En till synes enkel notis i mobilen kan ha öppnat dörren till känslig information.
Nu utreds en riktad attack som nått hela vägen in i den tyska regeringen.
Falsk support tog över konton
Angriparna ska ha utgett sig för att vara “Signal Support” och kontaktat användare direkt i appen, enligt Reuters via Kyiv Post.
Meddelandena uppmanade mottagaren att exempelvis ange en PIN-kod eller skanna en QR-kod. Ett enda klick kunde räcka. Därefter fick angriparna tillgång till chattar, kontaktlistor och interna gruppsamtal.
Det handlar alltså inte om ett tekniskt fel i appen – utan om att lura användaren.
Flera ministrar pekas ut
Attacken har inte stannat vid enskilda mål.
Enligt den tyska nyhetsbyrån dpa ska flera regeringsmedlemmar ha drabbats. Bland namnen som nämns finns ministrarna Karin Prien och Verena Hubertz.
Regeringen har dock inte kommenterat specifika fall, samtidigt som federala åklagare bekräftar att en utredning pågår.
Varningar kom redan i februari
Hotet var inte okänt.
Redan i början av året gick tyska säkerhetsmyndigheter ut med varningar om just den här typen av attacker mot meddelandeappar.
Först i mer allmän form – senare med konkreta råd om hur man skulle undvika att bli lurad.
Trots det lyckades angriparna ta sig igenom skyddet.
Spåren leder mot ryska aktörer
Enligt uppgifter till Reuters bedömer tyska myndigheter att attacken kan kopplas till ryska intressen.
Det rör sig om så kallade hybridoperationer – där digitala intrång används för att samla information eller påverka politiska processer utan att det sker öppet.
Moskva har tidigare avfärdat anklagelser om liknande attacker.
Liknande attacker i Europa
Tyskland är inte ensamt.
I Nederländerna slog militär underrättelsetjänst larm förra året efter ett intrång mot en offentlig verksamhet – där ryska aktörer pekades ut.
Den typen av attacker har sedan dess blivit vanligare.