Не вірте листам про безпеку від LastPass чи Bitwarden: це може бути шахрайство

Злочинці розробили нову схему фішингу, націлену на користувачів менеджерів паролів LastPass та Bitwarden. Шахраї надсилають підроблені повідомлення про безпеку, щоб отримати доступ до ваших облікових даних та пристроїв.

Не вірте листам про безпеку від LastPass чи Bitwarden: це може бути шахрайство 2

Credit: Zooey Liao/Lifehacker/Getty Images

Нещодавно LastPass попередив своїх користувачів про новий вид шахрайства. Зловмисники надсилають фішингові електронні листи, які виглядають як офіційні сповіщення про безпеку. Повідомлення надходять з адреси hello[at]lastpassnewsletter[.]com з темою “Дія вимагається: Перегляд оновлених політик безпеки LastPass”.

У тілі листа шахраї описують нібито зміни в протоколах моніторингу та звітності щодо безпеки LastPass. Зазначається, що користувачам надається 14 робочих днів для перегляду та прийняття оновлених умов через DocuSign. Однак, посилання насправді вело на шахрайський сайт lastpasscompliance[.]com, який виглядав як справжня сторінка DocuSign. Там користувачам пропонувалося “завантажити” DocuSign для перегляду та підписання документа. Точна мета шахраїв невідома, чи то розповсюдження шкідливого програмного забезпечення, чи то крадіжка облікових даних. Однак, як повідомляє BleepingComputer, користувачі Bitwarden стикаються з майже ідентичною кампанією.

Як розпізнати шахрайство з менеджером паролів

На перший погляд, фішингові листи, що надходять користувачам LastPass та Bitwarden, виглядають досить переконливо. Вони містять певну технічну термінологію, тому користувачі можуть не звертати уваги на деталі, вважаючи інформацію правдивою. У листах є заклик до дії, але зазначається, що є 14 днів для прийняття умов, інакше обліковий запис “може бути тимчасово обмежений”. Це робить відчуття терміновості менш вираженим, ніж у деяких інших схемах. Лист навіть заспокоює користувачів, стверджуючи, що їхні сховища та облікові записи “повністю захищені”, а необхідні кроки мають “виключно” адміністративний характер.

Однак, і відправник, і URL-адреса мають викликати підозру. Ані lastpassnewsletter[.]com, ані lastpasscompliance[.]com не є офіційними доменами LastPass, так само як і bitwardencompliance[.]com не є справжнім сайтом Bitwarden. Ніколи не вводьте свій майстер-пароль чи інші облікові дані, якщо ви не перейшли безпосередньо на вебсайт або у сховище вашого менеджера паролів. Посилання з електронних листів, текстових повідомлень чи соціальних мереж можуть бути фішинговими. Якщо ви вже ввели свої облікові дані на підозрілий сайт, негайно змініть їх з довіреного пристрою. Також вам не повинно знадобитися завантажувати програмне забезпечення або використовувати DocuSign для вашого менеджера паролів. Будь-які дії з вашим обліковим записом мають відбуватися, коли ви авторизовані на законному сайті чи у сховищі.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *