{"id":57713,"date":"2026-04-21T12:05:43","date_gmt":"2026-04-21T10:05:43","guid":{"rendered":"https:\/\/aboutsignal.com\/?p=57713"},"modified":"2026-05-27T08:27:56","modified_gmt":"2026-05-27T06:27:56","slug":"tentativi-di-phishing-su-signal","status":"publish","type":"post","link":"https:\/\/aboutsignal.com\/it\/blog\/phishing-attempts-on-signal\/","title":{"rendered":"Tentativi di phishing su Signal \u2013 come funzionano e come proteggersi"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Potresti aver gi\u00e0 ricevuto su Signal un messaggio di phishing che sembra provenire dal team di Signal e che ti ha chiesto il codice di verifica. Innanzitutto, questi messaggi sono falsi, quindi <strong>non<\/strong> rispondere o condividere nessuna informazione. Invece <a href=\"https:\/\/support.signal.org\/hc\/it\/articles\/360007060072-Bloccare-numeri-di-telefono-nomi-utente-o-gruppi\">segnala e blocca<\/a> il contatto che ha inviato questo messaggio nella tua app.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I messaggi inviati tramite Signal sono crittografati end-to-end. Ci\u00f2 significa che i messaggi possono essere letti solo da te e dal destinatario. Sebbene Signal disponga di un sistema avanzato per il rilevamento dello spam, il server non \u00e8 in grado di controllare o bloccare il contenuto dei messaggi. \u00c8 quindi possibile che, prima o poi, tu riceva un messaggio di phishing.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In questo articolo vedremo come funzionano questi attacchi di phishing, cosa puoi fare per proteggerti su Signal e cosa fare se un hacker \u00e8 riuscito a prendere il controllo del tuo account.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Contenuti<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"#section1\">1. Come funzionano i tentativi di phishing su Signal?<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"#section2\">2. Cosa succede se un hacker prende il controllo del tuo account?<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"#section3\">3. Come puoi proteggerti?<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 id=\"section1\" class=\"wp-block-heading\">1. Come funzionano i tentativi di phishing su Signal?<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Due diversi tipi di phishing<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi di phishing sono una tecnica di <a href=\"https:\/\/en.wikipedia.org\/wiki\/Social_engineering_(security)\">ingegneria sociale<\/a> con cui gli hacker cercano di ottenere informazioni riservate dalle loro vittime fingendo di essere qualcun altro. Queste informazioni riservate possono essere credenziali di accesso, password, dati bancari o, nel caso di Signal, un codice di registrazione, un PIN o una chiave di recupero.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 importante sottolineare che questi attacchi di phishing NON compromettono l'elevata crittografia di Signal n\u00e9 sfruttano alcuna vulnerabilit\u00e0 nel codice dell'app. Al contrario, cercano di indurre gli utenti a rivelare involontariamente informazioni importanti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su Signal esistono due diversi tipi di tentativi di phishing:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>I classici tentativi di truffa in cui gli aggressori cercano di indurre le vittime a inviare loro denaro, dati della carta di credito o altre informazioni che non sono direttamente collegate a Signal.<\/li>\n\n\n\n<li>Tentativi di phishing volti a impossessarsi di un account Signal inducendo le vittime a fornire il codice di verifica di registrazione e, in alcuni casi, anche il PIN o la chiave di recupero di Signal.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">In questo articolo ci concentreremo sul secondo tipo di attacchi di phishing, poich\u00e9 sono specificamente rivolti a Signal e richiedono precauzioni e contromisure specifiche. Per consigli su come proteggersi dal primo tipo di tentativi generici di phishing e truffa presenti su tutte le app e piattaforme di social, potete consultare queste <a href=\"https:\/\/consumer.ftc.gov\/articles\/how-recognize-avoid-phishing-scams\">linee guida generali su come riconoscere ed evitare le truffe di phishing<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Come funziona la registrazione di un account Signal<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ma vediamo pi\u00f9 da vicino in che modo gli attacchi di phishing potrebbero tentare di prendere il controllo del tuo account Signal. Per capirlo, dobbiamo prima comprendere come funziona in generale la registrazione di un nuovo account Signal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su Signal tu <a href=\"https:\/\/support.signal.org\/hc\/it\/articles\/360007318691-Register-a-phone-number\">crei un account con il tuo numero di telefono<\/a>. Ogni account Signal \u00e8 quindi associato a un determinato numero di telefono (da notare che, poich\u00e9 su Signal tutto \u00e8 crittografato end-to-end, i server di Signal rilevano solo che un numero di telefono \u00e8 registrato, ma non possono vedere il contenuto dei messaggi n\u00e9 con chi stai comunicando).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per verificare che tu sia effettivamente il proprietario e abbia il controllo di questo numero di telefono, riceverai un \"codice di verifica\" al momento della registrazione su Signal. Per impostazione predefinita, questo codice di verifica ti verr\u00e0 inviato tramite SMS, ma puoi anche scegliere di ricevere invece una chiamata automatica che ti legger\u00e0 il codice di verifica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ecco come appare l'SMS con il codice di verifica inviato da Signal:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized is-style-default\"><img decoding=\"async\" width=\"680\" height=\"352\" src=\"https:\/\/aboutsignal.com\/files\/verification-code.png\" alt=\"\" class=\"wp-image-57715\" style=\"width:391px;height:auto\" srcset=\"https:\/\/aboutsignal.com\/files\/verification-code.png 680w, https:\/\/aboutsignal.com\/files\/verification-code-480x248.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 680px, 100vw\" \/><figcaption class=\"wp-element-caption\">Messaggio con codice di verifica da Signal<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Solo dopo aver inserito il codice di verifica corretto potrai registrare il tuo nuovo account su Signal, poich\u00e9 il fatto che tu conosca il codice di verifica dimostra a Signal che sei effettivamente il legittimo proprietario del numero di telefono che vuoi registrare.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante la procedura di registrazione ti verr\u00e0 chiesto anche di creare un <a href=\"https:\/\/support.signal.org\/hc\/it\/articles\/360007059792-PIN-di-Signal\">PIN di Signal<\/a>. Questo PIN serve a salvare in modo crittografato le informazioni del tuo profilo (contatti, appartenenza ai gruppi, impostazioni) su Signal e ti permette di recuperarle se necessario (maggiori informazioni in seguito). Puoi scegliere tu stesso un PIN Signal, che pu\u00f2 essere un codice numerico o alfanumerico. Signal non conosce questo PIN e non \u00e8 in grado di ripristinarlo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Come gli hacker cercano di impossessarsi del tuo account Signal<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ora che abbiamo una visione chiara di come funziona la procedura di registrazione su Signal, possiamo esaminare pi\u00f9 da vicino come funzionano effettivamente gli attacchi di phishing che cercano di appropriarsi del tuo account:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per prima cosa, un malintenzionato prenderebbe un telefono, installerebbe l'app Signal e avvierebbe la procedura per registrare un nuovo account. Tuttavia, invece di inserire il proprio numero, inserirebbe il tuo numero di telefono per effettuare la registrazione. Per completare la registrazione, per\u00f2, ha bisogno del codice di verifica, che viene inviato al tuo numero. Il malintenzionato deve quindi trovare un modo per scoprire il codice di verifica, e deve farlo rapidamente affinch\u00e9 la tempistica non sembri sospetta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ecco perch\u00e9 inviano il messaggio di phishing alla vittima. Questi messaggi spesso fingono di provenire dal \u00abSupporto Signal\u00bb o dal \u00abSignal Security Chatbot\u00bb e di solito hanno un aspetto simile a questo (potrebbero anche essere tradotti nella tua lingua):<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized is-style-default\"><img decoding=\"async\" width=\"841\" height=\"1024\" src=\"https:\/\/aboutsignal.com\/files\/phishing-attempt-fake-841x1024.png\" alt=\"\" class=\"wp-image-57716\" style=\"aspect-ratio:0.8212889979634104;width:497px;height:auto\"\/><figcaption class=\"wp-element-caption\">Messaggio di phishing falso che richiede il tuo codice di verifica<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Questi messaggi di phishing possono variare leggermente, ma hanno pi\u00f9 o meno questo aspetto (esempi tratti dal <a href=\"https:\/\/www.ic3.gov\/PSA\/2026\/PSA260320\">sito web dell'FBI dedicato agli avvertimenti<\/a>):<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cGentile utente, <br>Questo \u00e8 il chatbot dell'assistenza di sicurezza di Signal.<br>Abbiamo rilevato attivit\u00e0 sospette sul tuo dispositivo che potrebbero aver causato una fuga di dati. Abbiamo inoltre rilevato tentativi di accedere ai tuoi dati privati su Signal. Per evitare che ci\u00f2 accada, devi completare la procedura di verifica inserendo il codice di verifica nel chatbot dell'assistenza di sicurezza di Signal. NON RIVELARE IL CODICE A NESSUNO, NEMMENO AI DIPENDENTI DI SIGNAL.\u201d<\/mark><\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cTeam di sicurezza di Signal<br>Ultimamente si sono moltiplicati i tentativi di hackerare gli utenti della nostra app di messaggistica tramite il collegamento di dispositivi di terze parti all'account.<br>A tal proposito, Signal aggiorna i Termini di servizio e l'Informativa sulla privacy e introduce l'autenticazione a due fattori obbligatoria per gli utenti.<br>Restate al sicuro e grazie per aver scelto la pi\u00f9<br>sicura app di messaggistica con crittografia end-to-end.\u201d<\/mark><\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cIl nostro sistema ha rilevato un recente tentativo di accesso al tuo account da un dispositivo o da una posizione non riconosciuti. Per motivi di sicurezza, abbiamo bloccato tale tentativo e inviato un codice di verifica via SMS al tuo numero di telefono registrato.<br>Se NON sei stato tu:<br>Per proteggere il tuo account e bloccare questo accesso non autorizzato, ti preghiamo di rispondere a questo messaggio indicando il codice di verifica che hai appena ricevuto.<br>Se SEI stato tu:<br>Puoi tranquillamente ignorare questo messaggio.<br>Il tentativo di accesso verr\u00e0 approvato automaticamente a breve.<br>Grazie per aiutarci a proteggere il tuo account.\u201d<\/mark><\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cGentile utente,<br>Questo \u00e8 il chatbot dell'assistenza di sicurezza di Signal. Un altro dispositivo Samsung Galaxy S10 \u00e8 stato collegato al tuo account.<br>Localit\u00e0: Drohobych, Oblast' di Leopoli, Ucraina \u2013 IP: 178.212.97.211<br>Se non sei tu, invia: \/Annulla\u201d<\/mark><\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cGentile utente,<br>Abbiamo rilevato attivit\u00e0 sospette sul tuo dispositivo che hanno causato una fuga di dati. Abbiamo inoltre rilevato tentativi di accedere ai tuoi dati privati su Signal. Per evitare che ci\u00f2 accada, ti chiediamo di completare una procedura di verifica che richieder\u00e0 meno di un minuto. Facci sapere non appena sei pronto. Cordiali saluti,<br>Supporto di Signal\u201d<\/mark><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">A volte questi attacchi ti chiedono di inviare immediatamente il codice di verifica, altre volte invece vogliono prima ricevere una tua risposta generica, in modo che l'autore dell'attacco possa assicurarsi che tu sia online e disponibile prima di chiederti il codice di verifica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A prescindere da come si evolvano gli attacchi, una cosa rimane invariata: non appena invii all'autore dell'attacco il codice di verifica che ricevi via SMS, questi ha tutto ci\u00f2 di cui ha bisogno. Conosceva gi\u00e0 il tuo numero di telefono e lo ha inserito durante la procedura di registrazione. Ma ora possiede anche il codice di verifica associato a quel numero. Signal presume che l'autore dell'attacco sia effettivamente il titolare del tuo numero di telefono (poich\u00e9 \u00e8 in possesso del codice di verifica) e gli consente di registrare il tuo numero.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se la situazione si evolve come descritto, l'autore dell'attacco avr\u00e0 raggiunto il suo obiettivo. A questo punto sar\u00e0 in grado di assumere il controllo del tuo account Signal e potr\u00e0 iniziare a contattare altre persone su Signal fingendo di essere te. Ma c'\u00e8 una buona notizia:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1. L'autore dell'attacco non ha accesso ai tuoi vecchi messaggi e alle tue conversazioni. Non ha inoltre accesso alle informazioni del tuo profilo n\u00e9 alla tua rubrica (per ulteriori dettagli, consulta la sezione successiva dedicata al PIN di Signal). \u00c8 stato invece creato un account Signal completamente nuovo, associato al tuo numero di telefono.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2. Poich\u00e9 l'autore dell'attacco ha registrato il tuo account su un nuovo dispositivo, il cosiddetto \u201c<a href=\"https:\/\/support.signal.org\/hc\/it\/articles\/360007060632-Cos-%C3%A8-un-codice-di-sicurezza-e-perch%C3%A9-vedo-che-%C3%A8-cambiato\">codice di sicurezza<\/a>\u201d delle tue conversazioni cambier\u00e0. Questo codice di sicurezza \u00e8 collegato a una chiave presente sul tuo dispositivo fisico e viene utilizzato per rilevare <a href=\"https:\/\/it.wikipedia.org\/wiki\/Attacco_man_in_the_middle\">attacchi man in the middle<\/a>. Ci\u00f2 significa che tutti i tuoi contatti riceveranno una breve notifica nelle loro chat che li avviser\u00e0 di una modifica apportata al tuo account. Questo messaggio apparir\u00e0 nelle chat individuali con te e anche nei gruppi di cui entrambi fate parte.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized is-style-default\"><img decoding=\"async\" width=\"862\" height=\"247\" src=\"https:\/\/aboutsignal.com\/files\/IT-codice-sicurezza-cambiato-1.png\" alt=\"\" class=\"wp-image-57718\" style=\"aspect-ratio:3.4899993082912326;width:416px;height:auto\" srcset=\"https:\/\/aboutsignal.com\/files\/IT-codice-sicurezza-cambiato-1.png 921w, https:\/\/aboutsignal.com\/files\/IT-codice-sicurezza-cambiato-1-480x128.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 862px, 100vw\" \/><figcaption class=\"wp-element-caption\">Notifica di modifica del codice di sicurezza in una chat di Signal<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Idealmente, noteranno questo cambiamento e inizieranno a insospettirsi. Ancora meglio, ti contatteranno tramite un altro canale (ad esempio via e-mail o per telefono) per chiederti conferma che ci sia una valida ragione per questo cambio di numero di sicurezza (ad esempio, se hai perso il vecchio telefono e ne hai preso uno nuovo).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quello che non dovrebbero fare \u00e8 limitarsi a chiederti nella chat di Signal se va tutto bene. Infatti, dato che il tuo account \u00e8 ora sotto il controllo dell'hacker, questi potrebbe semplicemente rispondere che va tutto bene e inventarsi una scusa plausibile. Per evitare che ci\u00f2 accada, i tuoi amici possono farti una domanda di cui solo tu conosci la risposta giusta (ad esempio: \u00abDove ci siamo conosciuti?\u00bb o \u00abCome si chiama il mio cane?\u00bb).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">3. Sul tuo telefono verrai immediatamente disconnesso dal tuo account Signal e vedrai un messaggio ben visibile che ti informer\u00e0 che non sei pi\u00f9 registrato su Signal, con un testo simile a questo:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abQuesto dispositivo non \u00e8 pi\u00f9 registrato. Probabilmente perch\u00e9 hai registrato il tuo numero di telefono su Signal su un altro dispositivo\u00bb<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ti accorgerai quindi immediatamente di questo attacco e, dato che hai ancora il controllo del tuo numero di telefono, potrai registrarlo nuovamente su Signal, ricevere un nuovo codice di verifica via SMS e riprendere rapidamente il controllo del tuo account. A meno che l'autore dell'attacco non abbia tentato di modificare il numero di telefono associato al tuo account, ma torneremo <a href=\"#change-phone-number\">su questo in un attimo<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nella prossima sezione vedremo pi\u00f9 da vicino cosa succede effettivamente quando un hacker riesce a prendere il controllo del tuo account e come i diversi scenari e le impostazioni di Signal contribuiscono a rendere pi\u00f9 difficile il suo compito.<\/p>\n\n\n\n<h2 id=\"section2\" class=\"wp-block-heading\">2. Cosa succede se un hacker prende il controllo del tuo account?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lo scenario di attacco che abbiamo descritto nella sezione precedente era solo lo scenario pi\u00f9 semplice, che non comprendeva ancora il ruolo del PIN di Signal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Come abbiamo gi\u00e0 spiegato nella nostra descrizione della procedura di registrazione su Signal, durante la registrazione ti viene chiesto di impostare un PIN Signal numerico o alfanumerico. Sebbene tu possa scegliere di non impostare alcun PIN (facendo clic sul menu con i tre puntini durante la registrazione), \u00e8 consigliabile utilizzare il PIN Signal e, gi\u00e0 che ci sei, impostarne uno sicuro. Ci\u00f2 consente a Signal di archiviare le informazioni del tuo profilo, la tua lista dei contatti, le appartenenze ai gruppi, le tue impostazioni e i contatti bloccati in forma crittografata sul server e di recuperarle per te quando registri nuovamente il tuo account.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ci\u00f2 significa che se non hai impostato alcun PIN di Signal, oppure se un malintenzionato non conosce il tuo PIN di Signal, non potr\u00e0 mai accedere alle informazioni del tuo profilo, alle tue appartenenze ai gruppi o alla tua rubrica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Scegliendo un Pin di Signal puoi anche attivare un efficace livello di protezione contro eventuali attacchi di phishing, abilitando un'impostazione di sicurezza di Signal denominata \u00abblocco registrazione\u00bb. Puoi abilitare il blocco registrazione nelle impostazioni della tua app Signal, nella sezione \u00abAccount\u00bb (se l'opzione non \u00e8 disponibile, dovrai prima impostare un PIN).<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized is-style-default\"><img decoding=\"async\" width=\"881\" height=\"1024\" src=\"https:\/\/aboutsignal.com\/files\/registration-lock-setting-881x1024.png\" alt=\"\" class=\"wp-image-57719\" style=\"aspect-ratio:0.8603537076441582;width:453px;height:auto\"\/><figcaption class=\"wp-element-caption\">Impostazioni per il PIN di Signal e il blocco registrazione<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Quando l'impostazione di blocco della registrazione \u00e8 abilitata (da notare che non \u00e8 abilitata di default), un malintenzionato che voglia registrare un account Signal con il tuo numero di telefono deve conoscere due cose:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>il codice di verifica inviato al tuo numero di telefono tramite SMS<\/li>\n\n\n\n<li>e il PIN di Signal associato a quell'account<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Se l'autore dell'attacco conosce solo il codice di verifica ma non il PIN di Signal, non pu\u00f2 assumere il controllo dell'account. L'account viene invece disattivato su tutti i dispositivi e viene avviato un timer di inattivit\u00e0 di 7 giorni. In questi 7 giorni il proprietario del numero di telefono pu\u00f2 registrarsi nuovamente richiedendo un nuovo codice di verifica e inserendo il PIN Signal corretto. Dato che hai ancora accesso al tuo numero di telefono, dovrebbe essere facile farlo. Se questi 7 giorni trascorrono senza alcuna attivit\u00e0, chiunque abbia accesso al numero di telefono (cio\u00e8 a un nuovo codice di verifica) pu\u00f2 registrare un nuovo account vuoto per quel numero di telefono anche senza conoscere il PIN di Signal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Perch\u00e9 il blocco registrazione scade dopo 7 giorni?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il fatto che il blocco della registrazione scada dopo 7 giorni potrebbe sembrare inizialmente fonte di confusione. Questo non offre forse a un malintenzionato la possibilit\u00e0 di appropriarsi dell'account dopo 7 giorni? Teoricamente s\u00ec, ma c'\u00e8 una buona ragione per questo. Poich\u00e9 i numeri di telefono sono una risorsa limitata e vengono ceduti dagli operatori telefonici, \u00e8 possibile che la propria compagnia telefonica assegni un numero di telefono che in precedenza era stato utilizzato da un'altra persona. Immagina che quella persona abbia usato Signal, abbia impostato un PIN di Signal e abilitato il blocco della registrazione. Non potresti mai registrare un nuovo account Signal con il numero di telefono che ora possiedi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il timer di scadenza di 7 giorni del blocco della registrazione rappresenta un compromesso ragionevole per coprire entrambi gli scenari. Da un lato, 7 giorni sono pi\u00f9 che sufficienti per registrare nuovamente il proprio account nel caso in cui un malintenzionato sia riuscito a ottenere il codice di verifica via SMS e tenti di appropriarsi dell'account. D'altro canto, tiene conto del fatto che la nuova persona che tenta di creare un account con un numero di telefono precedentemente registrato potrebbe in realt\u00e0 essere il legittimo nuovo proprietario di quel numero di telefono, a cui dovrebbe essere consentito di creare un nuovo account associato a quel numero. In ogni caso, le informazioni del profilo, le appartenenze ai gruppi e la lista dei contatti dell'account saranno protette dal PIN di Signal e verranno ripristinate solo se verr\u00e0 fornito il PIN corretto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Svariati scenari<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Con queste informazioni, possiamo ora esaminare i diversi scenari relativi allo svolgimento degli attacchi a seconda delle diverse situazioni iniziali e di ci\u00f2 che gli aggressori sono riusciti a ottenere:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Situazione iniziale<\/strong> Qualsiasi account Signal<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>L'autore dell'attacco ha: <\/strong>Niente (n\u00e9 codice di verifica n\u00e9 PIN)<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Esito:<\/strong> <ul><li>Ovviamente l'autore dell'attacco non pu\u00f2 assumere il controllo del tuo account.<\/li> <li>Per poter fare qualsiasi cosa, hanno bisogno che gli invii il codice di verifica via SMS e, se \u00e8 attivato il blocco della registrazione del PIN.<\/li> <li>Se hai ricevuto un messaggio di phishing e non hai inviato il tuo codice di verifica o il PIN di Signal, non devi preoccuparti.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Situazione iniziale<\/strong> Account Signal <strong>senza<\/strong> PIN di Signal<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>L'autore dell'attacco ha: <\/strong>Il tuo codice SMS di verifica<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Esito:<\/strong> <ul><li>L'autore dell'attacco pu\u00f2 assumere il controllo del tuo account come se fosse un nuovo account.<\/li> <li>Non hanno accesso alle informazioni del tuo profilo, ai tuoi gruppi e alla tua rubrica.<\/li> <li>Riceverai immediatamente una notifica nell'app Signal che ti informer\u00e0 che non sei pi\u00f9 registrato e che puoi registrare nuovamente il tuo account utilizzando il tuo numero di telefono. L'autore dell'attacco verr\u00e0 bloccato.<\/li><li>I tuoi contatti noteranno che il numero di sicurezza \u00e8 cambiato nelle chat (sia individuali che di gruppo) che hanno con te.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Situazione iniziale<\/strong> Account Signal con PIN ma <strong>senza<\/strong> blocco registrazione<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>L'autore dell'attacco ha: <\/strong>Codice di verifica SMS ma <strong>non<\/strong> il tuo PIN<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Esito:<\/strong> <ul><li>L'autore dell'attacco pu\u00f2 assumere il controllo del tuo account come se fosse un nuovo account.<\/li> <li>Non hanno accesso alle informazioni del tuo profilo, ai tuoi gruppi e alla tua rubrica.<\/li> <li>Riceverai immediatamente una notifica nell'app Signal che ti informer\u00e0 che non sei pi\u00f9 registrato e che puoi registrare nuovamente il tuo account utilizzando il tuo numero di telefono. L'autore dell'attacco verr\u00e0 bloccato.<\/li><li>I tuoi contatti noteranno che il numero di sicurezza \u00e8 cambiato nelle chat (sia individuali che di gruppo) che hanno con te.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Situazione iniziale<\/strong> Account Signal con PIN ma <strong>senza<\/strong> blocco registrazione<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>L'autore dell'attacco ha: <\/strong>Codice di verifica SMS e anche il tuo PIN<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Esito:<\/strong> <ul><li>L'autore dell'attacco pu\u00f2 assumere il controllo del tuo account, comprese le informazioni del tuo profilo, la tua rubrica e la tua appartenenza ai gruppi, ma non potr\u00e0 visualizzare i messaggi precedenti.<\/li> <li>Riceverai immediatamente una notifica nell'app Signal che ti informer\u00e0 che non sei pi\u00f9 registrato e che puoi registrare nuovamente il tuo account utilizzando il tuo numero di telefono. L'autore dell'attacco verr\u00e0 bloccato.<\/li>  <li>I tuoi contatti noteranno che il numero di sicurezza \u00e8 cambiato nelle chat (sia individuali che di gruppo) che hanno con te.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Situazione iniziale<\/strong> Account Signal con PIN e blocco registrazione attivo<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>L'autore dell'attacco ha: <\/strong>Codice di verifica SMS ma <strong>non<\/strong> il tuo PIN<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Esito:<\/strong> <ul><li>L'autore dell'attacco non pu\u00f2 appropriarsi del tuo account. Tuttavia, dato che \u00e8 in possesso del codice di verifica, il tuo account verrr\u00e0 scollegato e avrai 7 giorni di tempo per registrarti nuovamente.<\/li> <li>Se non ti registri nuovamente entro questi 7 giorni, il \u201ctimer di inattivit\u00e0\u201d scadr\u00e0 e l'autore dell'attacco potrebbe assumere il controllo del tuo account come se fosse un account nuovo e vuoto (con un nuovo codice di verifica che verr\u00e0 inviato via SMS al numero di telefono).<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Situazione iniziale<\/strong> Account Signal con PIN e blocco registrazione attivo<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>L'autore dell'attacco ha: <\/strong>Codice di verifica SMS e anche il tuo PIN<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Esito:<\/strong> <ul><li>L'autore dell'attacco pu\u00f2 assumere il controllo del tuo account, comprese le informazioni del tuo profilo, la tua rubrica e la tua appartenenza ai gruppi, ma non potr\u00e0 visualizzare i messaggi precedenti.<\/li> <li>Riceverai immediatamente una notifica nell'app Signal che ti informer\u00e0 che non sei pi\u00f9 registrato e che puoi registrare nuovamente il tuo account utilizzando il tuo numero di telefono. L'autore dell'attacco verr\u00e0 bloccato. <\/li>  <li>I tuoi contatti noteranno che il numero di sicurezza \u00e8 cambiato nelle chat (sia individuali che di gruppo) che hanno con te.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vediamo anche due scenari particolari che si verificano dopo un attacco riuscito:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Scenario 1: L'autore dell'attacco ha attivato il PIN e il blocco registrazione dopo aver preso il controllo del tuo account:<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Immagina che un hacker prenda il controllo del tuo account Signal, modifichi il PIN di Signal e poi attivi rapidamente il blocco della registrazione per impedirti di riprendere possesso del tuo account. Per fortuna, questa strategia non funziona fintanto che hai ancora il controllo del numero di telefono associato al tuo account.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puoi comunque registrarti nuovamente utilizzando il tuo numero di telefono e il codice di verifica che riceverai. Anche se il blocco della registrazione impostato dall'autore dell'attacco \u00e8 attivo, quest'ultimo verr\u00e0 immediatamente disconnesso. Ora n\u00e9 tu n\u00e9 l'hacker avrete accesso all'account Signal associato a quel numero di telefono per 7 giorni. Dopo 7 giorni il blocco della registrazione scadr\u00e0 e tu (in quanto persona che controlla il numero di telefono) potrai ricominciare con un nuovo account (tieni presente che questo comporter\u00e0 una modifica del tuo codice di sicurezza).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In altre parole, dovrai aspettare 7 giorni prima di poter riprendere il controllo del tuo account e, se non hai eseguito il backup del tuo account Signal utilizzando un <a href=\"https:\/\/support.signal.org\/hc\/it\/articles\/360007059752-Backup-e-Ripristino-dei-Messaggi\">backup locale<\/a> o <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/9708267671322-Signal-Secure-Backups\">Backup sicuri di Signal<\/a> dovrai ricominciare da zero con un nuovo account (poich\u00e9 non conosci il PIN impostato dall'hacker). Ma \u00e8 un piccolo prezzo da pagare e l'hacker perder\u00e0 l'accesso all'account subito dopo la tua nuova registrazione.<\/p>\n\n\n\n<h3 id=\"change-phone-number\" class=\"wp-block-heading\">Scenario 2: L'autore dell'attacco ha modificato il numero di telefono dell'account dopo averne assunto il controllo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Questo scenario \u00e8 un po' pi\u00f9 complesso e sfrutta un'altra funzionalit\u00e0 di Signal: la possibilit\u00e0 di <a href=\"https:\/\/support.signal.org\/hc\/it\/articles\/360007062012-Cambia-numero\">modificare il numero di telefono associato ad un account Signal<\/a>. Ovviamente si tratta di una funzione utile in casi legittimi, ad esempio quando si ottiene un nuovo numero di telefono ma si desidera mantenere l'account Signal precedente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Signal impone un breve periodo di attesa per gli account registrati di recente prima di consentire la modifica del numero di telefono, il che contribuisce a proteggere gli account. Un malintenzionato pu\u00f2 comunque tentare di sfruttare questa funzione modificando il numero di telefono associato al tuo account dopo averne assunto il controllo e prima che tu possa registrarti nuovamente. Ci\u00f2 ti impedirebbe di riprendere il possesso di quell'account, poich\u00e9 non sei il titolare del nuovo numero di telefono e quindi non puoi dimostrare che l'account \u00e8 tuo. Tuttavia, dato che l'account viene immediatamente disattivato sul tuo dispositivo dopo che un malintenzionato ne ha preso il controllo e nell'app viene visualizzato un messaggio ben visibile che ti informa di ci\u00f2, dovresti avere tempo sufficiente per riprendere il controllo del tuo account.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per lo meno alcuni dei tuoi contatti vedranno nelle loro chat con te un avviso che indica che il numero di telefono associato a quell'account \u00e8 stato modificato. Analogamente al cambio del numero di sicurezza, si spera che questo messaggio susciti in loro dei sospetti. Tuttavia, per motivi di privacy, questo messaggio di avviso pu\u00f2 essere mostrato solo ai contatti che conoscono gi\u00e0 il tuo numero di telefono. O, per essere pi\u00f9 precisi:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>I tuoi contatti <strong>vedranno<\/strong> una notifica relativa al cambio del tuo numero di telefono se hanno gi\u00e0 chattato con te E hanno il tuo numero di telefono nella rubrica del loro cellulare OPPURE se hai selezionato nelle tue <a href=\"https:\/\/support.signal.org\/hc\/it\/articles\/6712070553754-Privacy-del-numero-di-telefono-e-nomi-utente\">impostazioni di Signal che tutti possono vedere il tuo numero di telefono<\/a>.<\/li>\n\n\n\n<li>I tuoi contatti <strong>non vedranno<\/strong> una notifica se non hanno il tuo numero di telefono salvato nella rubrica E se hai impostato l'opzione \u00abChi pu\u00f2 vedere il mio numero di telefono\u00bb su \u00abNessuno\u00bb. Inoltre, non riceveranno alcuna notifica se ti hanno bloccato.<\/li>\n<\/ul>\n\n\n\n<h2 id=\"section3\" class=\"wp-block-heading\">3. Come puoi proteggerti?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Per proteggere te stesso e il tuo account Signal dai tentativi di phishing descritti, ecco i consigli pi\u00f9 importanti per garantire la tua sicurezza:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Fai attenzione<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il consiglio pi\u00f9 importante \u00e8 quello di prestare attenzione ai messaggi non richiesti provenienti da gruppi e contatti che non conosci (e di cui non puoi essere sicuro che siano davvero loro).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ecco alcuni segnali di avvertimento per tali messaggi che Signal elenca sulla sua <a href=\"https:\/\/support.signal.org\/hc\/it\/articles\/9932566320410-Proteggiti-dalle-truffe-dal-phishing-e-dai-furti-d-identit%C3%A0\">utile pagina di assistenza sul phishing e sulle truffe<\/a>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Segnali di avvertimento:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Messaggi o chiamate inaspettati in cui vengono richieste informazioni riservate, come codici SMS, PIN o password.<\/li>\n\n\n\n<li>Senso di urgenza: \u00abIl tuo account verr\u00e0 bloccato \/ cancellato a meno che...\u00bb<\/li>\n\n\n\n<li>Link sospetti, indirizzi con errori ortografici.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Quando ricevi messaggi sospetti di questo tipo, seleziona immediatamente \u201cSegnala\u201d nella chat su Signal, quindi clicca su \u201cSegnala e blocca\u201d. Inoltre, non condividere mai con nessuno il tuo codice di verifica via SMS, il PIN di Signal o la chiave di ripristino del backup, anche se la persona sostiene di far parte del team di Signal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'app Signal a volte ti chieder\u00e0 di confermare il tuo codice PIN o la tua chiave di recupero per assicurarsi che tu li abbia memorizzati, ma ci\u00f2 avverr\u00e0 sempre in una piccola finestra pop-up nella parte inferiore dell'app (vedi sotto) e MAI in una chat o durante una chiamata.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized is-style-default\"><img decoding=\"async\" width=\"1024\" height=\"704\" src=\"https:\/\/aboutsignal.com\/files\/IT-codice-sicurezza-cambiato-1.png\" alt=\"\" class=\"wp-image-57720\" style=\"aspect-ratio:1.454534785131937;width:483px;height:auto\" srcset=\"https:\/\/aboutsignal.com\/files\/IT-codice-sicurezza-cambiato-1.png 921w, https:\/\/aboutsignal.com\/files\/IT-codice-sicurezza-cambiato-1-480x128.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><figcaption class=\"wp-element-caption\">Promemoria che chiede il PIN di Signal nell'app Signal<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">2. Attiva il blocco registrazione<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Come \u00e8 ormai chiaro, l'attivazione del blocco registrazione \u00e8 probabilmente l'impostazione pi\u00f9 importante per proteggersi dagli attacchi di phishing. Puoi attivare il blocco della registrazione nelle impostazioni della tua app Signal, nella sezione \u00abAccount\u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized is-style-default\"><img decoding=\"async\" width=\"881\" height=\"1024\" src=\"https:\/\/aboutsignal.com\/files\/image-881x1024.png\" alt=\"\" class=\"wp-image-57704\" style=\"aspect-ratio:0.8603537076441582;width:405px;height:auto\"\/><figcaption class=\"wp-element-caption\">Impostazioni per il PIN di Signal e il blocco registrazione<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Se il blocco registrazione \u00e8 attivo, un malintenzionato che voglia registrare un account Signal con il tuo numero di telefono non solo dovr\u00e0 ottenere da te il codice di verifica via SMS, ma anche il tuo PIN di Signal. Quindi, ribadiamo: non condividerli mai con nessuno.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Sensibilizza i tuoi contatti<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Informa i tuoi contatti affinch\u00e9 prestino attenzione ai cambiamenti del numero di sicurezza o del numero di telefono nelle chat di Signal. Invitali a contattarti tramite un altro canale affidabile (il tuo indirizzo e-mail personale o una telefonata) per verificare che tali modifiche siano giustificate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oppure, se vogliono confermarlo tramite Signal, d\u00ec loro di verificare chiedendo un dettaglio personale o un aneddoto che solo tu potresti conoscere, per assicurarti che nessun hacker abbia preso il controllo del tuo account. Ad esempio: \u00abHo visto che il tuo numero di sicurezza \u00e8 cambiato. Giusto per assicurarmi che sia davvero tu, qual \u00e8 il nome del mio ristorante preferito?\u00bb<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Fai attenzione ai codici QR e ai link di invito<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oltre a questi attacchi di phishing che cercano di appropriarsi del tuo account ottenendo il tuo codice di verifica e il PIN di Signal, tieni presente che esistono anche altri attacchi di ingegneria sociale che tentano di accedere al tuo account Signal inducendoti con l'inganno a collegare nuovi dispositivi e utilizzando link di invito a gruppi falsi. Per maggiori dettagli, leggi <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/russia-targeting-signal-messenger?hl=en\">questo articolo<\/a> e, come regola generale, ricordati di prestare attenzione anche ai codici QR e ai link di invito.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tieni presente che indurti con l'inganno a collegare dispositivi non autorizzati al tuo account Signal \u00e8 particolarmente pericoloso, poich\u00e9 ci\u00f2 potrebbe consentire a un malintenzionato di accedere alla cronologia delle tue chat. Signal ha migliorato la procedura di collegamento dei dispositivi per rendere pi\u00f9 difficile a eventuali malintenzionati ingannare gli utenti, ma \u00e8 comunque necessario prestare attenzione.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Non rivelare mai la tua chiave di ripristino del backup<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Se stai usando i <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/9708267671322-Signal-Secure-Backups\">Backup sicuri di Signal<\/a> assicurati di non rivelare mai a nessuno la chiave di ripristino di 64 caratteri. Se un malintenzionato dovesse entrare in possesso del tuo codice di verifica via SMS e della tua chiave di ripristino del backup, potrebbe accedere al tuo account e a tutti i messaggi di testo passati, nonch\u00e9 a (alcuni) dei tuoi file multimediali (a seconda che tu stia utilizzando il piano di backup gratuito o a pagamento).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per assicurarsi che tu abbia ancora accesso alla tua chiave di ripristino del backup, l'app Signal ti chieder\u00e0 occasionalmente di inserirla in una finestra pop-up all'interno dell'app, ma MAI in una chat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sintesi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Come ogni piattaforma di messaggistica, anche Signal \u00e8 soggetta a messaggi di spam e phishing. Per garantire la tua sicurezza su Signal, presta attenzione ai messaggi e alle richieste di contatto non richieste, non condividere mai con nessuno il tuo codice di verifica SMS, il PIN o la chiave di ripristino del backup e assicurati di attivare il blocco della registrazione nelle impostazioni di Signal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Assicurati inoltre di rimanere aggiornato sulle ultime notizie, i consigli e gli aggiornamenti relativi a Signal utilizzando il nostro <a href=\"https:\/\/aboutsignal.com\/it\/feed\/\">feed RSS<\/a> o seguendoci su <a href=\"https:\/\/bsky.app\/profile\/aboutsignalit.bsky.social\">Bluesky<\/a> o <a href=\"https:\/\/mastodon.social\/@aboutsignalit\">Mastodon<\/a>.<br><\/p>","protected":false},"excerpt":{"rendered":"<p>Scopri come funzionano gli attacchi di phishing su Signal, cosa fare se un hacker ha preso il controllo del tuo account e come proteggerti su Signal.<\/p>","protected":false},"author":2,"featured_media":57754,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"off","_et_pb_old_content":"<!-- wp:paragraph -->\n<p>You may have received a phishing message on Signal already that claims to come from Signal\u2019s team and has asked for your verification code. First, these messages are fake so do <strong>not<\/strong> reply or share any information. Instead <a href=\"https:\/\/support.signal.org\/hc\/articles\/360007060072-Block-numbers-usernames-or-groups\">report and block<\/a> the contact that sent this message in your app.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Messages you send via Signal are end-to-end encrypted. This means that the messages can only be read by you and the recipient. Although Signal has an advanced system to detect spam, the servers cannot check or block the content of messages. So there is a chance that sooner or later you will receive such a phishing message.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>In this article we will look at how these phishing attacks work, what you can do to protect yourself on Signal and what to do if an attacker was successful and was able to take over your account.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\"><strong>Contents<\/strong><\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p><strong><a href=\"#section1\">1. How do phishing attempts on Signal work?<\/a><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong><a href=\"#section2\">2. What happens if an attacker takes over your account?<\/a><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong><a href=\"#section3\">3. How can you protect yourself?<\/a><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\" id=\"section1\">1. How do phishing attempts on Signal work?<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Two different types of phishing<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Phishing attacks are a <a href=\"https:\/\/en.wikipedia.org\/wiki\/Social_engineering_(security)\">social engineering<\/a> technique where attackers try to get sensitive information from their victims by pretending that they are someone else. This sensitive information can be login information, passwords, banking details or in the case of Signal a registration code, a PIN or a recovery key.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>It is important to note that such phishing attacks do NOT break Signal\u2019s strong encryption or use any vulnerabilities in Signal\u2019s code. Instead they try to trick users into revealing important information unintentionally.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>On Signal there are two different types of phishing attempts:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true} -->\n<ol class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Classical scamming attempts where attackers try to manipulate their victims into sending them money, credit card details or other information that is not directly related to Signal.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Phishing attempts that try to take over a Signal account by getting victims to hand over their registration verification code and optionally their Signal PIN or recovery key as well.<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>In this article we will focus on the second type of phishing attacks as they are specifically aimed at Signal and require specific precautions and countermeasures as well. For advice on protecting against the first type of general phishing and scamming attempts that you find on all networking apps and platforms you can consult these <a href=\"https:\/\/consumer.ftc.gov\/articles\/how-recognize-avoid-phishing-scams\">general guidelines on how to recognize and avoid phishing scams<\/a>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">How the registration of a Signal account works<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>But let\u2019s take a closer look at how phishing attacks might try to take over your Signal account. In order to understand that we have to understand how the registration of a new Signal account works in general.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>In Signal, you <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/360007318691-Register-a-phone-number\">register an account with your phone number<\/a>. So every Signal account is linked to a certain phone number (note that since at Signal everything is end-to-end encrypted the Signal servers only learn that a phone number is registered but cannot see any message content or who you\u2019re communicating with).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>To verify that you actually own and control this phone number you will receive a \u201cverification code\u201d when you are registering at Signal. This verification code will be sent to you via SMS by default but you can also opt to get an automated phone call instead that will read you the verification code.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Here\u2019s what this verification code SMS from Signal looks like:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":57715,\"width\":\"391px\",\"height\":\"auto\",\"sizeSlug\":\"full\",\"linkDestination\":\"none\",\"align\":\"center\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image aligncenter size-full is-resized is-style-default\"><img src=\"https:\/\/aboutsignal.com\/files\/verification-code.png\" alt=\"\" class=\"wp-image-57715\" style=\"width:391px;height:auto\"\/><figcaption class=\"wp-element-caption\">Verification code message from Signal<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Only after you have entered the correct verification code can you register your new account at Signal, because the fact that you know the verification code proves to Signal that you actually own the phone number that you want to register.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>During the registration process you will also be asked to create a <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/360007059792-Signal-PIN\">Signal PIN<\/a>. This PIN is used to store your encrypted profile information (contacts, group memberships, settings) at Signal and enable you to recover it if necessary (more on that later). You can come up with a Signal PIN yourself and this can be a numerical or alphanumeric code. Signal does not know this PIN and cannot restore this PIN.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">How attackers try to take over your Signal account<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Since we now have a good understanding of how the registration process at Signal works we can take a closer look at how phishing attacks that try to take over your account actually work:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>First an attacker would take a phone, install the Signal app and start the process to register a new account. But instead of entering their own number the attacker would enter your phone number to register. But in order to complete the registration they need the verification code. And this verification code is sent to your number. So the attacker needs a way to find out the verification code, and they need to do it quickly so the timing doesn\u2019t look suspect.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>So that\u2019s why they send out the phishing message to the victim. These messages often claim to come from \u201cSignal Support\u201d or the \u201cSignal Security Chatbot\u201d and they often look something like this (they also might be translated to your native language):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":57716,\"width\":\"497px\",\"height\":\"auto\",\"aspectRatio\":\"0.8212889979634104\",\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"align\":\"center\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image aligncenter size-large is-resized is-style-default\"><img src=\"https:\/\/aboutsignal.com\/files\/phishing-attempt-fake-841x1024.png\" alt=\"\" class=\"wp-image-57716\" style=\"aspect-ratio:0.8212889979634104;width:497px;height:auto\"\/><figcaption class=\"wp-element-caption\">Fake phishing message asking for your verification code<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>These phishing messages can differ a bit and also look something like this (examples taken from the <a href=\"https:\/\/www.ic3.gov\/PSA\/2026\/PSA260320\">FBI\u2019s warning website<\/a>):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:quote -->\n<blockquote class=\"wp-block-quote\"><!-- wp:paragraph -->\n<p><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cDear user, <br>This is Signal Security Support ChatBot.<br>We have noticed suspicious activity on your device, which could have led to data leak. We have also detected attempts to gain access to your private data on Signal. To prevent this, you have to pass verification procedure, entering the verification code to Signal Security Support ChatBot. DON'T TELL ANYONE THE CODE, NOT EVEN SIGNAL EMPLOYEES.\u201d<\/mark><\/p>\n<!-- \/wp:paragraph --><\/blockquote>\n<!-- \/wp:quote -->\n\n<!-- wp:quote -->\n<blockquote class=\"wp-block-quote\"><!-- wp:paragraph -->\n<p><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cSignal Security Team<br>Recently, attempts to hack users of our messenger with the connection of third-party devices to the account have become more frequent.<br>In this regard, Signal updates Terms of Service &amp; Privacy Policy and introduces Mandatory Two-factor Verification for users.<br>Stay safe and thank you for using the most<br>secure messenger with end-to-end encryption.\u201d<\/mark><\/p>\n<!-- \/wp:paragraph --><\/blockquote>\n<!-- \/wp:quote -->\n\n<!-- wp:quote -->\n<blockquote class=\"wp-block-quote\"><!-- wp:paragraph -->\n<p><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cOur system has detected a recent login attempt to your account from an unrecognized device or location. As a security measure, we have blocked this attempt and sent a verification code via SMS to your registered phone number.<br>If this was NOT you:<br>To secure your account and block this unauthorized access please reply to this message with the verification code you just received.<br>If this WAS you:<br>You can safely ignore this message.<br>The login attempt will be automatically approved shortly.<br>Thank you for helping us keep your account secure.\u201d<\/mark><\/p>\n<!-- \/wp:paragraph --><\/blockquote>\n<!-- \/wp:quote -->\n\n<!-- wp:quote -->\n<blockquote class=\"wp-block-quote\"><!-- wp:paragraph -->\n<p><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cDear user,<br>This is Signal Security Support Chatbot. Another Samsung Galaxy S 10 device is connected to your account.<br>Location: Drohobych, Lvivska oblast, Ukraine - IP: 178.212.97.211<br>If it were not you, send: \/Cancel\u201d<\/mark><\/p>\n<!-- \/wp:paragraph --><\/blockquote>\n<!-- \/wp:quote -->\n\n<!-- wp:quote -->\n<blockquote class=\"wp-block-quote\"><!-- wp:paragraph -->\n<p><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">\u201cDear user,<br>We noticed suspicious activity on your device, which have led to data leak. We have also detected attempts to gain access to your private data in Signal. To prevent this, we ask you to pass verification procedure, which will take less than a minute. Please let us know as soon as you are ready. Best regards,<br>Signal support\u201d<\/mark><\/p>\n<!-- \/wp:paragraph --><\/blockquote>\n<!-- \/wp:quote -->\n\n<!-- wp:paragraph -->\n<p>Sometimes these attacks ask you to send your verification code right away, sometimes they want some general reply from you first so the attacker can make sure you\u2019re online and responsive before asking for your verification code.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>However the attacks evolve, one thing stays the same: As soon as you send the attacker your verification code that you receive via SMS the attacker has everything they need. They already knew your phone number and entered it during the registration process. But they now also have the verification code associated with this phone number. Signal assumes that the attacker actually owns your phone number (because the attacker has the verification code) and lets them register your phone number.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>If it plays out like described, the attacker has been successful. They are now able to take over your Signal account and can start to reach out to other people on Signal and pretend to be you. But there\u2019s good news:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>1. The attacker has no access to your old messages and conversations. They also have no access to your profile information or contact list (for more see the next section on Signal PIN). Instead a completely new Signal account associated with your phone number has been created.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>2. Since the attacker has registered your account on a new device, the so-called \u201c<a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/360007060632-What-is-a-safety-number-and-why-do-I-see-that-it-changed\">safety number<\/a>\u201d of your conversations will change. This safety number is linked to a key on your physical device and it is used to detect <a href=\"https:\/\/en.wikipedia.org\/wiki\/Man-in-the-middle_attack\">man-in-the-middle attacks<\/a>. That means that all your conversation partners will get a small note in their chats that shows that something has changed with your account. This message will be shown in their 1:1 chats with you and also in groups where both of you are members.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":57718,\"width\":\"416px\",\"height\":\"auto\",\"aspectRatio\":\"3.4899993082912326\",\"sizeSlug\":\"full\",\"linkDestination\":\"none\",\"align\":\"center\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image aligncenter size-full is-resized is-style-default\"><img src=\"https:\/\/aboutsignal.com\/files\/safety-number-changed-cropped.png\" alt=\"\" class=\"wp-image-57718\" style=\"aspect-ratio:3.4899993082912326;width:416px;height:auto\"\/><figcaption class=\"wp-element-caption\">Notification of a safety number change in a Signal chat<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Ideally they will note that change and become a bit suspicious. Even more ideally they will reach out to you on a different channel (say via email or a phone call) and confirm with you that there\u2019s a good reason for this change of your safety number (you lost your old phone for example and got a new one).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>What they shouldn\u2019t do is just to ask in your Signal chat if everything is alright. Because since your account is controlled by the attacker now they can just reply that everything is okay and come up with a good excuse. To prevent that, your friends can send a question where they are sure that only you will know the correct answer (\u201cwhere did we first meet?\u201d or \u201cwhat\u2019s the name of my dog?\u201d)<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>3. On your phone you will be logged out of your Signal account immediately and will see a prominent message that you are not registered at Signal anymore reading something like this:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><em>\u201cThis device is no longer registered. This is likely because you registered your phone number with Signal on a different device.\u201d<\/em><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>So you will notice this attack very soon and since you still control your phone number you can register your phone number again at Signal, receive a fresh SMS verification code and take back your account quickly. That is unless the attacker has attempted to change the phone number of your account, but we will <a href=\"#change-phone-number\">come back to this in a bit<\/a>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>In the next section let\u2019s take a closer look at what actually happens when an attacker has been able to take over your account and how different scenarios and settings in Signal work to make it harder for an attacker.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\" id=\"section2\">2. What happens if an attacker takes over your account?<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>The attack scenario we have described in the last section was just the most simple scenario that hasn\u2019t included the role of the Signal PIN yet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>As we have mentioned in our description of the Signal registration process, you are asked to set a numeric or alphanumeric Signal PIN while registering. While you can choose to set no PIN at all (by clicking on the three dot menu during registration) it is a good idea to use the Signal PIN and set a secure PIN while you\u2019re at it. This allows Signal to store your profile information, your contacts list, group memberships, your settings and your block list encrypted on the server and recover it for you when you register your account again.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>This means that if you have not set a Signal PIN at all, or an attacker doesn\u2019t know your Signal PIN, they will never be able to access your profile information, group memberships or contact list.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>By choosing a Signal PIN you can also activate a powerful protection layer against any phishing attacks by enabling a security setting in Signal that is called \u201cregistration lock\u201d. You can enable the registration lock in the settings of your Signal app in the section \u201cAccount\u201d (if the option is not available you will have to set a PIN first).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":57719,\"width\":\"453px\",\"height\":\"auto\",\"aspectRatio\":\"0.8603537076441582\",\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"align\":\"center\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image aligncenter size-large is-resized is-style-default\"><img src=\"https:\/\/aboutsignal.com\/files\/registration-lock-setting-881x1024.png\" alt=\"\" class=\"wp-image-57719\" style=\"aspect-ratio:0.8603537076441582;width:453px;height:auto\"\/><figcaption class=\"wp-element-caption\">Settings for Signal PIN and registration lock<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>When the registration lock setting is enabled (note that it is not enabled by default) an attacker who wants to register a Signal account with your phone number needs to know two things:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>the verification that is sent to your phone number via SMS<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>and the Signal PIN associated with that account<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>If the attacker only knows the verification code but doesn\u2019t know the Signal PIN they can\u2019t take over that account. Instead the account is de-registered on all devices and a 7-day inactivity timer is started. In these 7 days the owner of the phone number can register again by requesting a new verification code and entering the correct Signal PIN. Since you still have access to your phone number that should be easy to do. If these 7 days pass without any activity anyone with access to the phone number (i.e. a new verification code) can register a new and empty account for that phone number even without knowing the Signal PIN.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Why does the registration lock expire after 7 days?<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>The fact that the registration lock expires after 7 days might seem confusing at first. Doesn\u2019t that leave an opportunity for an attacker to still take over the account after 7 days? Theoretically yes, but there\u2019s a good reason for this. Since phone numbers are a limited resource and traded by phone providers, you might get a phone number from your phone company that was used by a different person before. Imagine that person used Signal, has set up a Signal PIN and enabled the registration lock. You would never be able to register a new Signal account with the phone number that you now own.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>The 7-day expiration timer of the registration lock strikes a reasonable middle ground to cover both scenarios. On the one hand, 7 days are more than enough to re-register your account if an attacker has been able to get your SMS verification code and tries to take over your account. On the other hand it allows for the fact that the new person who tries to create an account with a formerly registered phone number might in fact be the legitimate new owner of that phone number who should be allowed to create a fresh account associated with that phone number. In any case the profile information, group memberships and the contact list of the account will be protected by the Signal PIN and will only be restored if the correct PIN can be provided.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Different scenarios<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>With that knowledge we can now look at the different scenarios on how attacks play out depending on different initial situations and on what the attackers have been able to obtain:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:table -->\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Initial Situation:<\/strong> Any Signal account<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Attacker has: <\/strong>Nothing (no verification code or PIN)<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Result:<\/strong> <ul><li>Obviously the attacker can\u2019t take over your account.<\/li> <li>They need the SMS verification code from you and the PIN if registration lock is enabled in order to do anything.<\/li> <li>If you have received a phishing message and haven\u2019t sent back your verification code or Signal PIN you don\u2019t have to worry.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n<!-- \/wp:table -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:table -->\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Initial Situation:<\/strong> Signal account with <strong>no<\/strong> Signal PIN<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Attacker has: <\/strong>Your verification code<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Result:<\/strong> <ul><li>Attacker can take over your account as a fresh one.<\/li> <li>They don\u2019t get your profile information, group memberships and your contact list.<\/li> <li>You will be notified immediately in your Signal app that you are not registered anymore and can re-register your account with your phone number. The attacker will be locked out.<\/li><li>Your contacts will see that the safety number has changed in the chats (both 1:1 and groups) they have with you.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n<!-- \/wp:table -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:table -->\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Initial Situation:<\/strong> Signal account with PIN but <strong>no<\/strong> registration lock enabled<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Attacker has: <\/strong>Verification code but <strong>not<\/strong> your PIN<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Result:<\/strong> <ul><li>Attacker can take over your account as a fresh one.<\/li> <li>They don\u2019t get your profile information, group memberships and your contact list.<\/li> <li>You will be notified immediately in your Signal app that you are not registered anymore and can re-register your account with your phone number. The attacker will be locked out.<\/li><li>Your contacts will see that the safety number has changed in the chats (both 1:1 and groups) they have with you.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n<!-- \/wp:table -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:table -->\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Initial Situation:<\/strong> Signal account with PIN but <strong>no<\/strong> registration lock enabled<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Attacker has: <\/strong>Verification code and your PIN as well<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Result:<\/strong> <ul><li>Attacker can take over your account including your profile information, your contact list and your group memberships but will not see messages from the past.<\/li> <li>You will be notified immediately in your Signal app that you are not registered anymore and can re-register your account with your phone number. The attacker will be locked out.<\/li>  <li>Your contacts will see that the safety number has changed in the chats (both 1:1 and groups) they have with you.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n<!-- \/wp:table -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:table -->\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Initial Situation:<\/strong> Signal account with PIN and registration lock enabled<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Attacker has: <\/strong>Verification code but <strong>not<\/strong> your PIN<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Result:<\/strong> <ul><li>Attacker can not take your account over. But since they have the verification code you will be unregistered as well and you have 7 days to register again.<\/li> <li>If you don\u2019t re-register in these 7 days the \u201cinactivity timer\u201d expires and the attacker could take over your account as a fresh and empty account (with a new verification code that will be sent to the phone number).<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n<!-- \/wp:table -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:table -->\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Initial Situation:<\/strong> Signal account with PIN and registration lock enabled<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Attacker has: <\/strong>Verification code and your PIN as well<\/td><\/tr><tr><td class=\"has-text-align-left\" data-align=\"left\"><strong>Result:<\/strong> <ul><li>Attacker can take over your account including your profile information, your contact list and your group memberships but will not see messages from the past.<\/li> <li>You will be notified immediately in your Signal app that you are not registered anymore and can re-register your account with your phone number. The attacker will be locked out. <\/li>  <li>Your contacts will see that the safety number has changed in the chats (both 1:1 and groups) they have with you.<\/li><\/ul><\/td><\/tr><\/tbody><\/table><\/figure>\n<!-- \/wp:table -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Let\u2019s also look at two special scenarios after a successful attack:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Scenario 1: Attacker enabled PIN and registration lock after taking over your account:<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Imagine an attacker taking over your Signal account, changing the Signal PIN and after that quickly enabling the registration lock in order to prevent you from reclaiming your account. Well luckily that strategy doesn\u2019t work as long as you still control the phone number associated with your account.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>You can still re-register with your phone number and the verification code you receive. Even if the attacker\u2019s registration lock is active they will be logged out immediately. Now both you and the attacker don\u2019t have access to the Signal account associated with that phone number for 7 days. After 7 days the registration lock will expire and now you (as the person who controls the phone number) will be able to start with a fresh account (note that this will trigger a change in your safety number).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>In other words, you will have to wait for 7 days to be able to take over your account again and if you haven\u2019t backed up your Signal account using a <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/360007059752-Backup-and-Restore-Messages\">local backup<\/a> or <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/9708267671322-Signal-Secure-Backups\">Signal Secure Backups<\/a> you will have to start with a fresh account (because you don\u2019t know the PIN the attacker has set). But that\u2019s a small price to pay and the attacker loses access to the account immediately after you re-register.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\" id=\"change-phone-number\">Scenario 2: Attacker changed the phone number of the account after taking it over<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>This scenario is a bit more tricky and makes use of another Signal feature: the ability to <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/360007062012-Change-Number\">change the phone number associated with a Signal account<\/a>. Of course this is a useful feature for legit use cases where you just got a new phone number but want to keep your old Signal account.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>But an attacker can also make use of that feature by quickly changing the phone number associated with your account after successfully taking it over and before you get a chance to re-register again. This will make it impossible for you to take ownership of that account again because you don\u2019t own that new phone number and therefore cannot prove your ownership of the account.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>At least some of your contacts will see a warning in their chats with you that the phone number associated with that account has been changed. Similar to the safety number change, this message hopefully will make them suspicious. Unfortunately for privacy reasons this warning message can only be shown to the contacts that already know your phone number. Or more precisely:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Your contacts <strong>will<\/strong> see a notification about your phone number change if they have previously chatted with you AND have your phone number in their phone's contact list OR if you have selected in your <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/6712070553754-Phone-Number-Privacy-and-Usernames\">Signal settings that everybody can see your phone number<\/a>.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Your contacts <strong>will not<\/strong> see a notification if they don't have your phone number stored in their phone AND you have the setting \"who can see my phone number\" set to \"nobody\". They will also not see a notification if they blocked you as a contact.<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\" id=\"section3\">3. How can you protect yourself?<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>In order to protect yourself and your Signal account from these described phishing attempts here are the most important tips to stay safe:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">1. Be careful<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>The most important tip is to be careful when it comes to unrequested messages from groups and contacts that you don\u2019t know (and where you can\u2019t be sure it\u2019s really them).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Here are a few warning signs for such messages that Signal lists on their <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/9932566320410-Staying-Safe-from-Phishing-Scams-and-Impersonation\">helpful support page on phishing and scams<\/a>:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Warning signs:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Unexpected messages or calls requesting sensitive information, like SMS codes, PIN or passwords.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Sense of urgency: \u201cYour account will be locked \/ lost unless..\u201d<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Suspicious links, misspelled addresses.<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>When you receive such suspicious messages immediately select \u201cReport\u201d in the chat view in Signal and then click on \u201cReport and Block\u201d. And never share your SMS verification code, Signal PIN or backup recovery key with anyone, even if they claim to be from Signal\u2019s team.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>The Signal app will sometimes ask you to verify your PIN code or Recovery key so that you will remember it, but that will always be done in a small pop-up window at the bottom of the app (see below) and NEVER in a chat or call.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":57720,\"width\":\"483px\",\"height\":\"auto\",\"aspectRatio\":\"1.454534785131937\",\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"align\":\"center\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image aligncenter size-large is-resized is-style-default\"><img src=\"https:\/\/aboutsignal.com\/files\/pin-reminder_small-1024x704.jpeg\" alt=\"\" class=\"wp-image-57720\" style=\"aspect-ratio:1.454534785131937;width:483px;height:auto\"\/><figcaption class=\"wp-element-caption\">Reminder asking for your Signal PIN in the Signal app<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">2. Enable registration lock<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>As should be clear now, enabling registration lock is probably the most important setting to defend against phishing attacks. You can enable the registration lock in the settings of your Signal app in the section \u201cAccount\u201d.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":57704,\"width\":\"405px\",\"height\":\"auto\",\"aspectRatio\":\"0.8603537076441582\",\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"align\":\"center\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image aligncenter size-large is-resized is-style-default\"><img src=\"https:\/\/aboutsignal.com\/files\/image-881x1024.png\" alt=\"\" class=\"wp-image-57704\" style=\"aspect-ratio:0.8603537076441582;width:405px;height:auto\"\/><figcaption class=\"wp-element-caption\">Settings for Signal PIN and registration lock<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>With the registration lock setting enabled an attacker who wants to register a Signal account with your phone number not only needs the SMS verification code from you but also your Signal PIN. So once again: Never share these with anybody.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">3. Educate your contacts<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Educate your contacts to become suspicious when the safety number or the phone number changes in Signal chats. Tell them to reach out either via a different trusted channel (your personal email address or via a phone call) to confirm that there are good reasons for these changes.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Or if they want to confirm via Signal tell them to verify by asking for a personal detail or shared anecdote that only you could know to make sure that no attacker has taken over your account. Like: \u201cI saw that your safety number has changed. Just to make sure that it\u2019s still you, what\u2019s the name of my favorite Italian restaurant?\u201d<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">4. Be careful with QR codes and invitation links<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Apart from these phishing attacks that try to take over your account by getting your verification code and Signal PIN, be aware that there are other social engineering attacks as well that try to gain access to your Signal account by tricking you into linking new devices and by using fake group invite links. For more details read <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/russia-targeting-signal-messenger?hl=en\">this blog post<\/a> and as a general rule remember to be careful with QR codes and invitation links as well.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Note that tricking you into linking adversarial devices to your Signal account is especially dangerous since this might get an attacker access to your chat history. Signal has therefore improved the dialogue to link devices in order to make it harder for an attacker to confuse users but you should stay alert nevertheless.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">5. Never share your backup recovery key<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>If you are using <a href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/9708267671322-Signal-Secure-Backups\">Signal Secure Backups<\/a> make sure you never ever share the 64 character recovery key with anybody. If an attacker has access to your SMS verification code and your backup recovery key they could get access to your account and all the text messages from the past and (part of) your media as well (depending on whether or not you\u2019re using the free or paid backup plan).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>In order to make sure you still have access to your backup recovery key the Signal app will sometimes ask you for the key in a pop-up window in the app but NEVER in a chat.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Summary<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>As every messaging platform Signal is also affected by spam and phishing messages. In order to stay safe on Signal be cautious about unrequested messages and contact requests, never share your verification code, PIN or backup recovery key with anyone and make sure to enable the registration lock in Signal's settings.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Also make sure to stay up to date with the latest Signal news, tips, and updates by using our <a href=\"https:\/\/aboutsignal.com\/feed\/\">RSS feed<\/a> or by following us on <a href=\"https:\/\/bsky.app\/profile\/aboutsignal.com\/\">Bluesky<\/a> or <a href=\"https:\/\/mastodon.social\/@aboutsignal\">Mastodon<\/a>.<br><\/p>\n<!-- \/wp:paragraph -->","_et_gb_content_width":"","footnotes":""},"categories":[24],"tags":[],"class_list":["post-57713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Phishing attempts on Signal \u2013 How they work and how to protect yourself<\/title>\n<meta name=\"description\" content=\"If you have been contacted by &quot;Signal, &quot;Signal Support&quot;, &quot;Signal Support Bot&quot; this is a phishing message or scam. This article explains how you can protect yourself.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/aboutsignal.com\/it\/blog\/tentativi-di-phishing-su-signal\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Phishing attempts on Signal \u2013 How they work and how to protect yourself\" \/>\n<meta property=\"og:description\" content=\"If you have been contacted by &quot;Signal, &quot;Signal Support&quot;, &quot;Signal Support Bot&quot; this is a phishing message or scam. This article explains how you can protect yourself.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/aboutsignal.com\/it\/blog\/tentativi-di-phishing-su-signal\/\" \/>\n<meta property=\"og:site_name\" content=\"AboutSignal\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-21T10:05:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-27T06:27:56+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/aboutsignal.com\/files\/featured-signal-app-phishing-scam-attempts.png\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"337\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"AboutSignal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"AboutSignal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"19 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/\"},\"author\":{\"name\":\"AboutSignal\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#\\\/schema\\\/person\\\/e25cc9abdf7b3fff5bb8090de92c47f4\"},\"headline\":\"Phishing attempts on Signal \u2013 How they work and how to protect yourself\",\"datePublished\":\"2026-04-21T10:05:43+00:00\",\"dateModified\":\"2026-05-27T06:27:56+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/\"},\"wordCount\":4321,\"publisher\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/aboutsignal.com\\\/files\\\/featured-signal-app-phishing-scam-attempts.png\",\"articleSection\":[\"Blog\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/\",\"url\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/\",\"name\":\"Phishing attempts on Signal \u2013 How they work and how to protect yourself\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/aboutsignal.com\\\/files\\\/featured-signal-app-phishing-scam-attempts.png\",\"datePublished\":\"2026-04-21T10:05:43+00:00\",\"dateModified\":\"2026-05-27T06:27:56+00:00\",\"description\":\"If you have been contacted by \\\"Signal, \\\"Signal Support\\\", \\\"Signal Support Bot\\\" this is a phishing message or scam. This article explains how you can protect yourself.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/#primaryimage\",\"url\":\"https:\\\/\\\/aboutsignal.com\\\/files\\\/featured-signal-app-phishing-scam-attempts.png\",\"contentUrl\":\"https:\\\/\\\/aboutsignal.com\\\/files\\\/featured-signal-app-phishing-scam-attempts.png\",\"width\":600,\"height\":337},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/blog\\\/phishing-attempts-on-signal\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/aboutsignal.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Phishing attempts on Signal \u2013 How they work and how to protect yourself\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#website\",\"url\":\"https:\\\/\\\/aboutsignal.com\\\/\",\"name\":\"AboutSignal\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/aboutsignal.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#organization\",\"name\":\"AboutSignal\",\"url\":\"https:\\\/\\\/aboutsignal.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/aboutsignal.com\\\/files\\\/logo-aboutsignal.png\",\"contentUrl\":\"https:\\\/\\\/aboutsignal.com\\\/files\\\/logo-aboutsignal.png\",\"width\":1024,\"height\":1024,\"caption\":\"AboutSignal\"},\"image\":{\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/aboutsignal.com\\\/#\\\/schema\\\/person\\\/e25cc9abdf7b3fff5bb8090de92c47f4\",\"name\":\"AboutSignal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a28421bf80ae8816d3bbed7368c16a45a678eef7875d014416e01bf2d5993cf?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a28421bf80ae8816d3bbed7368c16a45a678eef7875d014416e01bf2d5993cf?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a28421bf80ae8816d3bbed7368c16a45a678eef7875d014416e01bf2d5993cf?s=96&d=mm&r=g\",\"caption\":\"AboutSignal\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Tentativi di phishing su Signal \u2013 come funzionano e come proteggersi","description":"Se sei stato contattato da \u201cSignal\u201d, \u201cSupporto di Signal\u201d o \u201cSignal Support Bot\u201d, si tratta di un messaggio di phishing o di una truffa. Questo articolo spiega come proteggerti.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/aboutsignal.com\/it\/blog\/tentativi-di-phishing-su-signal\/","og_locale":"it_IT","og_type":"article","og_title":"Phishing attempts on Signal \u2013 How they work and how to protect yourself","og_description":"If you have been contacted by \"Signal, \"Signal Support\", \"Signal Support Bot\" this is a phishing message or scam. This article explains how you can protect yourself.","og_url":"https:\/\/aboutsignal.com\/it\/blog\/tentativi-di-phishing-su-signal\/","og_site_name":"AboutSignal","article_published_time":"2026-04-21T10:05:43+00:00","article_modified_time":"2026-05-27T06:27:56+00:00","og_image":[{"width":600,"height":337,"url":"https:\/\/aboutsignal.com\/files\/featured-signal-app-phishing-scam-attempts.png","type":"image\/png"}],"author":"AboutSignal","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"AboutSignal","Tempo di lettura stimato":"19 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/#article","isPartOf":{"@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/"},"author":{"name":"AboutSignal","@id":"https:\/\/aboutsignal.com\/#\/schema\/person\/e25cc9abdf7b3fff5bb8090de92c47f4"},"headline":"Phishing attempts on Signal \u2013 How they work and how to protect yourself","datePublished":"2026-04-21T10:05:43+00:00","dateModified":"2026-05-27T06:27:56+00:00","mainEntityOfPage":{"@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/"},"wordCount":4321,"publisher":{"@id":"https:\/\/aboutsignal.com\/#organization"},"image":{"@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/#primaryimage"},"thumbnailUrl":"https:\/\/aboutsignal.com\/files\/featured-signal-app-phishing-scam-attempts.png","articleSection":["Blog"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/","url":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/","name":"Tentativi di phishing su Signal \u2013 come funzionano e come proteggersi","isPartOf":{"@id":"https:\/\/aboutsignal.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/#primaryimage"},"image":{"@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/#primaryimage"},"thumbnailUrl":"https:\/\/aboutsignal.com\/files\/featured-signal-app-phishing-scam-attempts.png","datePublished":"2026-04-21T10:05:43+00:00","dateModified":"2026-05-27T06:27:56+00:00","description":"Se sei stato contattato da \u201cSignal\u201d, \u201cSupporto di Signal\u201d o \u201cSignal Support Bot\u201d, si tratta di un messaggio di phishing o di una truffa. Questo articolo spiega come proteggerti.","breadcrumb":{"@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/#primaryimage","url":"https:\/\/aboutsignal.com\/files\/featured-signal-app-phishing-scam-attempts.png","contentUrl":"https:\/\/aboutsignal.com\/files\/featured-signal-app-phishing-scam-attempts.png","width":600,"height":337},{"@type":"BreadcrumbList","@id":"https:\/\/aboutsignal.com\/blog\/phishing-attempts-on-signal\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/aboutsignal.com\/"},{"@type":"ListItem","position":2,"name":"Phishing attempts on Signal \u2013 How they work and how to protect yourself"}]},{"@type":"WebSite","@id":"https:\/\/aboutsignal.com\/#website","url":"https:\/\/aboutsignal.com\/","name":"AboutSignal","description":"","publisher":{"@id":"https:\/\/aboutsignal.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/aboutsignal.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/aboutsignal.com\/#organization","name":"AboutSignal","url":"https:\/\/aboutsignal.com\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/aboutsignal.com\/#\/schema\/logo\/image\/","url":"https:\/\/aboutsignal.com\/files\/logo-aboutsignal.png","contentUrl":"https:\/\/aboutsignal.com\/files\/logo-aboutsignal.png","width":1024,"height":1024,"caption":"AboutSignal"},"image":{"@id":"https:\/\/aboutsignal.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/aboutsignal.com\/#\/schema\/person\/e25cc9abdf7b3fff5bb8090de92c47f4","name":"AboutSignal","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/0a28421bf80ae8816d3bbed7368c16a45a678eef7875d014416e01bf2d5993cf?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0a28421bf80ae8816d3bbed7368c16a45a678eef7875d014416e01bf2d5993cf?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0a28421bf80ae8816d3bbed7368c16a45a678eef7875d014416e01bf2d5993cf?s=96&d=mm&r=g","caption":"AboutSignal"}}]}},"_links":{"self":[{"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/posts\/57713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/comments?post=57713"}],"version-history":[{"count":29,"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/posts\/57713\/revisions"}],"predecessor-version":[{"id":59557,"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/posts\/57713\/revisions\/59557"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/media\/57754"}],"wp:attachment":[{"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/media?parent=57713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/categories?post=57713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aboutsignal.com\/it\/wp-json\/wp\/v2\/tags?post=57713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}