Campanha de Phishing Visa Senhas Mestras de Usuários da LastPass
A LastPass, uma plataforma de gerenciamento de senhas, emitiu um alerta importante para seus usuários sobre uma nova campanha de phishing que visa roubar credenciais mestras das vítimas. Essa campanha é caracterizada pelo envio de e-mails falsos que se passam por comunicações legítimas da LastPass, informando sobre uma suposta manutenção iminente no sistema e incentivando os usuários a criar um backup local para suas senhas dentro de um prazo de 24 horas.
Os cibercriminosos utilizam técnicas de engenharia social para criar um senso de urgência, aumentando a probabilidade de que os usuários caiam na armadilha. A análise da campanha revelou que os e-mails falsos usam o nome da LastPass para ganhar credibilidade, mencionando atualizações da infraestrutura para proteger os cofres dos clientes.
Risco para as Senhas
A investigação conduzida pela LastPass detectou que os e-mails falsos direcionam os usuários para um site de phishing, que por sua vez redireciona as vítimas para o domínio corrompido “mail-lastpass[.]com”. Neste ponto, os criminosos conseguem obter acesso às chaves mestras dos usuários sem precisar de táticas complexas, colocando as senhas em risco.
Em resposta a essa ameaça, a LastPass assegurou que nunca solicitará a senha mestra ou exigirá ação imediata sob prazos apertados. Além disso, a empresa está trabalhando com um parceiro terceirizado para desmantelar a campanha de phishing antes que mais casos ocorram.
- Verifique a autenticidade das mensagens antes de tomar qualquer ação.
- Nunca forneça informações sensíveis em resposta a e-mails não solicitados.
- Mantenha suas senhas seguras e atualize-as regularmente.
É fundamental que os usuários fiquem vigilantes e tomem medidas para proteger suas senhas e informações pessoais. A conscientização sobre essas ameaças é um passo importante na prevenção de roubos de dados e na manutenção da segurança online.
Este conteúdo pode conter links de compra.
Fonte: link