image

Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen

vrijdag 15 mei 2026, 16:24 door Redactie, 2 reacties

Bijna veertienduizend gebruikers van chatapp Signal zijn het doelwit geweest van een phishingaanval waarbij de aanvallers toegang tot accounts en berichten probeerden te krijgen, dat stelt Donncha Ó Cearbhaill, spyware-onderzoeker en hoofd van het Security Lab van Amnesty International. De afgelopen maanden waarschuwden meerdere inlichtingendiensten voor de phishingaanvallen, waaronder de AIVD en MIVD.

Volgens de Nederlandse inlichtingendiensten zijn ook chataccounts van Nederlandse ambtenaren gehackt. De FBI liet weten dat wereldwijd duizenden Signal-accounts zijn gecompromitteerd. Bij de phishingaanvallen doen de aanvallers zich voor als een 'Support-chatbot' van Signal. Op die manier proberen ze verificatie- en pincodes van hun doelwitten te bemachtigen. Daarmee kunnen ze het account van de gebruiker overnemen. Verder maken de aanvallers ook misbruik van de functie binnen Signal om apparaten te koppelen. Zo worden doelwitten gevraagd een QR-code te scannen. In dit geval blijft het doelwit controle over het eigen account behouden, maar kunnen de aanvallers wel meelezen.

Ó Cearbhaill meldt via X dat hij één van de doelwitten was. De onderzoeker wist naar eigen zeggen begin dit jaar inzicht in de campagne te krijgen en ontdekte zo dat toen al 13.700 Signal-gebruikers waren aangevallen. Hoe Ó Cearbhaill de informatie over de campagne kon bemachtigen laat hij niet weten. Volgens de onderzoeker waren onder andere Europese politici en journalisten het doelwit. Het Duitse magazine Der Spiegel meldt op basis van ontvangen informatie dat veel van de phishingberichten via Poolse en Nederlandse nummers werden verzonden. Inlichtingendiensten hebben gesteld dat de aanvallen het werk van Russische inlichtingendiensten zijn. Signal kwam onlangs met extra waarschuwingen om gebruikers tegen phishing te beschermen.

Reacties (2)
Vandaag, 17:06 door Anoniem
Ik zou zeggen, neem de Signal-fork Molly en zet Instellingen/Privacy/Onbekenden blokkeren aan.
Molly is een veiliger versie van Signal, en men kan gewoon met Signal-gebruikers blijven communiceren.
https://molly.im/
https://www.privacyguides.org/nl/real-time-communication/#molly-android
Vandaag, 18:06 door meidoorn - Bijgewerkt: Vandaag, 18:12
Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen
Even de Statistiek gebruiken en goed lezen wat er staat. Er staat: doelwit phishingaanvallen. Maar in hoeverre deze phishing echt succesvol was, is een heel andere vraag natuurlijk.

Dan eens het totaal aantal Signal-gebruikers vergelijken met deze 14.000 gevallen. Signal publiceert geen cijfers hoeveel Signal gebruikers gebruik maken van de App, dus moeten we gaan schatten. De schattingen bedragen (op dit moment) tussen de 70 en de 100 miljoen gebruikers wereldwijd.

Dan kom je ongeveer uit op:

A) bij 70 miljoen gebruikers is ~0,02%
B) bij 100 miljoen gebruikers is ~0,014%

Dus ruwweg: ongeveer 0,01–0,02% van alle Signal-gebruikers was doelwit in die campagne.

Mijn vraag is daarom: wat wil deze onderzoeker (met dergelijke percentages) nu precies aantonen?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.