{"id":612,"date":"2026-04-26T23:24:53","date_gmt":"2026-04-26T22:24:53","guid":{"rendered":"https:\/\/vsx.is\/?p=612"},"modified":"2026-05-20T19:26:03","modified_gmt":"2026-05-20T17:26:03","slug":"phishing-auf-ein-signal-bei-dem-die-angreifer-die-verschlusselung-nicht-knacken-mussen","status":"publish","type":"post","link":"https:\/\/vsx.is\/de\/phishing-na-signal-kdyz-utocnici-nepotrebuji-prolomit-sifrovani\/","title":{"rendered":"Phishing auf Signal: Wenn Angreifer die Verschl\u00fcsselung nicht knacken m\u00fcssen"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Ende April 2026 zeigte sich wieder einmal, wie fragil die Idee der \u201esicheren Kommunikation\u201c sein kann. Am Freitag, den 24. April, gab die deutsche Bundesanwaltschaft bekannt, dass sie seit Mitte April Ermittlungen wegen Spionageverdachts durchf\u00fchrt - im Visier: Signal-Konten von Politikern, Diplomaten, Milit\u00e4rs und Journalisten. Als Zielpersonen wurden unter anderem die Bundesministerinnen Karin Prien (Bildung) und Verena Hubertz (Bau) sowie die Bundestagspr\u00e4sidentin Julia Kl\u00f6ckner genannt. Einem Bericht des Spiegels zufolge k\u00f6nnten \u00fcber 300 hochrangige Konten betroffen sein. Am darauffolgenden Tag erkl\u00e4rten deutsche Regierungsquellen gegen\u00fcber AFP, dass die Kampagne \u201ewahrscheinlich von Russland aus gesteuert wurde\u201c - eine Formulierung, die im Gegensatz zu der eindeutigeren Zuordnung durch die niederl\u00e4ndischen Dienste vorsichtig blieb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dies ist kein Einzelfall. Bereits am 9. M\u00e4rz 2026 ver\u00f6ffentlichten die niederl\u00e4ndischen Geheimdienste AIVD und MIVD eine umfassende Warnung vor einer \u201egro\u00df angelegten globalen\u201c Kampagne, die auf Signal- und WhatsApp-Konten abzielte - niederl\u00e4ndische Beamte waren unter den Opfern. Und am 1. April brachte Politico einen Exklusivbericht: Die Europ\u00e4ische Kommission wies Abteilungsleiter und ihre Stellvertreter an, den internen Gruppenchat auf Signal aus Angst vor Hackerangriffen zu schlie\u00dfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Drei Ereignisse, ein Muster. Und ein gemeinsamer Nenner, den es zu verstehen gilt: <strong><a href=\"https:\/\/vsx.is\/de\/kolik-dat-o-vas-sbira-vas-messenger-surfshark-zmeril-desitku-nejpouzivanejsich-aplikaci\/\">Verschl\u00fcsselung<\/a> Niemand ist in Signal eingebrochen. Die Angriffe richten sich an anderer Stelle - auf die Nutzer.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum es wichtiger ist als ein klassischer \u201eHack\u201c<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einem Angriff auf verschl\u00fcsselte Kommunikation denken die meisten von uns an eine mathematische Schwachstelle, einen Zero-Day in einer Anwendung oder Malware auf einem Telefon. Nichts von alledem ist hier der Fall. Die Angreifer nutzen eine v\u00f6llig legitime Funktion von Signal aus, die <em>angeschlossene Ger\u00e4te<\/em> (Verkn\u00fcpfte Ger\u00e4te) - diejenige, mit der Sie <a href=\"https:\/\/vsx.is\/de\/bezpecne-messangery\/\">Signal<\/a> auf Ihrem Desktop installieren und dasselbe Konto auf Ihrem Laptop und Ihrem Mobiltelefon verwenden (Signal unterst\u00fctzt bis zu f\u00fcnf verbundene Ger\u00e4te und synchronisiert Chats und Medien bis zu den letzten 45 Tagen nach der ersten Verbindung).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Prinzip der Verbindung ist einfach: Die Desktop-Version von Signal zeigt einen QR-Code an, Sie scannen ihn mit Ihrem Mobiltelefon, und von diesem Moment an erhalten beide Ger\u00e4te Ihre Nachrichten. Die Verschl\u00fcsselung funktioniert weiterhin, aber das Ger\u00e4t des Angreifers wird zum autorisierten Endpunkt, an den Signal rechtm\u00e4\u00dfig neue Nachrichten liefert. Aus der Sicht des Signal-Servers ist dies eine normale, beabsichtigte Situation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Angriff nutzt genau diesen Mechanismus aus. Der Angreifer bereitet einen QR-Code eines verbundenen Ger\u00e4ts vor, tarnt ihn in einer betr\u00fcgerischen Seite (\u201eGruppeneinladung\u201c, \u201eSicherheitswarnung von Signal\u201c, \u201eAnmeldung bei der Unternehmens-App\u201c) und \u00fcbermittelt ihn dem Opfer \u00fcber einen Link in einer E-Mail, einer Nachricht oder einem sozialen Netzwerk. Wenn das Opfer den QR-Code mit einem Scanner auf dem <em>Einstellungen \u2192 Verbundene Ger\u00e4te<\/em>, Er verkn\u00fcpft sein Konto mit der vom Angreifer kontrollierten Signal-Instanz. Das Mobiltelefon des Opfers zeigt keine Anzeichen einer Kompromittierung - es gibt keine Malware, die Akkulaufzeit nimmt nicht ab, das Betriebssystem hat nichts bemerkt. In der Zwischenzeit liest der Angreifer alle neuen Nachrichten in Echtzeit und konnte nach den Erkenntnissen der deutschen Ermittler \u00fcber ein Synchronisierungsfenster auf den Gespr\u00e4chsverlauf der letzten 45 Tage zugreifen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt einfachere Varianten des Angriffs. Laut <a href=\"https:\/\/english.aivd.nl\/latest\/news\/2026\/03\/09\/russia-targets-signal-and-whatsapp-accounts-in-cyber-campaign\">AIVD\/MIVD-Warnung<\/a> i <a href=\"https:\/\/hackread.com\/dutch-intel-russia-hackers-hijack-signal-whatsapp-attacks\/\">Berichterstattung \u00fcber den deutschen Fall<\/a> Angreifer geben sich oft als \u201eSignal Support Chatbot\u201c aus und fragen das Opfer nach einem SMS-Verifizierungscode oder einer Signal-PIN. Wenn der Nutzer den Code angibt, registriert der Angreifer das Konto einfach erneut auf seinem Ger\u00e4t - der urspr\u00fcngliche Besitzer wird bei der App abgemeldet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Vollst\u00e4ndigkeit halber: Der wirtschaftliche Kontext beschreibt <a href=\"https:\/\/euobserver.com\/213428\/rip-signal-russians-kill-trust-in-many-eu-diplomats-beloved-messaging-app\/\">EUobserver-Artikel<\/a>, die unter Berufung auf anonyme Quellen bei europ\u00e4ischen Geheimdiensten und privaten Sicherheitsdiensten berichtet, dass der Zugang zu ausl\u00e4ndischen Signalinhalten auf dem grauen Markt f\u00fcr 10.000-20.000 Dollar gehandelt wird, um <a href=\"https:\/\/vsx.is\/de\/srovnani-platforem-pro-okamzite-zasilani-zprav\/\">WhatsApp<\/a> Inhalte f\u00fcr 2.000 bis 4.000 Dollar und die Reisedaten des Opfers f\u00fcr 200 bis 400 Dollar. Diese Zahlen konnten nicht unabh\u00e4ngig \u00fcberpr\u00fcft werden, aber selbst als Richtwert zeigen sie, dass es eine strukturierte Nachfrage nach dieser Art von Zugang gibt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Anatomie eines Angriffs in f\u00fcnf Schritten<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Vorbereitung.<\/strong> Ein Angreifer registriert eine Domain, die optisch Signal \u00e4hnelt (zum Beispiel <code>signal-best\u00e4tigung.site<\/code>, <code>signal-protect.host<\/code>) und klont die Seite \"Signal Group Invite\". Das JavaScript, das normalerweise zum Gruppeneintrag weiterleiten w\u00fcrde, wird durch Code ersetzt, der den URI aufruft <code>sgnl:\/\/linkdevice?uuid=...<\/code> - Signal erkennt dies als eine Aufforderung, ein neues Ger\u00e4t anzuschlie\u00dfen.<\/li>\n\n\n\n<li><strong>K\u00f6der.<\/strong> Das Opfer erh\u00e4lt den Link - per E-Mail, in einer Signal\/Telegram-Nachricht oder \u00fcber einen kompromittierten Kontakt. Der K\u00f6der gibt vor, eine Einladung zu einer Gruppe, eine Signal-Sicherheitswarnung, Anweisungen zum Verbinden eines neuen Ger\u00e4ts oder eine Anmeldung bei einer speziellen App zu sein.<\/li>\n\n\n\n<li><strong>QR scannen.<\/strong> Das Opfer \u00f6ffnet die Seite, sieht den QR-Code und scannt ihn direkt mit dem Scanner in <em>Einstellungen \u2192 Verbundene Ger\u00e4te \u2192 Verbinden eines neuen Ger\u00e4ts<\/em>. An diesem Punkt zeigt Signal treu sein normales \u201eConnect device? - Signal Desktop\u201c.<\/li>\n\n\n\n<li><strong>Verbindung.<\/strong> Die Signal-Instanz des Angreifers wird zu einem legitimen verkn\u00fcpften Ger\u00e4t im Konto des Opfers. Der Server sendet automatisch Kopien von Nachrichten.<\/li>\n\n\n\n<li><strong>Permanente Abh\u00f6rung.<\/strong> Jede neue Nachricht kommt gleichzeitig beim Opfer und beim Angreifer an. Die Entdeckung ist vor allem durch die \u00dcberpr\u00fcfung verbundener Ger\u00e4te m\u00f6glich; \u00c4nderungen an Sicherheitsnummern oder verd\u00e4chtige Duplikate von Kontakten in Gruppen k\u00f6nnen insbesondere bei der Neuregistrierung von Konten oder einem neu erstellten Konto neben dem eigenen helfen.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">F\u00fcnf Minuten, die es sich lohnt, jetzt zu investieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist der springende Punkt des gesamten Textes. Wenn Sie Signal verwenden, befolgen Sie diese Schritte - nicht irgendwann, sondern in den n\u00e4chsten paar Minuten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Pr\u00fcfung der angeschlossenen Ger\u00e4te.<\/strong> \u00d6ffnen Sie Signal, tippen Sie auf Ihr Profilsymbol in der Ecke des Bildschirms und fahren Sie fort mit <em>Einstellungen \u2192 Verbundene Ger\u00e4te<\/em>. Es sollten nur Ger\u00e4te angezeigt werden, die Sie selbst verbunden haben - normalerweise Signal Desktop auf Ihrem Computer oder iPad. Trennen Sie alles andere. Machen Sie diese \u00dcberpr\u00fcfung zu einer monatlichen Routine; wenn Sie in einem sensibleren Beruf t\u00e4tig sind (Journalist, Anwalt, Aktivist, Beamter), \u00fcberpr\u00fcfen Sie stattdessen einmal pro Woche.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. die Signal-PIN und die Registrierungssperre.<\/strong> <em>Einstellungen \u2192 Konto<\/em>. Wenn Sie noch keine PIN haben, sollten Sie eine erstellen - am besten eine alphanumerische, die l\u00e4nger als sechs Zeichen ist. Aber am wichtigsten ist <strong>Registrierungssperre einschalten<\/strong>. Ohne sie braucht ein Angreifer nur einen SMS-Code zu erfassen, um Ihre Nummer erneut bei seinem <a href=\"https:\/\/vsx.is\/de\/minimalni-telefony-pet-zarizeni-ktera-vam-chteji-vratit-cas\/\">Telefon<\/a>. Die Registrierungssperre kann dies nicht ohne Ihre PIN tun. Achtung: Die Registrierungssperre wird nach sieben Tagen der Inaktivit\u00e4t aufgehoben, \u00f6ffnen Sie die App also mindestens einmal pro Woche.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. die Sicherheitsnummern der wichtigsten Ansprechpartner.<\/strong> Jedes Gespr\u00e4ch hat eine eindeutige 60-stellige Sicherheitsnummer, die zur \u00dcberpr\u00fcfung der Identit\u00e4t des Gespr\u00e4chspartners verwendet wird. Tippen Sie in den Kontaktdetails auf <em>Sicherheitsnummer anzeigen<\/em>. Die ideale Verifizierung ist pers\u00f6nlich - Sie scannen den QR-Code der anderen Partei. Wenn das nicht funktioniert, nutzen Sie einen anderen Kanal, den Sie bereits verifiziert haben (Telefon, pers\u00f6nliches Treffen). <strong>Senden Sie die Nummer niemals \u00fcber Signal selbst<\/strong> und lassen Sie die andere Seite immer zuerst ihre eigene senden - andernfalls wird der Angreifer, wenn er kompromittiert wird, Ihre eigene zur\u00fccksenden. Sicherheitsnummern sind keine magische Erkennungsmethode f\u00fcr jeden Angriff, aber eine konsequente \u00dcberpr\u00fcfung ist Teil der grundlegenden Hygiene.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4. Bildschirmsperre und Signalbildschirmsperre.<\/strong> Starkes alphanumerisches Telefonpasswort (keine vierstellige PIN), biometrische Entsperrung des Signals selbst (<em>Einstellungen \u2192. <a href=\"https:\/\/vsx.is\/de\/firefox-forky-proc-existuji-a-ktery-si-vybrat\/\">Privatsph\u00e4re<\/a> \u2192 Bildschirmsperre<\/em>) und die Vorschau von Nachrichten in den Benachrichtigungen ausblenden. F\u00fcr iOS-Nutzer, die zu gef\u00e4hrdeten Gruppen geh\u00f6ren, empfehlen die Geheimdienste au\u00dferdem <strong>Abriegelungsmodus<\/strong> (<em>Einstellungen \u2192 Datenschutz und Sicherheit<\/em>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5. Aktualisieren.<\/strong> Versionen von Signal, die nach Februar 2025 ver\u00f6ffentlicht wurden, haben einen verbesserten QR-Phishing-Schutz - neue Verkn\u00fcpfungsdialoge und st\u00e4rkere Warnungen. Lassen Sie automatische Updates aktiviert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie man einen gef\u00e4lschten QR-Code erkennt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der QR-Code selbst kann visuell nicht als \u201egut\u201c oder \u201eschlecht\u201c unterschieden werden - er ist lediglich eine grafische Darstellung der URI. Der Unterschied ist der Kontext, in dem er Ihnen pr\u00e4sentiert wird. Es ist wichtig zu unterscheiden, wof\u00fcr der QR-Code in Signal verwendet wird: Es gibt legitime QR-Codes f\u00fcr <strong>Beitritt zur Gruppe<\/strong> (Signal unterst\u00fctzt sie offiziell und das Scannen f\u00fcgt Sie nur der Gruppe hinzu), w\u00e4hrend QR-Codes f\u00fcr <strong>Verkn\u00fcpfung neuer Ger\u00e4te<\/strong> sind diejenigen, die zu Abh\u00f6rma\u00dfnahmen f\u00fchren k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein einfacher Test, der jedes Mal funktioniert: <strong>wenn eine Seite, eine E-Mail oder ein Kontakt Sie zum Scannen eines QR-Codes auf der Speisekarte auffordert <em>Einstellungen \u2192 Verbundene Ger\u00e4te<\/em>, betrachten Sie es als Angriff - es sei denn, der Code stammt direkt von Ihrer eigenen Signal Desktop- oder Signal iPad-Instanz, die Sie selbst von <code>signal.org<\/code>.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere rote Fahnen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Jemand schickt Ihnen einen QR-Code \u201ezum Scannen von Ihrem Mobiltelefon\u201c. Ein legitimer QR-Code f\u00fcr eine Verkn\u00fcpfung wird immer von der Signal Desktop App generiert, sobald Sie sie selbst starten. Niemals andersherum.<\/li>\n\n\n\n<li>Druck, sofort zu handeln: \u201eKonto wird deaktiviert\u201c, \u201eEinladung l\u00e4uft in 5 Minuten ab\u201c. Signal verwendet solche Formulierungen nicht.<\/li>\n\n\n\n<li>Eine gef\u00e4lschte \u201eSicherheitsmeldung von Signal\u201c \u00fcber eine externe Website. Signal fordert Sie niemals auf, einen QR-Code zur \u201e\u00dcberpr\u00fcfung\u201c zu scannen.<\/li>\n\n\n\n<li>Ein QR-Code auf einem Plakat, Foto oder Flugblatt, der zu einem Signal-Link f\u00fchrt. Niemals scannen.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist zu tun, wenn Sie eine Kompromittierung vermuten?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie in der Liste der verbundenen Ger\u00e4te etwas sehen, das Sie nicht kennen, gehen Sie davon aus, dass der Angreifer Ihre Nachrichten gelesen hat, seit Sie sich verbunden haben - und wahrscheinlich einige der Konversationen der vergangenen Wochen gesehen hat.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Trennen Sie das Ger\u00e4t sofort vom Netz<\/strong> in der Liste Verkn\u00fcpfte Ger\u00e4te antippen. F\u00fchren Sie zuerst diesen Schritt aus, damit keine neuen Nachrichten mehr gelesen werden.<\/li>\n\n\n\n<li><strong>Signal-PIN \u00e4ndern<\/strong> v <em>Einstellungen \u2192 Konto \u2192 PIN \u00e4ndern<\/em>.<\/li>\n\n\n\n<li><strong>Stellen Sie sicher, dass die Registrierungssperre aktiviert ist.<\/strong><\/li>\n\n\n\n<li><strong>Alarmieren Sie Ihre wichtigsten Kontakte \u00fcber einen anderen Kanal<\/strong> (Der Angreifer k\u00f6nnte die Antworten in Ihrem Namen getippt und abgefangen haben. Best\u00e4tigen Sie die Sicherheitsnummern mit Ihren Kontakten erneut.<\/li>\n\n\n\n<li><strong>\u00c4ndern Sie die Kennw\u00f6rter von Diensten, deren Anmeldedaten, 2FA-Codes oder sensible Informationen Sie \u00fcber Signal freigegeben haben.<\/strong> Angenommen, der Angreifer hat die Nachrichten seit der Verbindung und aus dem vorherigen Synchronisationsfenster gelesen.<\/li>\n\n\n\n<li><strong>\u00dcberpr\u00fcfen Sie den Status Ihres Telefons<\/strong> - Betriebssystem-Updates, installierte Anwendungen; als letzten Ausweg k\u00f6nnen Sie das Ger\u00e4t auf die Werkseinstellungen zur\u00fccksetzen und von einem sauberen Backup wiederherstellen.<\/li>\n\n\n\n<li><strong>Melden Sie den Vorfall<\/strong> an das nationale CERT (CSIRT.CZ, <code>csirt.cz<\/code>) oder das Nationale Cyber- und Informationszentrum <a href=\"https:\/\/vsx.is\/de\/proc-jsou-wordpress-pluginy-bezpecnostni-nocni-mura-a-jak-to-resi-emdash\/\">Sicherheit<\/a> (<code>nukib.gov.cz<\/code>), wenn Sie zu einer gef\u00e4hrdeten Gruppe geh\u00f6ren.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Was man davon mitnehmen kann<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mehrere europ\u00e4ische Institutionen und Nachrichtendienste haben innerhalb weniger Wochen das gleiche Problem beschrieben: <a href=\"https:\/\/vsx.is\/de\/bezpecne-emaily\/\">Ende-zu-Ende-Verschl\u00fcsselung<\/a> bleibt funktionsf\u00e4hig, aber das allein reicht nicht aus. Ein Angreifer, der die Kryptografie nicht knacken kann, zielt auf die Schnittstelle zwischen Mensch und Anwendung ab - QR-Codes, gef\u00e4lschter Support, PINs und routinem\u00e4\u00dfiges Vertrauen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die praktische Konsequenz ist trivial einfach und notorisch vertraut: Registrierungssperre eingeschaltet, eine saubere Liste verbundener Ger\u00e4te, verifizierte Sicherheitsnummern und ein gesundes Misstrauen gegen\u00fcber jedem QR-Code, der von au\u00dfen kommt. F\u00fcnf Minuten f\u00fcr die Einrichtung ersparen sp\u00e4ter eine lange Liste von Anrufen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und noch eine freim\u00fctige Schlussfolgerung, die unter anderem vom Direktor des niederl\u00e4ndischen Milit\u00e4rgeheimdienstes, Peter Reesink, im Zusammenhang mit der Warnung vom M\u00e4rz ge\u00e4u\u00dfert wurde: Selbst Signal mit Ende-zu-Ende-Verschl\u00fcsselung ist kein geeigneter Kanal f\u00fcr wirklich geheime, sensible oder vertrauliche Informationen. Er eignet sich hervorragend f\u00fcr die normale private Kommunikation. F\u00fcr die sensibelsten Informationen gibt es Gr\u00fcnde, warum Staaten ihre eigenen separaten, verwalteten Kan\u00e4le betreiben.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Ressourcen und weiterf\u00fchrende Literatur<\/em><\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>Reuters\/AFP, \u201eDeutschland verd\u00e4chtigt Russland des Signals <a href=\"https:\/\/vsx.is\/de\/bezpecny-e-mail-co-to-vlastne-znamena-a-potrebujete-to-resit\/\">Phishing<\/a> Angriffe auf Politiker\u201c (25. 4. 2026)<\/em><\/li>\n\n\n\n<li><em>AIVD, \u201eRussland zielt in einer Cyberkampagne auf Signal- und WhatsApp-Konten ab\u201c (9. 3. 2026)<\/em><\/li>\n\n\n\n<li><em>Politico Europe, \u201eChat der Signal-Gruppe von EU-Spitzenbeamten wegen Hacking-Bef\u00fcrchtungen abgeschaltet\u2019 (1. 4. 2026)<\/em><\/li>\n\n\n\n<li><em><a href=\"https:\/\/vsx.is\/de\/jeden-ekosystem-nebo-digitalni-mozaika-tri-cesty-k-organizaci-online-zivota\/\">Google<\/a> Threat Intelligence Group, \u201eSignale des \u00c4rgers: Mehrere mit Russland verb\u00fcndete Bedrohungsakteure zielen aktiv auf Signal Messenger ab\u201c (Februar 2025)<\/em><\/li>\n\n\n\n<li><em>Signal Support, offizielle Dokumentation f\u00fcr Signal PIN, Registration Lock und Linked Devices<\/em><\/li>\n\n\n\n<li><em>EUobserver, \u201eRIP Signal: Russen zerst\u00f6ren das Vertrauen in die geliebte Messaging-App vieler EU-Diplomaten\u2019 (unter Berufung auf Graumarktpreise als Daten aus anonymen Quellen)<\/em><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"<p>Konec dubna 2026 znovu uk\u00e1zal, jak k\u0159ehk\u00e1 m\u016f\u017ee b\u00fdt p\u0159edstava \u201ebezpe\u010dn\u00e9 komunikace\u201c. V p\u00e1tek 24. dubna n\u011bmeck\u00e9 feder\u00e1ln\u00ed st\u00e1tn\u00ed zastupitelstv\u00ed [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"federated","footnotes":""},"categories":[29],"tags":[],"class_list":["post-612","post","type-post","status-publish","format-standard","hentry","category-digitalni-bezpecnost"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vsx.is\/de\/phishing-auf-ein-signal-bei-dem-die-angreifer-die-verschlusselung-nicht-knacken-mussen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"og:description\" content=\"Konec dubna 2026 znovu uk\u00e1zal, jak k\u0159ehk\u00e1 m\u016f\u017ee b\u00fdt p\u0159edstava \u201ebezpe\u010dn\u00e9 komunikace\u201c. V p\u00e1tek 24. dubna n\u011bmeck\u00e9 feder\u00e1ln\u00ed st\u00e1tn\u00ed zastupitelstv\u00ed [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vsx.is\/de\/phishing-auf-ein-signal-bei-dem-die-angreifer-die-verschlusselung-nicht-knacken-mussen\/\" \/>\n<meta property=\"og:site_name\" content=\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-26T22:24:53+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-20T17:26:03+00:00\" \/>\n<meta name=\"author\" content=\"vsx\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"vsx\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"9\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\"},\"author\":{\"name\":\"vsx\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"headline\":\"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed\",\"datePublished\":\"2026-04-26T22:24:53+00:00\",\"dateModified\":\"2026-05-20T17:26:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\"},\"wordCount\":2184,\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"articleSection\":[\"Digit\u00e1ln\u00ed bezpe\u010dnost\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\",\"url\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\",\"name\":\"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\"},\"datePublished\":\"2026-04-26T22:24:53+00:00\",\"dateModified\":\"2026-05-20T17:26:03+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Dom\u016f\",\"item\":\"https:\\\/\\\/vsx.is\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\",\"url\":\"https:\\\/\\\/vsx.is\\\/\",\"name\":\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"description\":\"Nez\u00e1visl\u00e9 srovn\u00e1n\u00ed prohl\u00ed\u017ee\u010d\u016f, soukrom\u00fdch e\u2011mailov\u00fdch slu\u017eeb a alternativn\u00edch telefon\u016f. Praktick\u00e9 n\u00e1vody, jak m\u00edt digit\u00e1ln\u00ed sv\u011bt pod kontrolou.\",\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"alternateName\":\"VSX.is\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vsx.is\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\",\"name\":\"vsx\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"url\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"contentUrl\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"width\":512,\"height\":512,\"caption\":\"vsx\"},\"logo\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\"},\"sameAs\":[\"https:\\\/\\\/vsx.is\"],\"url\":\"https:\\\/\\\/vsx.is\\\/de\\\/author\\\/aurelea\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Phishing auf Signal: Wenn Angreifer die Verschl\u00fcsselung nicht knacken m\u00fcssen - VSX.is | Die digitale Welt unter Ihrer Kontrolle","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vsx.is\/de\/phishing-auf-ein-signal-bei-dem-die-angreifer-die-verschlusselung-nicht-knacken-mussen\/","og_locale":"de_DE","og_type":"article","og_title":"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","og_description":"Konec dubna 2026 znovu uk\u00e1zal, jak k\u0159ehk\u00e1 m\u016f\u017ee b\u00fdt p\u0159edstava \u201ebezpe\u010dn\u00e9 komunikace\u201c. V p\u00e1tek 24. dubna n\u011bmeck\u00e9 feder\u00e1ln\u00ed st\u00e1tn\u00ed zastupitelstv\u00ed [&hellip;]","og_url":"https:\/\/vsx.is\/de\/phishing-auf-ein-signal-bei-dem-die-angreifer-die-verschlusselung-nicht-knacken-mussen\/","og_site_name":"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","article_published_time":"2026-04-26T22:24:53+00:00","article_modified_time":"2026-05-20T17:26:03+00:00","author":"vsx","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"vsx","Gesch\u00e4tzte Lesezeit":"9\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/#article","isPartOf":{"@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/"},"author":{"name":"vsx","@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"headline":"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed","datePublished":"2026-04-26T22:24:53+00:00","dateModified":"2026-05-20T17:26:03+00:00","mainEntityOfPage":{"@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/"},"wordCount":2184,"publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"articleSection":["Digit\u00e1ln\u00ed bezpe\u010dnost"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/","url":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/","name":"Phishing auf Signal: Wenn Angreifer die Verschl\u00fcsselung nicht knacken m\u00fcssen - VSX.is | Die digitale Welt unter Ihrer Kontrolle","isPartOf":{"@id":"https:\/\/vsx.is\/#website"},"datePublished":"2026-04-26T22:24:53+00:00","dateModified":"2026-05-20T17:26:03+00:00","breadcrumb":{"@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Dom\u016f","item":"https:\/\/vsx.is\/"},{"@type":"ListItem","position":2,"name":"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed"}]},{"@type":"WebSite","@id":"https:\/\/vsx.is\/#website","url":"https:\/\/vsx.is\/","name":"VSX.is | Digitale Welt unter Ihrer Kontrolle","description":"Unabh\u00e4ngiger Vergleich von Browsern, privaten E-Mail-Diensten und alternativen Handys. Praktische Anleitungen, wie Sie Ihre digitale Welt im Griff behalten.","publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"alternateName":"VSX.is","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vsx.is\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5","name":"vsx","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","url":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","contentUrl":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","width":512,"height":512,"caption":"vsx"},"logo":{"@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png"},"sameAs":["https:\/\/vsx.is"],"url":"https:\/\/vsx.is\/de\/author\/aurelea\/"}]}},"_links":{"self":[{"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/posts\/612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/comments?post=612"}],"version-history":[{"count":2,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/posts\/612\/revisions"}],"predecessor-version":[{"id":621,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/posts\/612\/revisions\/621"}],"wp:attachment":[{"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/media?parent=612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/categories?post=612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/tags?post=612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}