image

Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen

vrijdag 15 mei 2026, 16:24 door Redactie, 6 reacties

Bijna veertienduizend gebruikers van chatapp Signal zijn het doelwit geweest van een phishingaanval waarbij de aanvallers toegang tot accounts en berichten probeerden te krijgen, dat stelt Donncha Ó Cearbhaill, spyware-onderzoeker en hoofd van het Security Lab van Amnesty International. De afgelopen maanden waarschuwden meerdere inlichtingendiensten voor de phishingaanvallen, waaronder de AIVD en MIVD.

Volgens de Nederlandse inlichtingendiensten zijn ook chataccounts van Nederlandse ambtenaren gehackt. De FBI liet weten dat wereldwijd duizenden Signal-accounts zijn gecompromitteerd. Bij de phishingaanvallen doen de aanvallers zich voor als een 'Support-chatbot' van Signal. Op die manier proberen ze verificatie- en pincodes van hun doelwitten te bemachtigen. Daarmee kunnen ze het account van de gebruiker overnemen. Verder maken de aanvallers ook misbruik van de functie binnen Signal om apparaten te koppelen. Zo worden doelwitten gevraagd een QR-code te scannen. In dit geval blijft het doelwit controle over het eigen account behouden, maar kunnen de aanvallers wel meelezen.

Ó Cearbhaill meldt via X dat hij één van de doelwitten was. De onderzoeker wist naar eigen zeggen begin dit jaar inzicht in de campagne te krijgen en ontdekte zo dat toen al 13.700 Signal-gebruikers waren aangevallen. Hoe Ó Cearbhaill de informatie over de campagne kon bemachtigen laat hij niet weten. Volgens de onderzoeker waren onder andere Europese politici en journalisten het doelwit. Het Duitse magazine Der Spiegel meldt op basis van ontvangen informatie dat veel van de phishingberichten via Poolse en Nederlandse nummers werden verzonden. Inlichtingendiensten hebben gesteld dat de aanvallen het werk van Russische inlichtingendiensten zijn. Signal kwam onlangs met extra waarschuwingen om gebruikers tegen phishing te beschermen.

Reacties (6)
15-05-2026, 17:06 door Anoniem
Ik zou zeggen, neem de Signal-fork Molly en zet Instellingen/Privacy/Onbekenden blokkeren aan.
Molly is een veiliger versie van Signal, en men kan gewoon met Signal-gebruikers blijven communiceren.
https://molly.im/
https://www.privacyguides.org/nl/real-time-communication/#molly-android
15-05-2026, 18:06 door meidoorn - Bijgewerkt: 15-05-2026, 18:12
Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen
Even de Statistiek gebruiken en goed lezen wat er staat. Er staat: doelwit phishingaanvallen. Maar in hoeverre deze phishing echt succesvol was, is een heel andere vraag natuurlijk.

Dan eens het totaal aantal Signal-gebruikers vergelijken met deze 14.000 gevallen. Signal publiceert geen cijfers hoeveel Signal gebruikers gebruik maken van de App, dus moeten we gaan schatten. De schattingen bedragen (op dit moment) tussen de 70 en de 100 miljoen gebruikers wereldwijd.

Dan kom je ongeveer uit op:

A) bij 70 miljoen gebruikers is ~0,02%
B) bij 100 miljoen gebruikers is ~0,014%

Dus ruwweg: ongeveer 0,01–0,02% van alle Signal-gebruikers was doelwit in die campagne.

Mijn vraag is daarom: wat wil deze onderzoeker (met dergelijke percentages) nu precies aantonen?
Gisteren, 10:04 door Anoniem
Door Anoniem: Ik zou zeggen, neem de Signal-fork Molly en zet Instellingen/Privacy/Onbekenden blokkeren aan.
Molly is een veiliger versie van Signal, en men kan gewoon met Signal-gebruikers blijven communiceren.
https://molly.im/
https://www.privacyguides.org/nl/real-time-communication/#molly-android

Definieer veiliger. Signal ken ik en ik heb vertrouwen in die ontwikkelaars. Molly ken ik niet dus hoezo zou ik die meteen moeten vertrouwen.
Gisteren, 11:15 door Anoniem
Privacyguides.org is een mij onbekende site.. kan het bericht over molly kan dus ook een phishing aanval op signal gebruikers zijn.
Het heeft een belangrijke eigenschap gemeen probeer de doelwitten naar een ander platform te krijgen...
Gisteren, 11:38 door Anoniem
Overal cybercriminele activiteiten en volop statelijke actoren in actie.

Wat gaat men eraan doen? Gebruik van A.I. om het nog dystopischer te maken?
Gisteren, 21:46 door Anoniem
Door Anoniem:
Door Anoniem: Ik zou zeggen, neem de Signal-fork Molly en zet Instellingen/Privacy/Onbekenden blokkeren aan.
Molly is een veiliger versie van Signal, en men kan gewoon met Signal-gebruikers blijven communiceren.
https://molly.im/
https://www.privacyguides.org/nl/real-time-communication/#molly-android

Definieer veiliger. Signal ken ik en ik heb vertrouwen in die ontwikkelaars. Molly ken ik niet dus hoezo zou ik die meteen moeten vertrouwen.
Ik snap uw dilemma, dit is een heel goede vraag. De beste beveiliging begint bij een ontwikkelaar die zegt; "vertrouw ons niet, maar vertrouw onze vrij beschikbare en auditable code".
Beide zijn software met vrije licentie dus kunt u altijd de broncode nakijken.
Molly is volledig open source (FOSS) dus kunt u ook de volledige software nakijken in tegenstelling tot Signal die bepaalde gesloten elementen heeft.
Daarnaast wordt het aangeprezen door vele privacy experts en websites.
Maar u kunt ook Signal blijven gebruiken, dat is ook goede software.
Als u iets extremers zoekt voor een hoger dreigingsniveau kunt u bijv. Briar messenger installeren en anders iets gebaseerd op het Matrix protocol of XMPP.
Bijv. WhatsApp is niet betrouwbaar aangezien ze geen broncode uitgeven (software is een zwarte doos en niet transparant) en metadata
verzamelen. Darnaast wordt alle metadata gedeeld met de sleepwet, zij mogen alles van diensten van derden verzamelen waaronder alles van Microsoft, Amazon, Google, Apple, Meta, etc.
Hier kunt u de broncode nakijken;
https://github.com/mollyim/mollyim-android
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.