Signal laat gebruikers spamberichten rapporteren en blokkeren

Signal geeft gebruikers voortaan de optie om spamberichten te rapporteren en blokkeren. Hiermee wil het bedrijf een systeem ontwikkelen waarmee het makkelijker dergelijke berichten kan detecteren. Signal belooft dat alle gebruikersactiviteit versleuteld en anoniem blijft.

Wanneer een gebruiker via de Signal-app op 'Spam rapporteren en blokkeren' drukt, worden enkel het telefoonnummer van de mogelijke spammer en een anonieme bericht-id verstuurt naar de server, aldus het bedrijf. Dat is anders dan bij bijvoorbeeld chatapps zoals WhatsApp, waar de gerapporteerde content onversleuteld wordt gestuurd naar moderators. Indien accounts vaker gerapporteerd worden, kan de spammer pas weer berichten sturen nadat diegene een Captcha-achtige uitdaging heeft voltooid.

Signal zegt op basis van die info zelf een systeem te bouwen om spam beter tegen te gaan. Dat moet serverside draaien, en niet lokaal op de client. Hoewel Signal grotendeels open source is, gaat het bedrijf de implementatie van die code niet delen. Hierdoor zegt Signal de spamaccounts een stap voor te blijven, terwijl het volgens het bedrijf tegelijk niets afdoet aan de 'fundamenten van het beveiligingsmodel' van de chatapp.

Signal heeft nog een aantal andere functies toegevoegd om oplichters tegen te gaan. Zo moeten mensen die voor het eerst een bericht naar iemand sturen, eerst geaccepteerd worden door de ontvanger voordat de foto en naam van laatstgenoemde zichtbaar worden voor de zender. De foto van de persoon die het eerste bericht stuurt, is aanvankelijk ook niet te zien voor de ontvanger. Die wordt pas zichtbaar als er op de vervaagde foto geklikt wordt. Ook kunnen gebruikers links die in het eerste bericht van een onbekende worden gestuurd, pas openen als de zender wordt geaccepteerd.

Nieuwe Signal-optiesNieuwe Signal-opties

Door Kevin Krikhaar

Redacteur

02-11-2021 • 13:54

11

Submitter: Anonymoussaurus

Reacties (11)

Sorteer op:

Weergave:

Ik gebruik Signal als mijn main chat-app (whatsapp alleen nog maar sporadisch) maar ik heb nog nooit spam gehad op Signal. Is dit iets wat veel voorkomt waardoor er iets tegen gedaan moet worden?
Je kan Signal ook gewone SMSjes laten verwerken. Daar zal vast wel veel spam tussen zitten.

[Reactie gewijzigd door LongBowNL op 25 juli 2024 17:32]

https://community.signalusers.org/t/spam-scam-on-signal/

Het gaat om echte Signalberichten. Dus van "Amazon" en later ook van zogenaamde dames die je foto's willen sturen. Voor zo ver ik weet is dat nog niet gebeurd bij Nederlandse gebruikers.

[Reactie gewijzigd door Bananenplant op 25 juli 2024 17:32]

Dat lijkt me een Android-only feature? Ik heb deze functionaliteit nog niet kunnen ontdekken op iOS of kijk ik verkeerd?

Zelf ook al een paar jaar volledig over op Signal en heb WhatsApp al een jaar of 4 niet meer op mijn daily driver geïnstalleerd maar op een oude telefoon staan die altijd thuis ligt en waar ik zo nu en dan een keertje op kijk.

Ook nooit last gehad van SPAM op het platform. Ben benieuwd hoe groot dit probleem is.

[Reactie gewijzigd door Ferruginous Hwk op 25 juli 2024 17:32]

SMS ontvangen (en sturen) is inderdaad alleen op de android versie van Signal.

En inderdaad zelf ook nooit last gehad van spam, overigens ook amper op whatsapp.
Zelf op Signal ook geen last van gehad. Op Whatsapp ook nooit eigenlijk.

Denk dat het afhankelijk is van hoe slordig je met je 06 nummer omgaat en dat dit meer een issue is in landen waar Signal wat groter is, in Nederland is Signal niet bepaald populair. Zelfs binnen de IT krijg ik af en toe een vragend gezicht als ik aangeef dat ik Signal gebruik ipv Whatsapp.
Hoe slordig anderen met je nummer omgaan bedoel je.
Dit. En ik vind dat hier ook meer nadruk op mag liggen. Gesprek wat ik tegenwoordig voer (mogelijk iets tactischer):

"Ik moet Whatsapp omdat niet ik laks ben met mijn privacy, maar omdat jij laks bent met mijn privacy."

Dan niet de in discussie gaan dat ze toch al alles van je weten etc, want de argumenten maken geen drol uit, we weten het allemaal, stop met luiheid rechtpraten.

"En daarom gebruik ik dus geen Whatsapp meer, omdat het mij wel boeit en ik jouw keuzes niet mijn privacy ga laten kosten :)"

[Reactie gewijzigd door Martijn.C.V op 25 juli 2024 17:32]

Ik doelde op zich op datalekken bij bedrijven, maar dat Jan en alleman mijn persoonsgegevens inclusief nummer naar Meta zit te uploaden helpt inderdaad ook niet, zeker niet als Meta weer eens wat lekt ;) .
Het is vooral een groot probleem in de VS geweest. Geen idee waarom enkel daar, wellicht omdat het een paar maanden terug ineens heel hard is aan groeien toen WhatsApp de nieuwe voorwaarden introduceerde die, in tegenstelling voor ons, behoorlijke privacy gevolgen hadden. Voor spammers betekende dat dus opeens weer een lucratieve dienst om mensen plat mee te spammen en vanwege de setup van Signal kon dat behoorlijk ongeremd gaan. Ze hebben wel snel wat anti-maatregelen genomen.

Imho mogen ze ook best wel een throttle inbouwen op nieuwe accounts. Dan moet de server alleen tijdelijk iets meer data bijhouden en dat is nou precies wat ze eigenlijk niet willen. Maar enkel voor nieuwe accounts en vluchtige data (eg: TTL 60M) en dat combineren met rapporten van users… Meh. Volgens mij doe je daar geen afbreuk aan de privacy aan. Maarja, het is wél toch nog iets meer metadata verzamelen en dat hebben zowel zij als de meeste users natuurlijk liever niet. Of het nou zeer tijdelijk is of niet. Lastige keuzes. :) Maar eerst maar eens kijken hoe dit als oplossing werkt zonder automatische metadata verzameling maar louter op basis van rapporten en captcha. Hopen dat ze de desktop client niet aanpassen om die captcha snel te sloven of te ontwijken. :P

[Reactie gewijzigd door WhatsappHack op 25 juli 2024 17:32]

Ik heb er gelukkig niet zo heel veel last van (wel eens een enkel bericht gehad toen ik whatsapp had). Het niet delen van de sourcecode serverside is wel een dilemma. Ik snap de overweging, maar volgens mij hoeft dit niet heel ingewikkeld te zijn en kan je de sources wel openstellen. Bij 10 of meer spam meldingen krijg je een captcha voor je neus. Of zie ik iets over het hoofd? de captcha implementatie misschien?

Op dit item kan niet meer gereageerd worden.