Início NOTÍCIAS LastPass alerta usuários sobre novo golpe de phishing usando páginas falsas da...

LastPass alerta usuários sobre novo golpe de phishing usando páginas falsas da DocuSign

27
0

novoAgora você pode ouvir os artigos da Fox News!

Você abre sua caixa de correio e vê uma mensagem sobre a política de segurança atualizada. Nada nisso grita engano. O e-mail está lindo. A mensagem parece oficial. E o botão promete verificar rapidamente as alterações. É isso que o torna perigoso.

LastPass está alertando os usuários sobre uma campanha de phishing recentemente identificada que usa domínios semelhantes e páginas falsas do DocuSign para induzir as pessoas a baixar software questionável.

A boa notícia é que o LastPass afirma que seus sistemas não foram afetados. A má notícia é que os golpistas esperam que você confie no logotipo. Ignore os endereços da web e clique antes de considerá-los em detalhes. Veja o que você deve observar antes que um e-mail de rotina coloque todo o seu cofre de senhas em risco.

Aulas gratuitas ao vivo do CyberGuy: Cansado de spam? Junte-se a nós em 22 de julho

Junte-se a nós hoje, Quarta-feira, 22 de julho às 13h (horário do leste dos EUA) Para uma aula gratuita do CyberGuy Live para ajudá-lo a reduzir chamadas automáticas, mensagens de spam, lixo eletrônico e outras mensagens indesejadas, Kurt “CyberGuy” Knutsson irá guiá-lo passo a passo através de um método simples. Para filtrar spam Limpe sua caixa de entrada e lembre-se de mensagens que possam colocar suas informações pessoais em risco. Não é necessária experiência técnica. Você também receberá uma lista de verificação para impedir spam. E todos os inscritos receberão posteriormente um link para a gravação da aula.

Reserve seu lugar grátis hoje em CyberGuyLive. com.

FBI ajuda a eliminar anel de phishing de IA

Os golpistas se fazem passar pelo LastPass com e-mails de política falsos que direcionam os usuários para páginas fraudulentas da DocuSign e baixam software questionável. (Kurt “Cyber ​​​​Guy” Nutsson)

O golpe de phishing LastPass começou com um e-mail de política normal.

Este e-mail de phishing vem de hello@lastpassnewsletter.com O título conhecido diz: “Ação necessária: verifique a política de segurança atualizada do LastPass.” A mensagem afirma que o LastPass fez alterações em suas políticas de serviço. Ele menciona monitoramento SaaS aprimorado. Ele também afirma que os administradores agora podem redefinir sua senha mestra e que o console de administração foi atualizado.

Esses detalhes fizeram o e-mail parecer um anúncio real da empresa. No entanto, o domínio de envio pertencia ao invasor, disse o LastPass. Boletim informativo mais recente(.)com Não relacionado à empresa O e-mail contém um Termos de revisão e acesso Botão. Esse botão cria a próxima camada de armadilhas.

A página falsa do LastPass envia você para um sósia do DocuSign.

Clicar no botão enviará você para Conformidade mais recente(.)comA página inicial copia a aparência do DocuSign e afirma que o documento está pronto para revisão. A escolha faz sentido do ponto de vista do golpista. Muitas pessoas recebem solicitações de assinatura eletrônica no trabalho ou durante o manuseio de documentos pessoais. Um layout familiar pode baixar a guarda antes mesmo de você verificar um endereço da web.

Vimos o mesmo truque de confiança em outros lugares. Golpe de e-mail falso do DocuSignO nome da marca dá ao pedido uma sensação de legitimidade. Mesmo que o remetente e o domínio não correspondam, o LastPass diz que o Microsoft Defender para Office 365 e o Cloudflare classificam os sites de phishing como maliciosos. A página também solicita que os visitantes baixem software que afirma funcionar no Windows e no macOS.

O LastPass ainda monitora os downloads quando os avisos são publicados. Portanto, você deve tratar o arquivo como malicioso e evitar abri-lo. O site também exibe uma caixa de chat de suporte ao vivo, embora não esteja claro se o chat está funcionando ou não. A página maliciosa estava offline no momento em que a campanha foi denunciada. No entanto, os invasores conseguiram substituir rapidamente o domínio bloqueado por um novo.

E-mails semelhantes da Bitwarden amplificam avisos

Os usuários do LastPass não eram o único alvo. Os clientes da Bitwarden receberam mensagens semelhantes de hello@bitwardennewsletter.com. Esses e-mails são enviados ao destinatário. conformidade com bitward(.)comO padrão de correspondência indica que os invasores podem ter reutilizado a mesma estrutura de campanha em diferentes marcas de gerenciadores de senhas.

Isso é importante porque os clientes de gerenciadores de senhas representam um alvo atraente. Uma senha mestra roubada pode colocar em risco muitas contas salvas. Autenticação multifator Ainda pode bloquear o acesso. Depende das suas configurações de segurança.

g Gerenciador de senhas Ainda assim, fornece proteção valiosa. Na verdade, o preenchimento automático pode ajudar a descobrir sites falsos. Isto ocorre porque os gestores devem ser capazes de reconhecer o domínio correto. Você pode comparar as opções atuais em nosso guia com os melhores gerenciadores de senhas para 2026 em cyberguy.com

Os usuários do LastPass enfrentarão muitas vítimas de phishing em 2026.

Esta campanha segue outras tentativas de phishing com o tema LastPass no início deste ano. Em janeiro, uma mensagem falsa alertou os usuários que eles tinham apenas 24 horas para fazer backup de seu Vault antes da manutenção. Então, uma campanha de março usou um tópico de e-mail falso sobre acesso não autorizado à conta.

Ambos os métodos dependem da urgência para levar as pessoas à ação antes mesmo de verificarem a mensagem. O novo anúncio de conformidade adota uma abordagem mais calma. Parece mais um documento do que uma crise. Isso pode torná-lo especialmente eficaz porque as atualizações de políticas parecem mundanas e enfadonhas.

O malware Android do REDHOOK pode sequestrar silenciosamente seu telefone

Como se proteger dos golpes de phishing do LastPass

A página fraudulenta se faz passar pela DocuSign e solicita aos visitantes que baixem software questionável para Windows ou macOS. (passar passar)

Apenas algumas etapas cuidadosas podem evitar que um e-mail confiável se torne um problema muito maior.

1) Não clique no botão revisar política.

Exclua a mensagem ou denuncie-a como phishing. Não responda. Evite abrir links ou baixar arquivos fornecidos.

2) Abra você mesmo o LastPass

Use o aplicativo oficial do LastPass ou imprima. Lastpass. com em seu navegador. Verifique as notificações da conta depois de fazer login por meio de um caminho confiável.

3) Leia todo o domínio antes de inserir qualquer coisa.

Domínios semelhantes geralmente adicionam nomes de marcas confiáveis ​​a palavras como “boletim informativo” ou “conformidade”. Verifique o endereço do site antes da primeira barra. Um endereço LastPass válido deve terminar com Lastpass.com, como support.lastpass.com. Em vez de apenas a palavra “LastPass”

4) Preste atenção quando o preenchimento automático permanece silencioso.

Os gerenciadores de senhas podem se recusar a preencher suas credenciais em domínios falsos. Considere isso um aviso. Não copie e cole a senha para editar. Em vez disso, feche a página e acesse sua conta através do aplicativo ou site oficial.

5) Altere sua senha mestra, caso a tenha digitado.

Use um dispositivo confiável e vá diretamente para o LastPass para alterar sua senha mestra agora. Em seguida, verifique se há alguma atividade inesperada em seu cofre, como sugere o LastPass. Em seguida, altere as senhas das contas confidenciais armazenadas no Vault se você notar algum sinal de acesso. Comece com e-mail, contas financeiras e armazenamento em nuvem. e mídias sociais Use uma senha diferente para cada conta.

O golpe de mensagem da AMAZON vem com bandeiras vermelhas

Esse golpe depende de um belo aviso de segurança. Criar uma marca familiar e endereços web enganosos para reduzir a proteção do usuário (Kurt “Cyber ​​​​Guy” Nutsson)

6) Os downloads são considerados maliciosos.

Não abra software oferecido por avisos de segurança que você contata por e-mail. Se você já abriu o arquivo Desconecte o dispositivo afetado da Internet e use Software antivírus forte para verificar Nosso melhor guia antivírus atual em cyberguy.com Ele pode ajudá-lo a comparar ferramentas que bloqueiam sites e downloads maliciosos. Também cobre proteção contra malware. Você também pode seguir estas etapas posteriormente. Clique no e-mail suspeito e insira as informações.

7) Ative a autenticação multifator.

Habilite a autenticação multifator para gerenciadores de senhas e outras contas importantes. Aplicativo de autenticação Ou sua chave de segurança pode criar uma barreira adicional caso alguém roube sua senha. No entanto, não aprove solicitações de login que você não tenha iniciado. Esta segunda etapa de segurança só ajuda se você tratar o prompt inesperado como um aviso.

8) Reduza a fraude de informações pessoais detectáveis.

Os golpistas costumam usar informações de sites de corretagem de dados para tornar os e-mails de phishing mais pessoais. Isso pode incluir seu número de telefone, endereço residencial, parentes ou empregadores anteriores. Os serviços de remoção de dados podem ajudá-lo a encontrar e remover certas informações de sites de pesquisa de pessoas. Isso não protegerá um gerenciador de senhas comprometido. Mas pode fornecer aos golpistas menos detalhes para usar em ataques futuros. Confira as principais opções My para serviço de eliminação de dados e faça uma verificação gratuita para ver se suas informações pessoais já estão publicadas na web visitando Cyberguy.com

9) Relate mensagens suspeitas do LastPass

Encaminhe e-mails suspeitos da marca LastPass para Abuse@lastpass.comO LastPass diz que ninguém da empresa jamais pedirá sua senha mestra.

Pontos-chave de Kurt

O que torna esse golpe perigoso é a natureza dos e-mails normais. A maioria das pessoas espera que a notificação do gerenciador de senhas pareça urgente. Esta política vem com algumas atualizações de política tediosas. Isso pode lhe dar menos oportunidades de fazer perguntas. A maior bandeira vermelha é o endereço da web. O nome de uma empresa dentro de um domínio não significa que seja propriedade da empresa. Antes de inserir sua senha mestra ou baixar qualquer coisa, feche o e-mail e abra o gerenciador de senhas diretamente. Sua senha mestra protege tudo armazenado em seu cofre. Atenda a qualquer pedido. É como se alguém pedisse as chaves da sua casa.

Você já recebeu um e-mail de segurança que parecia tão realista que quase clicou? O que fez você parar e olhar mais de perto? Informe-nos escrevendo para nós em Cyberguy.com

Clique aqui para baixar o aplicativo FOX NEWS.

Inscreva-se para receber meu relatório CyberGuy gratuito.

  • Receba as melhores dicas técnicas Alerta de segurança urgente e ofertas exclusivas enviadas diretamente para sua caixa de entrada.
  • Se você quiser saber a maneira mais fácil no mundo real de detectar fraudes precocemente. e protegido, visite CyberGuy.com Com a confiança de milhões de pessoas que assistem CyberGuy na TV todos os dias.
  • Você também terá acesso instantâneo ao meu Ultimate Scam Survival Guide gratuitamente ao se cadastrar.

Copyright 2026 CyberGuy.com Todos os direitos reservados.

Source link

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui