image

Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen

vrijdag 15 mei 2026, 16:24 door Redactie, 12 reacties

Bijna veertienduizend gebruikers van chatapp Signal zijn het doelwit geweest van een phishingaanval waarbij de aanvallers toegang tot accounts en berichten probeerden te krijgen, dat stelt Donncha Ó Cearbhaill, spyware-onderzoeker en hoofd van het Security Lab van Amnesty International. De afgelopen maanden waarschuwden meerdere inlichtingendiensten voor de phishingaanvallen, waaronder de AIVD en MIVD.

Volgens de Nederlandse inlichtingendiensten zijn ook chataccounts van Nederlandse ambtenaren gehackt. De FBI liet weten dat wereldwijd duizenden Signal-accounts zijn gecompromitteerd. Bij de phishingaanvallen doen de aanvallers zich voor als een 'Support-chatbot' van Signal. Op die manier proberen ze verificatie- en pincodes van hun doelwitten te bemachtigen. Daarmee kunnen ze het account van de gebruiker overnemen. Verder maken de aanvallers ook misbruik van de functie binnen Signal om apparaten te koppelen. Zo worden doelwitten gevraagd een QR-code te scannen. In dit geval blijft het doelwit controle over het eigen account behouden, maar kunnen de aanvallers wel meelezen.

Ó Cearbhaill meldt via X dat hij één van de doelwitten was. De onderzoeker wist naar eigen zeggen begin dit jaar inzicht in de campagne te krijgen en ontdekte zo dat toen al 13.700 Signal-gebruikers waren aangevallen. Hoe Ó Cearbhaill de informatie over de campagne kon bemachtigen laat hij niet weten. Volgens de onderzoeker waren onder andere Europese politici en journalisten het doelwit. Het Duitse magazine Der Spiegel meldt op basis van ontvangen informatie dat veel van de phishingberichten via Poolse en Nederlandse nummers werden verzonden. Inlichtingendiensten hebben gesteld dat de aanvallen het werk van Russische inlichtingendiensten zijn. Signal kwam onlangs met extra waarschuwingen om gebruikers tegen phishing te beschermen.

Reacties (12)
15-05-2026, 17:06 door Anoniem
Ik zou zeggen, neem de Signal-fork Molly en zet Instellingen/Privacy/Onbekenden blokkeren aan.
Molly is een veiliger versie van Signal, en men kan gewoon met Signal-gebruikers blijven communiceren.
https://molly.im/
https://www.privacyguides.org/nl/real-time-communication/#molly-android
15-05-2026, 18:06 door meidoorn - Bijgewerkt: 15-05-2026, 18:12
Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen
Even de Statistiek gebruiken en goed lezen wat er staat. Er staat: doelwit phishingaanvallen. Maar in hoeverre deze phishing echt succesvol was, is een heel andere vraag natuurlijk.

Dan eens het totaal aantal Signal-gebruikers vergelijken met deze 14.000 gevallen. Signal publiceert geen cijfers hoeveel Signal gebruikers gebruik maken van de App, dus moeten we gaan schatten. De schattingen bedragen (op dit moment) tussen de 70 en de 100 miljoen gebruikers wereldwijd.

Dan kom je ongeveer uit op:

A) bij 70 miljoen gebruikers is ~0,02%
B) bij 100 miljoen gebruikers is ~0,014%

Dus ruwweg: ongeveer 0,01–0,02% van alle Signal-gebruikers was doelwit in die campagne.

Mijn vraag is daarom: wat wil deze onderzoeker (met dergelijke percentages) nu precies aantonen?
16-05-2026, 10:04 door Anoniem
Door Anoniem: Ik zou zeggen, neem de Signal-fork Molly en zet Instellingen/Privacy/Onbekenden blokkeren aan.
Molly is een veiliger versie van Signal, en men kan gewoon met Signal-gebruikers blijven communiceren.
https://molly.im/
https://www.privacyguides.org/nl/real-time-communication/#molly-android

Definieer veiliger. Signal ken ik en ik heb vertrouwen in die ontwikkelaars. Molly ken ik niet dus hoezo zou ik die meteen moeten vertrouwen.
16-05-2026, 11:15 door Anoniem
Privacyguides.org is een mij onbekende site.. kan het bericht over molly kan dus ook een phishing aanval op signal gebruikers zijn.
Het heeft een belangrijke eigenschap gemeen probeer de doelwitten naar een ander platform te krijgen...
16-05-2026, 11:38 door Anoniem
Overal cybercriminele activiteiten en volop statelijke actoren in actie.

Wat gaat men eraan doen? Gebruik van A.I. om het nog dystopischer te maken?
16-05-2026, 21:46 door Anoniem
Door Anoniem:
Door Anoniem: Ik zou zeggen, neem de Signal-fork Molly en zet Instellingen/Privacy/Onbekenden blokkeren aan.
Molly is een veiliger versie van Signal, en men kan gewoon met Signal-gebruikers blijven communiceren.
https://molly.im/
https://www.privacyguides.org/nl/real-time-communication/#molly-android

Definieer veiliger. Signal ken ik en ik heb vertrouwen in die ontwikkelaars. Molly ken ik niet dus hoezo zou ik die meteen moeten vertrouwen.
Ik snap uw dilemma, dit is een heel goede vraag. De beste beveiliging begint bij een ontwikkelaar die zegt; "vertrouw ons niet, maar vertrouw onze vrij beschikbare en auditable code".
Beide zijn software met vrije licentie dus kunt u altijd de broncode nakijken.
Molly is volledig open source (FOSS) dus kunt u ook de volledige software nakijken in tegenstelling tot Signal die bepaalde gesloten elementen heeft.
Daarnaast wordt het aangeprezen door vele privacy experts en websites.
Maar u kunt ook Signal blijven gebruiken, dat is ook goede software.
Als u iets extremers zoekt voor een hoger dreigingsniveau kunt u bijv. Briar messenger installeren en anders iets gebaseerd op het Matrix protocol of XMPP.
Bijv. WhatsApp is niet betrouwbaar aangezien ze geen broncode uitgeven (software is een zwarte doos en niet transparant) en metadata
verzamelen. Darnaast wordt alle metadata gedeeld met de sleepwet, zij mogen alles van diensten van derden verzamelen waaronder alles van Microsoft, Amazon, Google, Apple, Meta, etc.
Hier kunt u de broncode nakijken;
https://github.com/mollyim/mollyim-android
16-05-2026, 21:55 door Anoniem
Door Anoniem: Privacyguides.org is een mij onbekende site.. kan het bericht over molly kan dus ook een phishing aanval op signal gebruikers zijn.
Het heeft een belangrijke eigenschap gemeen probeer de doelwitten naar een ander platform te krijgen...
Nee, dat is incorrect, dat is uw aanname, als u daar geen bewijs voor heeft dat u niet kunt staven is dit ten hoogste een claim zonder bron. Over bronnen gesproken; Molly heeft een open bron en is vrije/libre software, en privacyguides is een heel bekende website, dit kunt u aan elke LLM vragen, evenals aan de vele lezers op security.nl
Molly heeft een oplossing voor het probleem dat hier in het nieuws is gemeld, dus raadt ik ieder aan daar gebruik van te maken en eventueel een donatie te doen aan de Molly ontwikkelaar, immers is het non-profit en doet de ontwikkelaar al dat werk met liefde in zijn of haar vrije tijd.
16-05-2026, 22:02 door Anoniem
Door Anoniem: Privacyguides.org is een mij onbekende site.. kan het bericht over molly kan dus ook een phishing aanval op signal gebruikers zijn.
Het heeft een belangrijke eigenschap gemeen probeer de doelwitten naar een ander platform te krijgen...
De website is samengesteld door vele gebruikers.
De "about us" op de site zegt het volgende;

"Privacy Guides wordt ontwikkeld door vrijwilligers en medewerkers over de hele wereld. Alle wijzigingen in onze aanbevelingen en bronnen worden beoordeeld door minstens twee vertrouwde personen, en we werken er hard aan om onze content zo snel mogelijk bij te werken en aan te passen aan het steeds veranderende dreigingslandschap op het gebied van cyberbeveiliging.
Naast ons kernteam hebben veel andere mensen bijgedragen aan het project. Jij kunt dat ook! We zijn open source op GitHub en accepteren vertaalsuggesties op Crowdin."

Bron: https://www.privacyguides.org/nl/about/

Molly is eveneens zeer betrouwbaar en houden updates van Signal snel bij.
17-05-2026, 12:03 door Anoniem
Door Anoniem:
Door Anoniem: Privacyguides.org is een mij onbekende site.. kan het bericht over molly kan dus ook een phishing aanval op signal gebruikers zijn.
Het heeft een belangrijke eigenschap gemeen probeer de doelwitten naar een ander platform te krijgen...
Nee, dat is incorrect, dat is uw aanname, als u daar geen bewijs voor heeft dat u niet kunt staven is dit ten hoogste een claim zonder bron. Over bronnen gesproken; Molly heeft een open bron en is vrije/libre software, en privacyguides is een heel bekende website, dit kunt u aan elke LLM vragen, evenals aan de vele lezers op security.nl
Molly heeft een oplossing voor het probleem dat hier in het nieuws is gemeld, dus raadt ik ieder aan daar gebruik van te maken en eventueel een donatie te doen aan de Molly ontwikkelaar, immers is het non-profit en doet de ontwikkelaar al dat werk met liefde in zijn of haar vrije tijd.
Andere anoniem: Dat klopt, privacyguides en molly zijn gewoon betrouwbaar, bangmakerij is niet nodig.
18-05-2026, 08:34 door Anoniem
Door meidoorn:
Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen
Even de Statistiek gebruiken en goed lezen wat er staat. Er staat: doelwit phishingaanvallen. Maar in hoeverre deze phishing echt succesvol was, is een heel andere vraag natuurlijk.

Dan eens het totaal aantal Signal-gebruikers vergelijken met deze 14.000 gevallen. Signal publiceert geen cijfers hoeveel Signal gebruikers gebruik maken van de App, dus moeten we gaan schatten. De schattingen bedragen (op dit moment) tussen de 70 en de 100 miljoen gebruikers wereldwijd.

Dan kom je ongeveer uit op:

A) bij 70 miljoen gebruikers is ~0,02%
B) bij 100 miljoen gebruikers is ~0,014%

Dus ruwweg: ongeveer 0,01–0,02% van alle Signal-gebruikers was doelwit in die campagne.

Mijn vraag is daarom: wat wil deze onderzoeker (met dergelijke percentages) nu precies aantonen?

Het zijn jouw percentages.
Hij noemde alleen een aantal dat op dat moment al doelwit was.
Mogelijk zijn het er ondertussen meer.


Maar wat probeer jij met je statistiosche werkelijkheid aan te tonen?

Als iemand een van die 14.000 account-eigenaren was, dan heeft hij/zij wenig aan die statisische werkelijkheid. Dan schiet de waarschijnlijkheid dat hij/zij slachtoffer wordt wel heel snel richting 50 tot 100% (afhankelijk van hoe goed hij/zij oplet).
En hoeveel mensen worden daarna getroffen doordat ze in een chatgroep met zo'n slachtoffer (dat erin trapte) zitten?

"Lies, more lies, and statistics."
-- Mark Twain
18-05-2026, 12:08 door Briolet
Door Anoniem: Molly is volledig open source (FOSS) dus kunt u ook de volledige software nakijken in tegenstelling tot Signal die bepaalde gesloten elementen heeft.

Het nakijken van de broncode heeft alleen zin als je daarna ook de code zelf compileert. Zo niet kan er toch nog andere code in het reeds gecompileerde product staan. Er zijn voorbeelden war een betrouwbare code op een gecompromitteerde computer gecompileerd is.

Ik heb het zelf ook al eens meegemaakt dat onze hoofdprogrammeur bij een release iets fout had staan waardoor er ook een module in de gecompileerde code kwam die hij nog niet in de officiële code had gezet. Dat kwam aan het licht doordat de release crashes gaf die met zelf gecompileerde code niet te reproduceren waren.
21-05-2026, 06:49 door Anoniem
Door Anoniem:
Door Anoniem: Ik zou zeggen, neem de Signal-fork Molly en zet Instellingen/Privacy/Onbekenden blokkeren aan.
Molly is een veiliger versie van Signal, en men kan gewoon met Signal-gebruikers blijven communiceren.
https://molly.im/
https://www.privacyguides.org/nl/real-time-communication/#molly-android

Definieer veiliger. Signal ken ik en ik heb vertrouwen in die ontwikkelaars. Molly ken ik niet dus hoezo zou ik die meteen moeten vertrouwen.


Dat het een doelgerichte actie was op bepaalde invloedrijke personen in een democratische rechtsstaat.

je argument gaat niet op, als ik één bankoverval wat maakt dat dat uit op tienduizenden banken?
als ik in jouw huis inbreek maar maak je je druk om er zijn miljarden huizen
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.