Hackerii ruși mută atacurile pe WhatsApp și Signal. Oficialii UE, păcăliți cu mesaje false și coduri QR

Hackerii ruși mută atacurile pe WhatsApp și Signal. Oficialii UE, păcăliți cu mesaje false și coduri QR
Foto: Shutterstock

Hackerii susținuți de state nu mai mizează doar pe email pentru a compromite oficiali, diplomați sau militari. În Europa, o parte tot mai importantă a atacurilor de spear-phishing s-a mutat direct pe WhatsApp și Signal, aplicații în care utilizatorii tind să aibă mai multă încredere tocmai pentru că sunt asociate cu mesagerie privată și criptare end-to-end.

Uniunea Europeană a confirmat existența unor campanii care vizează oficiali guvernamentali prin astfel de servicii, iar în 2026 au fost raportate opt incidente considerate semnificative. Potrivit Dark Reading, atacurile nu presupun spargerea criptării Signal sau WhatsApp. Hackerii exploatează o vulnerabilitate mult mai simplă: persoana care folosește aplicația.

Playtech a relatat deja despre atacurile sofisticate care vizează oficialii UE pe WhatsApp și Signal, dar amploarea problemei începe să determine unele guverne europene să caute alternative la aplicațiile comerciale de mesagerie.

Hackerii se dau drept suportul Signal și îți cer PIN-ul

În februarie, autoritățile germane au avertizat că un actor considerat probabil controlat de un stat viza persoane de rang înalt din politică, diplomație și armată. Atacatorii foloseau aplicații precum Signal pentru a lua contact direct cu victimele.

Metoda nu necesita malware și nici exploatarea unei vulnerabilități software. În unele cazuri, hackerii se prezentau drept serviciul oficial de suport Signal sau ca un chatbot al companiei. Victima primea un mesaj alarmant potrivit căruia contul sau datele sale ar fi fost în pericol și trebuia să reacționeze imediat.

Următorul pas era solicitarea PIN-ului contului sau convingerea utilizatorului să scaneze un cod QR. Codul nu rezolva însă nicio problemă de securitate, ci putea conecta dispozitivul atacatorului la contul victimei.

Este aceeași logică întâlnită în fraudele care folosesc WhatsApp Web. Playtech a explicat anterior cum un simplu cod QR poate oferi unui atacator acces la contul de WhatsApp, fără ca acesta să fie nevoit să spargă parola sau criptarea conversațiilor.

Campaniile de acest tip sunt tot mai des întâlnite în operațiunile atribuite unor actori ruși, chinezi și iranieni. Pentru hackeri există și un avantaj suplimentar: sistemele de securitate ale instituțiilor monitorizează de obicei foarte atent emailurile, dar au mult mai puțină vizibilitate asupra conversațiilor private purtate în Signal, WhatsApp sau alte aplicații.

Campania a reușit să compromită oficiali europeni

Atacurile nu au rămas doar la nivelul unor tentative. Președintele Bundestagului german, Julia Klöckner, a fost printre oficialii ale căror conturi au fost compromise în cadrul campaniei Signal, potrivit informațiilor citate de Dark Reading.

Cancelarul Friedrich Merz nu ar fi fost compromis, însă incidentele din Germania au reprezentat doar începutul. În martie, autoritățile olandeze au anunțat atacuri care vizau atât Signal, cât și WhatsApp, având drept ținte demnitari, militari și funcționari publici.

Olanda și Germania au atribuit campaniile Rusiei. În aceeași perioadă, Comisia Europeană le-ar fi cerut unor oficiali de rang înalt să abandoneze un grup Signal, din cauza temerilor că acesta ar fi putut fi compromis.

Problema fusese deja observată și dincolo de Europa. Playtech a prezentat în primăvară metoda folosită de hackerii ruși pentru preluarea conturilor WhatsApp, după avertismente care arătau că atacatorii preferă tot mai des ingineria socială în locul unor atacuri tehnice complicate.

În iulie, Joint Cyber Unit a prezentat oficialilor europeni gravitatea fenomenului. Preluarea conturilor persoanelor aflate în funcții importante a fost identificată drept una dintre principalele amenințări cibernetice pentru guvernele UE în 2026.

Europa vrea propriile aplicații de mesagerie

Situația scoate la iveală și o altă problemă: instituțiile europene nu au încă o singură platformă comună pentru schimbul de informații sensibile sau clasificate. În lipsa unei alternative, oficialii ajung să folosească aplicații comerciale pentru conversații care pot avea o miză mult mai mare decât o discuție obișnuită.

Franța, Germania și Belgia au început deja să introducă propriile servicii de mesagerie pentru administrația publică, iar Luxemburg, Polonia și Olanda lucrează la proiecte similare. Ideea este ca informațiile guvernamentale să rămână într-o infrastructură controlată mai strict de autorități.

Comisia Europeană stabilise încă prin planul său de securitate cibernetică din 2025 că instituțiile UE ar trebui să ajungă până la sfârșitul lui 2026 la un set interoperabil de soluții securizate de comunicare. Acestea ar urma să acopere mesageria, apelurile, videoconferințele, colaborarea și schimbul de documente și să includă criptare end-to-end, autentificare puternică și, în perspectivă, criptografie rezistentă la atacurile calculatoarelor cuantice.

Construirea unei aplicații interne nu garantează însă automat securitatea. Franța a introdus Tchap pentru comunicațiile funcționarilor și a făcut serviciul obligatoriu în 2025, dar platforma a fost ulterior compromisă, iar informații din ani de conversații guvernamentale ar fi ajuns pe Dark Web.

Pentru utilizatorii obișnuiți, concluzia este la fel de relevantă ca pentru oficialii UE. Criptarea WhatsApp sau Signal poate proteja conținutul mesajelor în timpul transmiterii, dar nu poate opri o persoană să ofere de bunăvoie atacatorului PIN-ul, codul de verificare sau accesul la un dispozitiv conectat. De aceea, un mesaj care pretinde că vine de la „Signal Support” și cere urgent coduri sau scanarea unui QR ar trebui tratat exact ca un email de phishing.

În paralel, aplicațiile încearcă să întărească autentificarea. WhatsApp, de exemplu, a început să extindă utilizarea passkeys și a unor metode mai sigure de protejare a conturilor. Atacurile din Europa arată însă că, indiferent cât de puternică devine tehnologia din spatele aplicației, utilizatorul rămâne una dintre principalele ținte.