E-mails de phishing de falso suporte do LastPass roubam senhas de usuários
Por Jaqueline Sousa • Editado por Jones Oliveira |

A LastPass, empresa de software de gerenciamento de senhas, fez um alerta aos clientes a respeito de uma campanha de phishing que usa e-mails falsos de suporte para roubar credenciais.
- LastPass alerta para campanha de phishing que rouba senhas mestras de usuários
- 1Password, LastPass e mais gerenciadores têm falha que entrega senhas a hackers
Segundo a companhia, os criminosos fingem ser funcionários da equipe de suporte com o envio de e-mails que simulam uma suposta atividade suspeita na conta. Os golpistas apostam em uma linguagem com tom urgente para fazer com que a vítima clique em links sob o pretexto de alteração do endereço de e-mail para evitar que a conta seja invadida.
O phishing ainda usa frases como “denunciar atividade suspeita” e “desconectar e bloquear o cofre” para influenciar o usuário a acreditar que aquilo é uma operação comum e legítima para manter a segurança da conta.
Falsa credibilidade
A análise revelou que os golpistas criam páginas falsas de login da LastPass hospedadas no domínio “verify-lastpass[.]com” para coletar as credenciais das vítimas quando elas clicam nos links maliciosos.
Para conseguir esse feito, os hackers apostam em diversos endereços de e-mail e assuntos para chamar a atenção do usuário, aumentando a credibilidade ao se esconderem por trás do nome da LastPass.
Porém, os endereços visualmente legítimos camuflam remetentes criminosos que usam o nome de exibição “Suporte LastPass” para que o golpe passe despercebido por usuários desavisados.
A LastPass garantiu que sua infraestrutura não foi comprometida pela campanha, mas ressaltou que nunca irá solicitar senhas de usuários e que acionou parceiros terceirizados para remover os sites fraudulentos.
Leia também:
- 5 apps gerenciadores de senhas gratuitos e confiáveis
- Gerenciadores de senha têm falhas críticas facilmente exploráveis, diz pesquisa
- Gerenciadores de senhas falsos instalam vírus no Mac que rouba suas credenciais
Fonte: Bleeping Computer