Sebanyak 1.900 Nomor Telepon Pengguna Signal Diduga Bocor gara-gara Phising

- Aplikasi perpesanan instan pesaing WhatsApp, Signal dilaporkan mengalami kebocoran data akibat serangan phising.
Insiden ini membuat informasi terkait nomor telepon atau kode verifikasi SMS pendaftaran milik 1.900 pengguna Signal bocor.
Selaku penyedia layanan, Signal sendiri sudah mengetahui soal serangan phising yang membuat 1.900 nomor telepon penggunanya terekspos. Saat ini, Signal memastikan bahwa serangan phising tersebut sudah berhasil diatasi sehingga tidak mengekspos lebih banyak informasi pengguna.
Dalam sebuah posting di laman Support Signal, aplikasi perpesanan yang didirikan oleh Moxie Marlinspike ini menjelaskan insiden serangan phising ini dan langkah-langkah yang bisa diambil pengguna yang terdampak.
Baca juga: CEO Signal Mundur, Pendiri WhatsApp Jadi Pengganti Sementara
Nomor telepon bocor gara-gara Twilio
Signal menjelaskan, serangan phising sebenarnya bukan terjadi di sistem Signal, melainkan di Twilio, perusahaan penyedia layanan verifikasi nomor telepon yang digunakan Signal.
Serangan phising adalah sebuah upaya menjebak korban untuk mencuri informasi pribadi, seperti nomor rekening bank, kata sandi, dan nomor kartu kredit.
Dalam kasus ini, penyerang menargetkan kredensial karyawan Twilio. Selanjutnya, penyerang memperoleh akses ke konsol dukungan pelanggan Twilio, termasuk di dalamnya pengguna Signal.
Akibatnya, nomor telepon atau kode verifikasi SMS pendaftaran milik 1.900 pengguna Signal berpotensi terekspos ke penyerang.
Baca juga: WhatsApp Down, Signal Ketiban Untung
"Semua pengguna dapat meyakini bahwa riwayat pesan, daftar kontak, informasi profil, yang telah mereka blokir, dan data pribadi lainnya tetap pribadi dan aman, alias tidak terpengaruh," tulis Signal.
Selama serangan phising, penyerang memiliki akses ke sistem dukungan pelanggan Twilio. Sehingga mereka dapat mencoba mendaftarkan nomor telepon yang mereka akses ke perangkat lain menggunakan kode verifikasi SMS.
"Penyerang tidak lagi memiliki akses ini, dan serangan telah dihentikan oleh Twilio," tulis Signal.
Signal menjelaskan, penyerang secara eksplisit menelusuri tiga nomor di antara 1.900 nomor telepon yang berpotensi terekspos.
"Kami telah menerima laporan dari salah satu dari tiga pengguna tersebut bahwa akun mereka telah didaftarkan ulang," tulis Signal.
Baca juga: WhatsApp Menurun, Telegram dan Signal Meroket
Aktifkan "Registration Lock"
Signal mengaku telah memberi tahu pemilik 1.900 nomor telepon yang berpotensi terkena dampak serangan phising ini secara langsung melalui SMS.
Untuk memitigasi pencurian akun, Signal mengungkapkan bahwa pihaknya membatalkan pendaftaran dari 1.900 akun Signal yang terpengaruh di semua perangkat yang saat ini digunakan pengguna (atau, yang didaftarkan oleh penyerang).
Selanjutnya, 1.900 pengguna yang terpengaruh serangan phising ini harus mendaftarkan ulang akun Signal dengan nomor telepon di perangkat pilihan.
Signal juga mengimbau penggunanya untuk mengaktifkan fitur kunci pendaftaran alias "Registration Lock" untuk akun Signal mereka.
Baca juga: Signal Catat Pertumbuhan Tertinggi Setelah WhatsApp Ubah Kebijakan
Menurut Signal, dengan menggunakan Registration Lock opsional dengan PIN Signal, dapat menambahkan lapisan verifikasi tambahan ke proses pendaftaran, sebagaimana dihimpun KompasTekno dari laman Support Signal, Selasa (16/8/2022).
Cara aktifkan Registration Lock di aplikasi Signal adalah buka menu "Signal Settings" (profile) > "Account" > geser toggle "Registration Lock" ke arah on.
Terkini Lainnya
- Cara Mengaktifkan Kembali M-Banking BCA Terblokir tanpa Harus ke Bank
- 7 Game PS5 Menarik di Sony State of Play 2025, Ada Game Mirip GTA V
- Samsung Pinjamkan 160 Unit Galaxy S25 Series di Acara Galaxy Festival 2025
- 15 Masalah yang Sering Ditemui Pengguna HP Android
- Samsung Gelar Galaxy Festival 2025, Unjuk Kebolehan Galaxy S25 Series lewat Konser dan Pameran
- Apa Beda Login dan Sign Up di Media Sosial? Ini Penjelasannya
- Kenapa Kursor Laptop Tidak Bergerak? Begini Penyebab dan Cara Mengatasinya
- Oppo A3i Plus Resmi, HP Rp 3 Jutaan dengan RAM 12 GB
- 2 Cara Melihat Password WiFi di MacBook dengan Mudah dan Praktis
- Xiaomi Umumkan Tanggal Rilis HP Baru, Flagship Xiaomi 15 Ultra?
- Wajib Dipakai, Fitur AI di Samsung Galaxy S25 Ultra Bikin Foto Konser Makin Bersih
- Ramai Konser Hari Ini, Begini Setting Samsung S24 dan S25 Ultra buat Rekam Linkin Park, Dewa 19, NCT 127
- WhatsApp Sebar Fitur Tema Chat, Indonesia Sudah Kebagian
- Ini Mesin "Telepati" Buatan Meta, Bisa Terjemahkan Isi Pikiran Jadi Teks
- Begini Efek Keseringan Pakai AI pada Kemampuan Berpikir Manusia
- Tabel Spesifikasi dan Harga Oppo Reno 8 4G di Indonesia
- Rayakan HUT Ke-77 RI, Samsung Galaxy Z Flip 4 Tampil dengan Nuansa "Merah Putih"
- Download Bingkai Foto 17 Agustus 2022 di Twibbon dan Cara Pakainya
- Android 13 Resmi Digulirkan untuk Google Pixel
- Oppo Luncurkan Sederet Seri Reno8 dan Perangkat IoT Terbaru