Si usas Signal, hay algo importante que deberías saber. La aplicación de mensajería cifrada ha lanzado un conjunto de nuevas medidas de seguridad dentro de la app diseñadas para protegerte de ataques de phishing e ingeniería social.
Esto tampoco es de la nada. En marzo, Signal confirmó que su plataforma había sido objetivo de ataques de phishing dirigidos específicamente a funcionarios gubernamentales y periodistas. Parece que estos nuevos cambios son una respuesta directa a eso.
¿Cuáles son los nuevos cambios de seguridad en la app Signal?

La adición más destacada es un aviso de «nombre no verificado» que ahora aparece en los perfiles. Esto es importante porque Signal no puede verificar realmente los nombres que los usuarios muestran en sus perfiles. Cualquiera puede decir que es cualquiera, ya que el nombre del perfil lo establecen los usuarios individuales.
Signal también ha introducido un paso adicional de confirmación cuando recibes una solicitud de mensaje. La idea es aceptar solo solicitudes de personas que realmente conoces y en las que confíes. Esto es bastante similar a cómo WhatsApp gestiona los chats de números desconocidos, donde tienes la opción de aceptar o cancelar cuando proviene de un número desconocido.

La aplicación ahora también muestra instrucciones de seguridad más detalladas directamente en la interfaz. Verás recordatorios para no responder a los chats que dicen ser de Signal, ya que Signal nunca se pondrá en contacto para pedirte el PIN, el código de registro o la clave de recuperación. Si alguien pide alguna de esas cosas, es una estafa.
La aplicación también destaca mensajes vagos —diseñados para atraer una respuesta, enlaces web sospechosos y cualquier chat que diera consejos financieros— como señales de alerta a las que debes prestar atención.
¿Por qué importa esto?
La ingeniería social es una de las formas más comunes en que la gente se ve comprometida en internet. No requiere un hack técnico. Solo requiere engañarte para que entregues la información correcta.
Los estafadores que se hacen pasar por Signal es una táctica especialmente astuta porque explota la confianza que la gente deposita en la app. Signal ha confirmado que se avecinan más cambios, así que esto es solo el comienzo de un impulso más amplio para hacer la plataforma más segura para todos.