Viele verlassen sich auf Signal, wenn Gespräche vertraulich bleiben sollen. Genau darauf zielt ein aktueller Phishing-Angriff. Der Bundesverfassungsschutz warnt ungewöhnlich deutlich und bittet sogar Betroffene um Mithilfe.
Warum dich das betrifft
Der Angriff richtet sich nicht gegen Technik, sondern gegen Vertrauen. Die Nachrichten sehen so aus, als kämen sie direkt von Signal. Wer hereinfällt, verliert unter Umständen die Kontrolle über sein Konto. Betroffen sind nicht nur Politiker oder Journalisten. Die Masche kann jeden treffen, der diese Plattform nutzt.
Was ist passiert?
Bundesverfassungsschutz und Bundesamt für Sicherheit in der Informationstechnik (BSI) warnen vor einem laufenden Phishing-Angriff auf Signal-Nutzer. Angreifer verschicken Nachrichten, die angeblich von Signal selbst stammen.
Die Warnung ist deshalb bemerkenswert, weil die Behörden sehr konkret werden. Sie beschreiben die Masche detailliert und fordern Betroffene ausdrücklich auf, Kontakt aufzunehmen.
So funktioniert der Angriff mit Signal-Phishing
Die Phishing-Nachrichten kommen meist auf Englisch und wirken technisch nüchtern. Häufige Varianten sind:
- Ein angeblicher Chat-Bot meldet, dein Konto sei kompromittiert
- Du sollst zur Sicherheit deine PIN eingeben
- Alternativ geht es um die Neuregistrierung gekoppelter Geräte
- Die Nachricht enthält Links oder QR-Codes, über die du handeln sollst
Besonders tückisch ist ein Detail:
In der Nachricht steht ausdrücklich, du sollst niemandem deine PIN mitteilen und nur mit Signal selbst kommunizieren. Genau das erzeugt Vertrauen.
Das ist der Trick:
Die Angreifer geben sich als Signal aus, warnen vor Betrug – und führen dich gleichzeitig in die Falle.
Warum das gefährlich ist
Mit der PIN können Angreifer:
- dein Konto übernehmen
- Nachrichten lesen oder neue senden
- dich aus deinem eigenen Account aussperren
- deine Identität für weitere Angriffe nutzen
Signal selbst bestätigt:
Signal fragt Nutzer niemals per Chat nach PINs, Codes oder QR-Scans.
Wer steckt dahinter?
Offiziell nennen die Behörden keinen Urheber. Die Einschätzung ist trotzdem klar.
Nach bisherigen Erkenntnissen sind die Ziele über ganz Europa verteilt. Betroffen sind vor allem:
- Politiker
- Militärangehörige
- Journalistinnen und Journalisten
Das spricht aus Sicht der Sicherheitsbehörden für einen staatlich gesteuerten Angriff. Belege dafür wurden öffentlich nicht genannt.
Wichtig für dich:
Auch wenn du nicht zur Zielgruppe gehörst, kann die Masche jederzeit breiter gestreut werden.
Woran du den Phishing-Angriff erkennst
Achte besonders auf diese Warnsignale:
- Nachrichten, die angeblich von Signal selbst kommen
- Aufforderungen zur Eingabe deiner PIN
- Links oder QR-Codes zur „Sicherung“ deines Kontos
- englischsprachige Systemnachrichten ohne persönliche Anrede
- Zeitdruck durch Formulierungen wie „Account compromised“
Merksatz:
Sgnal kommuniziert nicht proaktiv per Chat über Sicherheitsprobleme.
Was du jetzt konkret tun solltest
Wenn du eine solche Nachricht bekommst:
- Nicht antworten
- Keine Links anklicken
- Keine QR-Codes scannen
- Keine PIN eingeben
- Nachricht löschen und melden
Wenn du bereits reagiert hast:
- PIN sofort ändern
- Gekoppelte Geräte prüfen und entfernen
- Signal neu absichern
- Kontakt mit BSI oder Verfassungsschutz aufnehmen
Die Behörden bitten ausdrücklich um Hinweise von Betroffenen. Die entsprechenden Kontaktstellen findest du auf den offiziellen Webseiten von BSI und Bundesverfassungsschutz.
Warum diese Warnung ernst zu nehmen ist
Signal gilt weiterhin als sicherer Messenger. Der aktuelle Angriff zeigt aber ein bekanntes Muster:
Nicht die Verschlüsselung wird angegriffen, sondern der Mensch.
Phishing funktioniert auch bei technisch sicheren Diensten. Vertrauen wird ausgenutzt, nicht Software.
Die wichtigste Schutzmaßnahme bleibt Aufmerksamkeit.
Wenn ein Messenger plötzlich deine PIN will, ist das kein Service. Es ist ein Angriff.
Weitere Leitfäden zu Phishing
- Phishing-Welle im Namen von Statistik Austria
- ID Austria & A-Trust: Phishing-SMS fordert sensible Daten
- "Polizei"-Trojaner im Postfach: Achtung vor neuer Phishing-Welle!
- Phishing-Nachricht im Namen von Facebook über Messenger "AI Chatbox"
- Phishing SMS im Namen von Bitpanda und Ledger
Quellen
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
