LastPass предупреждава потребителите: не въвеждайте данните си при нова фишинг кампания

Екипът за противодействие и ескалации при заплахи (Threat Intelligence Mitigation and Escalations) на LastPass потвърди на 13 юли 2026 г., че тече фишинг кампания, която имитира официални съобщения и има за цел да източи потребителски имена и пароли.

Атаката започва с имейл, представящ се за уведомление за „актуализирани правила за сигурност“ и призовава получателите да приемат новите условия чрез DocuSign, за да запазят пълен достъп до акаунта си. Линкът отвежда към фалшив уебсайт, маскиран като страница за съответствие на LastPass, който в действителност не е свързан с компанията и подканя посетителите да изтеглят софтуер.

„Атакуващият регистрира две подобни на оригиналната домейна — lastpassnewsletter.com и lastpasscompliance.com — нито една от които не е свързана с LastPass. Имейлите, изпратени от hello@lastpassnewsletter.com, са направени да изглеждат като официално съобщение за сигурност и призовават получателите да прегледат актуализираната политика чрез предоставен линк,“ заявява екипът на LastPass.

В съобщението се използват елементи, които да създадат усещане за спешност: текстът предупреждава, че при неприемане на новите условия в срок от 14 дни „достъпът до акаунта може временно да бъде ограничен“. Имейлът също така споменава промени, свързани с „проследяване на използване на приложенията, дори когато потребителите са излезли от разширението на браузъра“, което цели да засили тревогата и доверието у получателя.

LastPass подчертава, че не е имало пробив в системите на компанията и че сървърите ѝ не са компрометирани. Компанията напомня, че никога няма да поиска вашата главна парола по имейл или чрез външни връзки.

Потребителите, които са въвели главната си парола на фишинг сайта, трябва незабавно да я променят от доверено устройство на LastPass.com и да прегледат своя трезор за неочаквани промени или добавени елементи. Ако някой има съмнения относно легитимността на получено LastPass-брандирано съобщение, компанията призовава да го изпрати на abuse@lastpass.com за проверка.

През 2026 г. това не е първата подобна кампания срещу потребители на LastPass: през януари нападателите използваха примамка за поддръжка на сървъри, твърдейки, че трезорите трябва да бъдат архивирани в рамките на 24 часа, а през март се появи измама, прикриваща се като предупреждение за неоторизиран достъп до акаунта. Повтарящата се тактика остава същата — създаване на чувство за спешност с цел да се накарат потребителите да разкрият своите данни.

- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!