LastPass предупреждава за нова фишинг кампания

Фалшиви съобщения за неоторизиран достъп целят кражба на Master Password

LastPass алармира своите потребители за активна фишинг кампания, използваща фалшиви известия за неоторизиран достъп до акаунти. Целта е да се убедят потребителите да предоставят своите LastPass идентификационни данни.

Как работи атаката

  • Атакуващите имитират LastPass представител чрез подправен дисплейно име в имейлите

  • Използват темата на съобщенията, която прилича на препратени вътрешни разговори между измамници и клиентска поддръжка

  • Потребителите биват подтиквани да кликнат на линкове като:

    • „report suspicious activity“

    • „disconnect and lock vault“

    • „revoke device“

  • Кликът препраща към фалшива LastPass страница, хоствана на домейна verify-lastpass[.]com

  • Атакуващите използват вариации на URL адреса за по-голяма надеждност и трудност при проследяване

Технически бележки

  • Изпращачите на имейлите са често компрометирани уебсайтове или изоставени домейни, несвързани с LastPass

  • Атаката се представя чрез дисплейното име „LastPass Support“

  • LastPass потвърждава, че инфраструктурата ѝ не е компрометирана и няма въздействие върху вътрешните системи

Препоръки към потребителите

  1. Не разкривайте Master Password на никого

  2. Не кликайте на линкове в подозрителни имейли

  3. Съобщавайте фишинг съобщения на: abuse@lastpass.com

  4. Бъдете внимателни с неочаквани известия за сигурност и проверявайте легитимността им чрез официалните канали

Контекст и история

  • LastPass е честа цел на фишинг кампании заради популярността си

  • През 2025 г. бяха разкрити няколко други кампании:

    • Фалшиви известия за техническа поддръжка и нужда от бекъп

    • Фалшиви твърдения за смърт на потребител или компрометиране на акаунта

    • Подканване за сваляне на фалшив клиентски софтуер

e-security.bg

Подобни

Silent Ransom Group засилва атаките срещу адвокатски кантори
8.06.2026
thankyoufantasypictures-ai-generated-8705387_640
Китайска APT група е шпионирала Microsoft 365 среди повече от 18 месеца
8.06.2026
china_TY_Lim_shutterstock
IronWorm: нова supply-chain атака в npm
5.06.2026
npm
HTTP/2 Bomb: DoS атака може да срине сървъри за секунди
5.06.2026
cyber-security-3480163_960_720
Китайска ATP атаките си към ЕС с нов зловреден софтуер и Atlas RAT
4.06.2026
china
ИИ ускорява разработката на рансъмуер
4.06.2026
ransomware-Zoonar_GmbH-alamy

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy