Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    EU-Zollreform: Richtiger Ansatz, aber kein ausreichender Schutz vor unsicheren Produkten

    Juni 30, 2026

    Ende Tankrabatt: Keine Extragewinne auf Kosten der Verbraucher:innen

    Juni 29, 2026

    Letzte Chance für ExtraEnergie-Geschädigte | Verbraucherzentrale Bundesverband

    Juni 23, 2026

    Social Media: Plattformen schützen Minderjährige nicht ausreichend

    Juni 22, 2026

    Verbraucherreport: Mehrheit fordert wirksameren Schutz für junge Menschen

    Juni 18, 2026
  • Nachrichten

    Beim WM-Aus auf der Tribüne: Lena Nagelsmanns Gesicht spricht Bände

    Juni 30, 2026

    Zwei Modelle für Steuerreform: Bis zu 900 Euro im Jahr: Klingbeil will 35 Millionen Steuerzahler entlasten

    Juni 30, 2026

    Skandalöse Wählertäuschung: Nach dem Tankrabatt muss auch die 12-Uhr-Regel sofort beendet werden

    Juni 30, 2026

    Tah trifft – nicht entscheidend: Der tragischste Pechvogel im DFB-Team

    Juni 30, 2026

    Indexfonds vs. Fondsmanager: Aktiv oder passiv investieren – was bringt langfristig mehr?

    Juni 30, 2026
  • Ratgeber
  • Betrugsmaschen

    FBI warnt: Russische Akteure zielen auf Signal-Keys

    Juni 30, 2026

    Facebook-Betrug: Gefälschte Werbung lockt in gefährliche Fallen

    Juni 30, 2026

    Ist eine Ampel in Berlin wegen 35 Grad Hitze geschmolzen?

    Juni 29, 2026

    Sind diese Angebote für Klimageräte und Ventilatoren von Lidl und Netto echt?

    Juni 29, 2026

    Solaranlagen verursachen keine Hitzewelle – Fakten statt Falschinfo!

    Juni 29, 2026
  • Beratung
  • Bildung

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026

    Soziale Medien: Nutzen und Risiken aus Sicht von Jugendlichen und Erwachsenen | Bildung

    Juni 11, 2026

    Zivilgesellschaft – stille Säule der Bildung in Deutschland | Bildung

    Mai 20, 2026
  • Politik

    Außenminister Wadephul beginnt mehrtägigen Südamerika-Besuch

    Juni 30, 2026

    Verfassungsschutz: Zahl extremistischer Personen so hoch wie nie

    Juni 30, 2026

    Fujimori gewinnt Präsidentenwahl in Peru knapp

    Juni 30, 2026

    Drei Verletzte durch Explosion im Fürstentum Monaco

    Juni 30, 2026

    Marktbericht: Starke Vorgaben dürften DAX anschieben

    Juni 30, 2026
Verbraucherrat
Startseite»Betrugsmaschen»FBI warnt: Russische Akteure zielen auf Signal-Keys
Betrugsmaschen

FBI warnt: Russische Akteure zielen auf Signal-Keys

Dr. Heinrich KrämerVon Dr. Heinrich KrämerJuni 30, 2026Keine Kommentare7 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail
📖Wie erkennt man Phishing-Mails und gefälschte SMS? Antworten finden Sie im Leitfaden Phishing erkennen.

Aktuell warnen FBI und CISA vor gefälschten Support-Nachrichten bei Signal und anderen Messengern. Die Nachrichten sehen aus wie Sicherheitsmeldungen. Tatsächlich sollen Nutzer dazu gebracht werden, geheime Daten weiterzugeben.

Die wichtigste Einordnung: Signal selbst wurde laut den Behörden nicht gehackt. Es geht um Phishing. Angreifer versuchen, einzelne Nutzer auszutricksen und an Codes, PINs oder Backup-Wiederherstellungsschlüssel zu kommen.

Russische Akteure werden genannt

FBI und CISA schreiben, dass die beobachtete Kampagne russischen Geheimdienst-Akteuren zugeschrieben wird. In einem ergänzenden Bericht werden auch die Gruppenbezeichnungen UNC5792 und UNC4221 genannt. Diese sollen mit russischen Nachrichtendienststrukturen beziehungsweise militärnahen Cyberakteuren verbunden sein.

Das bedeutet aber nicht, dass jedes Signal-Konto automatisch Ziel dieser konkreten Kampagne ist. Die Behörden beschreiben vor allem Angriffe auf Personen mit besonderem nachrichtendienstlichem Interesse.

Dazu zählen Regierungsmitarbeiter, Militär, politische Akteure, Journalistinnen und Journalisten sowie Schlüsselpersonen im Umfeld der Ukraine.

Betrifft das alle Signal-Nutzer?

Nicht alle im gleichen Maß. Die aktuelle Warnung beschreibt vor allem gezielte Angriffe auf Menschen, die für Geheimdienste interessant sein können.

Für normale Nutzer bedeutet das nicht, dass jedes Signal-Konto akut Ziel dieser Kampagne ist. Die Masche ist aber allgemein gefährlich. Gefälschte Support-Nachrichten können auch außerhalb solcher Zielgruppen auftauchen oder von anderen Betrügern kopiert werden.

Deshalb gilt für alle: Keine Codes, keine PINs und keine Backup-Keys in einen Chat schreiben.

Was ist Signal-Phishing?

Signal-Phishing bedeutet: Angreifer tun so, als wären sie der Signal-Support oder ein Sicherheitsteam. Sie behaupten zum Beispiel, das Konto sei gefährdet, müsse überprüft oder ein Backup müsse wiederhergestellt werden.

Dann kommt die eigentliche Falle. Nutzer sollen einen Verifizierungscode, eine PIN oder einen Backup-Key kopieren und in den Chat schicken.

Ein echter Support fragt solche Daten nicht per Chat ab.

Was ist ein Backup-Key?

Ein Backup-Key ist ein Wiederherstellungsschlüssel. Er kann dabei helfen, gesicherte Nachrichten wiederherzustellen.

Genau deshalb ist dieser Schlüssel sensibel. Wer ihn an Fremde weitergibt, kann Angreifern unter Umständen Zugriff auf gespeicherte Nachrichten, private Chats und Gruppen ermöglichen.

Ein Backup-Key ist wie ein Schlüssel zu gesicherten Inhalten. Er gehört nicht in fremde Hände.

„Signal is here“ ist nicht Signal

In der Warnung wird ein Beispiel für eine solche Phishing-Nachricht gezeigt. Sie beginnt mit „Signal is here“ und klingt wie eine offizielle Mitteilung des Messengers. Genau das soll sie auch: echt wirken.

Die Nachricht behauptet, es gebe häufiger Angriffe auf Messenger-Konten. Außerdem ist von einer angeblichen Untersuchung mit US-Behörden und europäischen Partnern die Rede. Danach wird behauptet, Signal ändere seine Nutzungsbedingungen und führe eine verpflichtende Zwei-Faktor-Verifizierung ein.

Dann folgt der entscheidende Teil: Nutzer sollen in den Einstellungen ihren Signal-Backup-Key anzeigen lassen, kopieren und weiterverwenden. In einer weiteren Beispielnachricht sollen sie den Recovery Key sogar direkt in den Chat einfügen.

Das ist nicht harmlos. Genau diese Aufforderung ist der Betrug. Kein echter Signal-Support verlangt, dass Nutzer einen Backup-Key, eine PIN oder einen Verifizierungscode in einen Chat schreiben.

Früher ging es auch um verknüpfte Geräte

Der neue Text beschreibt zusätzlich eine ältere Masche: Angreifer sollen versucht haben, fremde Geräte mit Signal-Konten zu verknüpfen. Dafür wurden etwa gefälschte Einladungen oder QR-Codes genutzt.

Das Ziel war ähnlich: Nicht Signal selbst knacken, sondern Zugriff auf ein einzelnes Konto bekommen. Deshalb sollten Nutzer in Signal regelmäßig prüfen, welche Geräte mit dem Konto verbunden sind.

Wer unter „Verknüpfte Geräte“ ein unbekanntes Gerät sieht, sollte es sofort entfernen.

Signal wurde nicht geknackt

Die Warnung bedeutet nicht, dass Signal unsicher oder die Verschlüsselung gebrochen ist. Der Angriff setzt nicht bei der Verschlüsselung an, sondern beim Menschen.

Die Angreifer müssen die Verschlüsselung nicht brechen, wenn Nutzer ihnen freiwillig Codes, PINs oder Backup-Schlüssel geben. Genau deshalb ist diese Masche gefährlich.

So erkennt man die Masche

Typische Nachrichten behaupten, es gebe verdächtige Aktivitäten, ein Sicherheitsproblem oder drohenden Datenverlust. Manchmal wird auch behauptet, ein Backup müsse neu verbunden oder das Konto bestätigt werden.

Danach sollen Nutzer etwas tun: einen Code senden, eine PIN nennen, einen Link öffnen oder den Backup-Key in den Chat kopieren.

Genau daran erkennt man den Betrug. Kein echter Messenger-Support braucht solche Angaben in einer Chatnachricht.

Was soll man tun?

Wer so eine Nachricht bekommt, sollte nicht antworten. Keine Links öffnen. Keine Codes schicken. Keine PIN senden. Keinen Backup-Key kopieren.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Die Nachricht sollte gemeldet und blockiert werden. Zusätzlich lohnt sich ein Blick in Signal unter „Verknüpfte Geräte“. Dort sollten nur Geräte stehen, die man selbst kennt und nutzt.

Bei beruflich genutzten Geräten oder sensiblen Tätigkeiten sollte zusätzlich die eigene IT-Sicherheitsstelle informiert werden.

Was tun, wenn der Key schon geteilt wurde?

Dann sollte sofort ein neuer Backup-Key in den Einstellungen erzeugt werden. Dadurch wird der alte Schlüssel für künftige Backups unbrauchbar.

Wichtig ist aber: Das macht nicht rückgängig, was bereits passiert sein könnte. Wenn Angreifer vorher schon Zugriff auf ein Backup hatten, können sie diese Daten möglicherweise bereits besitzen.

Wer betroffen ist, sollte außerdem alle verknüpften Geräte prüfen, unbekannte Geräte entfernen und die eigene Signal-PIN beziehungsweise Registrierungssperre kontrollieren.

Warum diese Warnung wichtig ist

Die Nachrichten wirken glaubwürdig, weil sie wie echte Sicherheitswarnungen aussehen. Sie setzen Nutzer unter Druck und behaupten, man müsse schnell handeln.

Genau das ist typisch für Phishing. Erst kommt die Angst. Dann kommt die Aufforderung. Dann soll der Nutzer selbst den Zugang öffnen.

Der wichtigste Merksatz lautet: Signal fragt dich nicht per Chat nach Codes, PINs oder Backup-Keys. Wer das verlangt, ist nicht der Support.

FAQ zur Signal-Phishing-Warnung

Ist „Signal is here“ eine echte Signal-Nachricht?

Nein. „Signal is here“ ist in diesem Zusammenhang ein Beispiel für eine gefälschte Phishing-Nachricht. Die Angreifer geben sich darin als Signal-Support aus.

Betrifft die Warnung alle Signal-Nutzer?

Nicht alle im gleichen Maß. Die Warnung beschreibt vor allem gezielte Angriffe auf Regierungsmitarbeiter, Militär, politische Akteure, Journalisten und Personen im Umfeld der Ukraine. Die Schutzregel gilt aber für alle: Keine Codes, PINs oder Backup-Keys weitergeben.

Was hat Russland damit zu tun?

Die Kampagne wird russischen Geheimdienst-Akteuren zugeschrieben. Für Nutzer ist aber vor allem wichtig, wie die Masche funktioniert: Gefälschte Support-Nachrichten sollen geheime Zugangsdaten abgreifen.

Wurde Signal gehackt?

Nein. Es geht nicht um einen Hack der Signal-Technik. Die Angreifer versuchen, einzelne Nutzer durch gefälschte Nachrichten zur Herausgabe sensibler Daten zu bringen.

Was ist ein Backup-Key bei Signal?

Ein Backup-Key ist ein Wiederherstellungsschlüssel für gesicherte Nachrichten. Er ist geheim und darf nicht an andere Personen weitergegeben werden.

Was sind verknüpfte Geräte bei Signal?

Verknüpfte Geräte sind zusätzliche Geräte, die Zugriff auf ein Signal-Konto haben können, etwa ein Desktop-Client. Nutzer sollten dort regelmäßig prüfen, ob nur bekannte Geräte verbunden sind.

Was mache ich bei so einer Nachricht?

Nicht antworten, nichts anklicken und keine Daten senden. Die Nachricht melden, blockieren, verknüpfte Geräte prüfen und im Zweifel die offiziellen Hilfeseiten oder die eigene IT kontaktieren.

OFFICIAL

FBI Internet Crime Complaint Center (IC3)

26. Juni 2026

OFFICIAL

Cybersecurity and Infrastructure Security Agency (CISA)

20. Juni 2026

Du hast diesen Fall jetzt geprüft gesehen.
Aber täglich fallen Tausende auf solche Maschen herein – oft Menschen, die du kennst.
Wir prüfen jeden Tag neue Fälle. Damit weniger Leute darauf reinfallen.

Was passiert, wenn solche Inhalte nicht erkannt werden?

💸BetrugMenschen verlieren Geld – oft ohne es sofort zu merken.

🧠ManipulationMeinungen werden gezielt verzerrt – auf Basis falscher Fakten.

📢MassenverbreitungMillionen sehen falsche Inhalte – und teilen sie weiter.

Seit über 15 Jahren. Unabhängig. Ehrenamtlich.

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Facebook-Betrug: Gefälschte Werbung lockt in gefährliche Fallen

Juni 30, 2026

Ist eine Ampel in Berlin wegen 35 Grad Hitze geschmolzen?

Juni 29, 2026

Sind diese Angebote für Klimageräte und Ventilatoren von Lidl und Netto echt?

Juni 29, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.