Eine böswillige Nutzung oder persönliche Irreführung, zum Beispiel Phishing, ist ein Risiko, das bei jeder Art von Kommunikation auftreten kann. Bei Signal versuchen wir die Menschen, die Signal nutzen, durch bestimmte Funktionen und Möglichkeiten in unseren Apps besser vor Phishing-Versuchen schützen. Wir ermöglichen ihnen außerdem, die Leute, mit denen sie in Signal kommunizieren, besser überprüfen zu können.
Wenn du regelmäßig Funktionen wie die Registrierungssperre nutzt oder Sicherheitsnummern prüfst, sind das wichtige Tools und Strategien, um dich vor Phishing-Versuchen zu schützen.
Signal wird niemals direkt mit Nutzer*innen in Kontakt treten und auch niemals über Signal Kontakt aufnehmen.
Wenn du befürchtest, Opfer eines Phishing-Angriffs geworden zu sein
Wenn du schnell prüfen willst, ob dein Telefon noch mit deinem Signal-Konto verbunden ist, schick einfach eine Nachricht an »Notiz an mich«. Wenn alles wie erwartet läuft, hast du immer noch die Kontrolle über dein Konto.
Wenn du dir Sorgen machst, dass du Opfer eines Phishing-Angriffs geworden bist und keine Kontrolle mehr über dein Konto hast, kannst du deine Kontakte über ein anderes Kommunikationsmittel erreichen, um sie darüber zu informieren und sie zu bitten, auch andere zu informieren.
Registrierungssperre
Die Registrierungssperre ist eine präventive Funktion, die eine zusätzliche Sicherheitsebene bietet, um dein Signal-Konto vor Phishing-Angriffen oder Übernahmen zu schützen. Wenn die Registrierungssperre aktiviert ist, brauchst du neben der normalen SMS-basierten Verifizierung auch deine einzigartige Signal-PIN, um dein Konto zu registrieren. Das heißt, wenn jemand versucht, dein Signal-Konto neu zu registrieren, braucht die Person nicht nur den SMS-Bestätigungscode, sondern auch die PIN. Aktiviere die Registrierungssperre in Signal-Einstellungen > Konto.
Wir empfehlen allen, die sich wegen Phishing-Versuchen Sorgen machen, die Registrierungssperre für ihre Signal-Konten zu aktivieren.
Signal macht das Profilfoto standardmäßig unscharf, und alle Fotos, Videos oder sonstige Medien, die dir die Person schickt, werden nicht geladen, es sei denn, du akzeptierst ihre Unterhaltungsanfrage. Außerdem sind URLs im »Unterhaltungsanfrage«-Modus *nicht* verlinkt (also »anklickbar«), um einen starken Schutz vor Phishing zu bieten.
Nutzer*innen sehen bei einer Unterhaltungsanfrage auch Sicherheitstipps, die ihnen helfen, Phishing-Versuche zu erkennen. Wenn du beispielsweise keine gemeinsamen Gruppen mit jemandem hast, der dir eine Unterhaltungsanfrage schickt, erscheint in der App ein Pop-up-Fenster mit der Meldung »Anfragen sorgfältig prüfen« und einer Reihe von Sicherheitstipps, die auf Anzeichen von Phishing-Betrug hinweisen:
Blockieren und Melden jederzeit möglich
Du kannst eine Person oder einen Gruppenchat in Signal auch dann blockieren, wenn du eine Unterhaltungsanfrage bereits angenommen hast. Blockierte Nutzer*innen können dich über Signal nicht anrufen oder dir Nachrichten senden. Du kannst eine Person oder eine Gruppe auf Signal auch jederzeit als Spam melden. Gehe dazu auf Chat-Einstellungen > Spam melden.
Kontakt-Symbol
Wenn jemand, mit dem du dich über Signal unterhältst, in den Kontakten deines Telefons gespeichert ist, siehst du an mehreren Stellen der App-Benutzeroberfläche ein Symbol neben dem Namen dieser Person. So kannst du herausfinden, ob du diese Person kennst, oder sie von anderen Leuten unterscheiden, die vielleicht den gleichen Profilnamen haben. Achtung: Wenn jemand in den Signal-Einstellungen »Mich über meine Telefonnummer finden« deaktiviert hat, siehst du das Symbol nicht, auch wenn du die Nummer in deinem Telefon gespeichert hast.
Möglichkeiten zur Profil-Verifizierung
Signal bietet mehrere Möglichkeiten, um die Leute zu überprüfen, mit denen du dich über Signal unterhältst. Das ist besonders wichtig, wenn du keinen Zugriff auf die Telefonnummer einer Person hast, um ihre Identität zu bestätigen, und nur den Profilnamen und das Foto der Person siehst.
- Ereignisse bei Profilnamen-Änderung: Wenn jemand auf Signal seinen Profilnamen ändert, siehst du in deinen Chats mit dieser Person ein Ereignis, das anzeigt, dass sie ihren Profilnamen geändert hat, einschließlich des alten und des neuen Profilnamens. Das soll dir helfen, zu erkennen, ob jemand seinen Profilnamen ändert, um sich als jemand anderes auszugeben.
- Benachrichtigungen bei doppelten Namen: In einem Gruppenchat erhältst du eine Pop-up-Benachrichtigung, wenn mehrere Gruppenmitglieder den gleichen Profilnamen haben, sowie eine Aufforderung, diese doppelten Namen zu überprüfen. Im Überprüfungsbildschirm kannst du sehen, ob ihr noch weitere Gruppen gemeinsam habt und ob ein Gruppenmitglied kürzlich seinen Profilnamen geändert hat. Von diesem Bildschirm aus kannst du Mitglieder blockieren oder aus der Gruppe entfernen.
Eine andere Möglichkeit, die Identität einer Person zu überprüfen, ist, einen Videoanruf über Signal zu starten, um zu sehen, ob die Person, die den Anruf annimmt, auch wirklich die ist, die du erwartest.
Sicherheitsnummern
Zu jedem Chat gehört eine eigene Sicherheitsnummer. Wenn du die Sicherheitsnummern mit denen deiner Chat-Kontakte vergleichst, kannst du sicherstellen, dass das Signal-Konto, mit dem du gerade chattest, wirklich zu der entsprechenden Person gehört. Sobald du die Sicherheitsnummern persönlich oder über einen anderen vertrauenswürdigen Kanal verglichen hast, kann dieser Signal-Kontakt bei dir als »verifiziert« markiert werden.
Wenn du siehst, dass sich eine Sicherheitsnummer ändert, könnte das bedeuten, dass ein Signal-Konto neu installiert oder auf ein neues Telefon umgestellt wurde. Wenn du befürchtest, dass das Signal-Konto deines Gesprächspartners gehackt wurde und du eine geänderte Sicherheitsnummer siehst, kannst du deinen Gesprächspartner über einen anderen Kommunikationskanal kontaktieren, um das zu bestätigen.
Profil-Informationen
Wenn du mehr über die Person erfahren willst, mit der du dich unterhältst oder mit der du in einer Gruppe bist, kannst du das ganz einfach über die Profil-Informationen machen. Wenn du in Signal auf den Pfeil neben dem Profilnamen einer Person tippst, bekommst du mehr Infos über sie. Hier siehst du, ob ihr gemeinsame Gruppen habt, ob du der Person Direktnachrichten geschickt hast, ob sie ein Signal-Kontakt ist oder ob sie in der Kontaktliste deines Telefons steht.
Spitznamen
Mit Signal kannst du jeder Person, mit der du chattest, einen Spitznamen geben, auch wenn sie nicht in deinen Kontakten gespeichert ist. Spitznamen sind Ende-zu-Ende-verschlüsselt und durch deine Signal-PIN geschützt. Spitznamen sind nur für dich sichtbar und dienen dazu, Personen zu benennen oder zu kennzeichnen, damit du dich besser an sie erinnern kannst. Das ist sehr praktisch, um den Überblick darüber zu behalten, wer in den Gruppen auf Signal wer ist.