本文目录导读:

在 Signal 上辨别好友真伪,主要依赖其安全号码(Safety Numbers) 验证机制,这是最直接、最可靠的方法,因为 Signal 的端到端加密确保了只有你和对方能读取消息,而安全号码是唯一能确认对方身份的密钥。
以下是具体步骤和注意事项:
核心方法:验证安全号码
这是 Signal 官方提供的、最安全的方式,可以防止中间人攻击。
-
在对话中查看安全号码:
- 打开与联系人的聊天窗口。
- 点击对方的头像或昵称,进入“对话设置”。
- 滑动到底部,点击“验证安全号码”(或类似选项)。
-
选择验证方式(必须线下或通过可靠渠道):
- 扫描二维码(推荐,最便捷)
- 你们双方面对面,一人出示自己的二维码,另一人用手机扫描,Signal 会自动比对并显示匹配成功。
- 核心原则: 二维码必须是在对方手机上实时生成的。绝对不要接收截图、照片或远程发送的二维码,因为这些可以被篡改。
- 手动比对数字串
- 双方都进入安全号码页面,会看到一组由数字组成的代码。
- 通过语音通话、可靠的视频通话(确保视频画面是实时且未经编辑的)或当面读出这串数字。不要在聊天软件内直接复制粘贴,因为攻击者可能在中间篡改。
- 使用“已验证”昵称(辅助手段)
在验证成功后,你可以在对方的联系人信息中点击“已验证”,Signal 会给这个联系人打上绿色对勾标记,方便你日后识别。
- 扫描二维码(推荐,最便捷)
什么时候需要特别警惕?
即使没有进行验证,日常使用中如果出现以下现象,也可能是好友被假冒或账号被劫持的迹象:
- 新设备登录或注册:Signal 提示“XXX 的安全号码已更改”,这通常意味着:
- 对方更换了手机或重新安装了 Signal。
- 或者,对方的账号被他人登录。此时你应该主动联系对方(通过其他可靠渠道,如电话、当面)确认是否他本人操作,如果对方否认,立即停止通信并警告对方。
- 对方突然提出敏感要求:例如借钱、提供验证码、点击陌生链接等,即使安全号码没变,也要通过其他渠道(如电话、视频)二次确认。
- 个人资料信息异常:头像、昵称、简介突然变化,且与你熟悉的好友风格不符。
最安全的行动清单
- 对重要联系人(家人、同事、给予资金往来的人):务必执行至少一次的线下二维码扫描或语音/视频通话比对安全码。
- 标记“已验证”:验证成功后,点击标记,下次看到绿色对勾,你就知道身份是真实的。
- 建立一个安全的“信任锚”:如果已经通过线下验证过,你手机里的这个联系人就是可信的。
- 警惕一切“安全码变更”提醒:不要直接点击“信任”,先通过其他可靠渠道确认。
- 不要完全依赖头像或昵称:任何人都可以抄袭这些信息。
真正的 Signal 好友验证,只能发生在线下(或可靠视频/语音通话)的安全码比对。 除此之外,任何在软件内直接让你信任“看起来像”的好友,都存在假冒风险,对于涉及真实利益或隐私的沟通,务必完成这一步验证。
标签: 二维码
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。