig met een regular expression te vangen, zoeken op "support bot", "signal security", etc. en dan de API tijdelijk bevriezen, een melding sturen naar admin voor verificatie. Klaar.
Vandaag, 12:13 door Anoniem
WhatsApp zpu oknsowieso niet nemen gezienndeze redenen;
https://youtu.be/vgVI5Ba9Trc
Het verzamelt zeer veel metadata, heeft binnenkort ads en is gelinkt aan Meta, daarnaast is het geen vrije software dus is er geen broncode beschikbaar, zwartedozen software gebaseed op "trust me bro" en backuos zijn niet standaard versleuteld waardoor het op Meta cloud server verschijntndat ingelezen kan worden.
Volgens Meta werknemers in arme landen kunnen ze met een command bij je berichjes, en is daar geen goed toezicht op, aldus de TechLore video.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.