O Signal Messenger quer proteger você contra phishing com essas novas alterações no aplicativo.
Se você usa o Signal , há algo importante que você precisa saber. O aplicativo de mensagens criptografadas implementou um conjunto de novas medidas de segurança integradas ao app, projetadas para proteger você contra ataques de phishing e engenharia social.
Isso também não surgiu do nada. Em março, a Signal confirmou que sua plataforma havia sido alvo de ataques de phishing direcionados especificamente a funcionários do governo e jornalistas. Parece que essas novas mudanças são uma resposta direta a isso.
Quais são as novas alterações de segurança no aplicativo Signal?
A adição mais notável é um aviso de "nome não verificado" que agora aparece nos perfis. Isso é importante porque o Signal não consegue verificar os nomes que os usuários exibem em seus perfis. Qualquer pessoa pode se passar por qualquer outra, já que o nome do perfil é definido individualmente por cada usuário.
O Signal também introduziu uma etapa extra de confirmação ao receber uma solicitação de mensagem. A ideia é aceitar solicitações apenas de pessoas que você realmente conhece e confia. Isso é bastante semelhante à forma como o WhatsApp lida com conversas de números desconhecidos, onde você tem a opção de aceitar ou cancelar quando a mensagem vem de um número desconhecido.
O aplicativo agora também exibe orientações de segurança mais detalhadas diretamente na interface. Você verá lembretes para não responder a mensagens que afirmam ser do Signal, já que o Signal nunca entrará em contato para pedir seu PIN, código de registro ou chave de recuperação. Se alguém pedir alguma dessas informações, trata-se de um golpe.
O aplicativo também destaca mensagens vagas – criadas para atrair uma resposta, links da web suspeitos e qualquer bate-papo que ofereça dicas financeiras – como sinais de alerta a serem observados.
Por que isso é importante?
A engenharia social é uma das formas mais comuns de as pessoas serem vítimas de crimes online. Não requer nenhum tipo de invasão técnica. Basta enganá-lo para que você forneça as informações corretas.
Golpistas que se fazem passar pelo próprio Signal usam uma tática particularmente ardilosa, pois exploram a confiança que as pessoas depositam no aplicativo. O Signal confirmou que mais mudanças estão a caminho, portanto, este é apenas o começo de um esforço mais amplo para tornar a plataforma mais segura para todos.

