LastPass waarschuwt gebruikers voor een lopende phishingcampagne waarbij valse beveiligingsmeldingen worden gebruikt om slachtoffers naar frauduleuze websites te lokken. De phishingmails zijn zo opgesteld dat ze lijken op officiële bedrijfscommunicatie, waarin ontvangers worden geïnformeerd over bijgewerkte beveiligingsbeleid en worden doorverwezen naar een nep-DocuSign-pagina met een zogenaamd document ter beoordeling.
LastPass benadrukt dat haar systemen niet zijn gecompromitteerd en dat de phishingmails niet vanuit de eigen infrastructuur zijn verzonden, ondanks dat de aanvallers domeinen gebruiken die legitieme bedrijfsdiensten imiteren. De e-mails, afkomstig van 'hello@lastpassnewsletter.com', informeren gebruikers over vermeende wijzigingen in het servicebeleid van LastPass, zoals verbeterde SaaS-monitoring, opties voor het resetten van het hoofdwachtwoord voor beheerders en verbeteringen aan de adminconsole.
Door te klikken op de knop 'Review & Access Terms' in de mail, worden gebruikers doorgestuurd naar een website die de DocuSign-service nabootst, een veelgebruikt platform voor het elektronisch verzenden, ondertekenen en beheren van documenten. Het gebruikte domein is lastpasscompliance[.]com, dat door Microsoft Defender voor Office 365 en Cloudflare als kwaadaardig is gemarkeerd. De nepwebsite spoort gebruikers aan een bestand te downloaden dat zogenaamd compatibel is met Windows en macOS. Er is ook een livechatfunctie aanwezig, maar het is onduidelijk of deze werkt. Op het moment van schrijven is de kwaadaardige website offline gehaald.
Ook Bitwarden-gebruikers worden met soortgelijke phishingmails benaderd, afkomstig van 'hello@bitwardennewsletter.com' en verwijzend naar bitwardencompliance[.]com. Eerder dit jaar waarschuwde LastPass al voor valse meldingen over onbevoegde accounttoegang en nepwaarschuwingen over het binnen 24 uur moeten back-uppen van kluizen vanwege vermeende systeemonderhoud.
LastPass benadrukt dat het bedrijf nooit zal vragen om het hoofdwachtwoord en adviseert gebruikers verdachte communicatie te melden via abuse@lastpass.com. Gebruikers die hun inloggegevens op phishingwebsites hebben ingevoerd, wordt dringend aangeraden hun hoofdwachtwoord direct te wijzigen via een vertrouwd apparaat en hun kluis te controleren op verdachte activiteiten.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *