*Phishing en Signal compromete cuentas del Gobierno alemán

Un mensaje fraudulento enviado a través de Signal ha permitido a atacantes acceder a más de tres cifras de cuentas de altos cargos alemanes. El incidente, detectado a principios de esta semana, ha puesto en alerta a los ministerios y a la Oficina Federal de Seguridad de la Información (BSI).

Phishing en Signal afecta al Gobierno alemán

El fraude se presentó como una alerta del supuesto soporte técnico de Signal, solicitando a la víctima introducir un código de verificación. Al hacerlo, la cuenta quedaba bajo control del atacante, que podía leer conversaciones, extraer contactos y reenviar el mismo engaño.

Las víctimas incluyen a la ministra de Vivienda Verena Hubertz, a la ministra de Familia Karin Prien y a varios diputados y ex‑responsables de inteligencia. El BSI ha confirmado que el número de afectados supera los 100 y que la campaña sigue activa.

Mecanismo del ataque y alcance

Los ciberdelincuentes combinaron ingeniería social con suplantación de identidad. El mensaje, redactado con el logo oficial de Signal, advertía de un intento de acceso no autorizado y pedía validar la cuenta mediante un código de seis dígitos. La técnica aprovecha la confianza en la app, considerada segura por muchos políticos.