Novo Golpe de Phishing Tem Você como Alvo: Gerenciadores de Senha em Risco
Com a crescente dependência de aplicativos e serviços online, é comum que as pessoas usem gerenciadores de senha para armazenar e gerenciar suas credenciais. No entanto, esses sistemas também se tornaram alvos de hackers, que estão mirando em apps como o LastPass e o Bitwarden em uma campanha de phishing recente.
De acordo com relatos, os golpistas estão enviando e-mails falsos para clientes desses serviços, alegando que é necessário atualizar o aplicativo desktop para aumentar a segurança do usuário. Na verdade, esses e-mails contêm links maliciosos que, quando acessados, baixam um programa de acesso remoto que rouba os dados da vítima.
É importante notar que nem o LastPass nem o Bitwarden sofreram invasões recentemente, e que a campanha de phishing está usando ferramentas verdadeiras de acesso remoto, como o Syncro, para enganar os usuários.
Como se Proteger
Para evitar cair nesse tipo de golpe, é fundamental tomar alguns cuidados:
- Nunca abra links recebidos por e-mail, preferindo acessar o site oficial ou sua conta no aplicativo ou produto que supostamente enviou a mensagem para confirmar o teor do aviso.
- Desconfie de comunicações urgentes que ameaçam banir ou penalizar sua conta em caso de inação.
- Desconfie de ofertas boas demais para serem verdade.
A desconfiança é a chave para evitar golpes de phishing. Além disso, é importante estar ciente das técnicas de engenharia social usadas pelos hackers para criar mensagens personalizadas e convincentes.
Outras campanhas de phishing também têm sido registradas, como a que atingiu o gerenciador de senhas 1Password na semana passada. A Cloudflare, empresa de segurança virtual, bloqueou o acesso a alguns dos links distribuídos pelos e-mails de phishing, protegendo usuários da campanha maliciosa.
Em resumo, é fundamental estar atento e tomar medidas para se proteger contra esses tipos de golpes, especialmente quando se trata de gerenciadores de senha, que armazenam informações sensíveis.
Este conteúdo pode conter links de compra.
Fonte: link