LastPass advarer brukere om en ny phishing-svindel ved å bruke falske DocuSign-sider.


nyNå kan du lytte til Fox News-historier!

Åpne innboksen og se etter meldinger om oppdaterte sikkerhetspolicyer. Det er ingenting ved det som skriker en svindel. E-poster ser polerte ut, kopiering høres formell ut, og knapper lar deg raskt gjennomgå endringer. Derfor er det farlig.

LastPass advarer brukere om en nylig identifisert phishing-kampanje som bruker lookalike-domener og falske DocuSign-sider for å lure brukere til å laste ned mistenkelig programvare.

Den gode nyheten er at LastPass sa at systemene deres ikke ble påvirket. Den dårlige nyheten er at svindlere regner med at du stoler på logoen, overser nettadressen og klikker på den før du ser videre. Før en tilsynelatende rutinemessig e-post setter hele passordlageret i fare, er dette det du trenger å vite:

Gratis Live CyberGuy-klasser: Lei av spam? Bli med oss ​​22. juli

Bli med oss ​​i dag, Onsdag 22. juli kl. 13.00 ET Ta en gratis CyberGuy Live-klasse for å hjelpe deg med å redusere robocalls, spam-tekster, søppelpost og andre uønskede meldinger. Kurt «CyberGuy» Knutsson leder deg gjennom enkle metoder for å filtrere spam, organisere innboksen din og gjenkjenne meldinger som kan sette personvernet ditt i fare, trinn for trinn. Ingen teknisk erfaring kreves. Du vil også motta en anti-spam sjekkliste og alle påmeldte vil senere motta en lenke til et opptak av timen.

Reserver din ledige plass i dag. CyberGuyLive.com.

FBI hjelper til med å utrydde AI-phishing-ringer

Svindlere utgir seg for å være LastPass med falske policy-e-poster som leder brukere til uredelige DocuSign-sider og mistenkelige programvarenedlastinger. (Kurt «Cyberguy» Knutsson)

LastPass phishing-svindel starter med rutinemessige policy-e-poster.

Phishing-e-posten kom fra hello@lastpassnewsletter.com. Kjente titler inkluderer: «Handling kreves: Se gjennom den oppdaterte LastPass-sikkerhetspolicyen.» Inne er en melding som hevder at LastPass har endret tjenestepolicyene sine. Nevn forbedret SaaS-overvåking. Det lar også administratorer tilbakestille hovedpassord og hevder at administrasjonskonsollen har blitt forbedret.

Disse detaljene får e-posten til å høres ut som en ekte selskapskunngjøring. Avsenderdomenet tilhører imidlertid angriperen. LastPass sier Last Pass Newsletter(.)com Jeg har ingen tilknytning til det selskapet. I e-posten Gjennomgå og tilgangsvilkår knapp. Den knappen lager det neste laget med feller.

En falsk LastPass-side sendes til en DocuSign-lignende side.

Klikk på knappen og den vil bli sendt til: lastpasscompliance(.)com. Landingssiden kopierer utseendet til DocuSign og hevder at dokumentet er klart for gjennomgang. Det valget er fornuftig fra svindlerens perspektiv. Mange mottar forespørsler om elektroniske signaturer på jobb eller mens de behandler personlige dokumenter. En kjent layout kan hjelpe deg med å senke vekten før du undersøker en nettadresse.

Vi har sett det samme tillitstrikset andre steder. Falsk DocuSign e-postsvindel. Merkenavnet gir legitimitet til forespørselen selv om avsender og domene ikke samsvarer. Ifølge LastPass klassifiserte Microsoft Defender for Office 365 og Cloudflare phishing-siden som skadelig. Siden oppfordret også besøkende til å laste ned programvare som hevdet å fungere på Windows og macOS.

LastPass undersøkte fortsatt nedlastingen da den la ut varselet. Derfor bør du vurdere filen som farlig og ikke åpne den. Nettstedet viste også en live chat-boks, men det var uklart om chatten var funksjonell. Den skadelige siden var offline da kampanjen ble rapportert. En angriper kan imidlertid raskt erstatte et blokkert domene med et nytt domene.

Lignende Bitwarden-e-poster utvider advarselen.

LastPass-brukere er ikke det eneste målet. Bitwarden-kunder har mottatt lignende meldinger fra hello@bitwardennewsletter.com. E-posten ledet mottakerne til: bitwardencompliance(.)com. Samsvarende formater indikerer at angripere kan gjenbruke den samme kampanjestrukturen på tvers av passordbehandlermerker.

Dette er viktig fordi passordbehandlerkunder presenterer et attraktivt mål. Et enkelt stjålet hovedpassord kan sette flere lagrede kontoer i fare. Multi-faktor autentisering Avhengig av sikkerhetsinnstillingene dine, kan tilgang fortsatt være blokkert.

ingen måte passordbehandler Det er fortsatt verdifull beskyttelse. Faktisk kan autofullføring bidra til å avsløre falske nettsteder fordi administratorer må gjenkjenne legitime domener. Du kan sammenligne dine nåværende alternativer i vår guide til de beste passordbehandlerne i 2026. cyberguy.com

LastPass-brukere møtte flere phishing lokker i 2026.

Denne kampanjen følger et annet LastPass-tema phishing-forsøk tidligere i år. I januar advarte en falsk melding brukere om at de bare hadde 24 timer på seg til å sikkerhetskopiere hvelvene sine før vedlikehold. Marskampanjen brukte deretter en laget e-posttråd om uautorisert kontotilgang.

Begge tilnærmingene var avhengige av at det haster for å få folk til å handle før de så meldingen. Det nye samsvarsvarselet har en mer dempet tilnærming. Det virker mer som papirarbeid enn en krise. Dette kan være spesielt effektivt fordi policyoppdateringer ofte føles hverdagslige og kjedelige.

REDHOOK Android malware kan i det stille kapre telefonen din

Slik holder du deg trygg fra LastPass Phishing-svindel

Den uredelige siden etterligner DocuSign og ber besøkende laste ned mistenkelig programvare for Windows eller macOS. (Siste pass)

Å ta noen gjennomtenkte skritt kan forhindre at en overbevisende e-post blir til et mye større problem.

1) Ikke klikk på knappen for gjennomgang av retningslinjer.

Slett meldingen eller rapporter den som nettfisking. Vennligst ikke svar. Ikke åpne koblingen eller last ned filen den gir.

2) Åpne LastPass direkte

Bruk den offisielle LastPass-appen eller skriv inn: lastpass.com i nettleseren din. Etter å ha logget på via en pålitelig kilde, se etter kontovarsler.

3) Les hele domenet før du skriver noe.

Lookalike-domener legger ofte til et pålitelig merkenavn til ord som «nyhetsbrev» eller «overholdelse». Sjekk nettsidens adresse før første skråstrek. En legitim LastPass-adresse må slutte med lastpass.com, for eksempel support.lastpass.com, i stedet for bare å inneholde ordet «LastPass».

4) Vær forsiktig når autofullføring forblir stille

Passordadministratorer kan avvise legitimasjon for falske domener. Behandle det som en advarsel. Ikke kopier og lim inn passordet ditt for å løse problemet. Lukk i stedet siden og få tilgang til kontoen din via den offisielle appen eller nettstedet.

5) Hvis du skrev inn et hovedpassord, endre det.

Bruk en pålitelig enhet og gå direkte til LastPass. Endre hovedpassordet umiddelbart. Gå deretter gjennom hvelvet ditt for uventet aktivitet, som anbefalt av LastPass. Deretter endrer du passordene for sensitive kontoer som er lagret i lagringen din hvis du ser noen tegn på tilgang. Start med e-post, finanskontoer, skylagring og sosiale medier. Bruk forskjellige passord for alle kontoene dine.

Amazon tilbakekallingstekst-svindel reiser røde flagg.

Svindel bruker sofistikerte sikkerhetsmerknader, kjent merkevarebygging og villedende nettadresser for å redusere brukernes forsvar. (Kurt «Cyberguy» Knutsson)

6) Behandle nedlastinger som farlige

Ikke åpne noen programvare som følger med i sikkerhetsmeldingen du mottar via e-post. Hvis du allerede har åpnet filen, kobler du den berørte enheten fra Internett. Bruk deretter Kraftig antivirusprogramvare å inspisere den. Veiledning til den beste antivirusbeskyttelsen i dag cyberguy.com Det kan hjelpe deg med å sammenligne verktøy som blokkerer ondsinnede nettsteder og farlige nedlastinger. Det dekker også beskyttelse mot skadelig programvare. Etter at du har gjort disse trinnene, kan du fortsatt gjøre følgende: Jeg klikket på den mistenkelige e-posten og la inn informasjonen min.

7) Slå på multifaktorautentisering

Aktiver multifaktorautentisering for passordbehandleren og andre sensitive kontoer. ikke autentiseringsapp Alternativt kan en sikkerhetsnøkkel legge til en barriere hvis noen stjeler passordet ditt. Godta imidlertid aldri en påloggingsforespørsel du ikke har startet. Det andre sikkerhetstrinnet er bare nyttig hvis du behandler uventede meldinger som advarsler.

8) Reduserer mengden personlig informasjon svindlere kan finne.

Svindlere bruker ofte informasjon fra datameglersider for å få phishing-e-postene deres til å føles mer personlige. Dette kan inkludere telefonnumre, hjemmeadresser, slektninger eller tidligere arbeidsgivere. En datafjerningstjeneste kan hjelpe deg med å finne og fjerne noe av denne informasjonen fra nettstedene dine. Det vil ikke beskytte deg mot en kompromittert passordbehandling, men det kan gi svindlere færre detaljer de kan bruke i fremtidige angrep. Ta en titt på de beste valgene våre for tjenester for fjerning av data og ta en gratis sjekk for å se om din personlige informasjon allerede er der ute på nettet ved å gå til: cyberguy.com

9) Rapporter mistenkelige LastPass-meldinger

Videresend mistenkelige LastPass-merkede e-poster til: abuse@lastpass.com. LastPass sier at ingen i selskapet noen gang vil be om hovedpassordet ditt.

Kurt’s Key Takeaways

Det som gjør denne svindelen farlig er hvor normal e-posten fremstår. De fleste forventer at varsler om passordbehandling skal høres presserende ut. Dette kommer forkledd som en kjedelig policyoppdatering, noe som gjør det mindre sannsynlig at du stiller spørsmål. Det største røde flagget er nettadressen. Et firmanavn innenfor et domene betyr ikke at selskapet eier det navnet. Før du skriver inn hovedpassordet eller laster ned noe, lukker du e-posten og åpner passordbehandlingen direkte. Et hovedpassord beskytter alt som er lagret i hvelvet ditt. Behandle forespørselen som om noen ber om husnøklene dine.

Har du noen gang mottatt en sikker e-post som så så ekte ut at du nesten klikket på den? Hva fikk deg til å stoppe opp og se nærmere? Gi oss beskjed ved å skrive til: cyberguy.com

Klikk her for å laste ned FOX News-appen.

Registrer deg for min gratis CyberGuy-rapport

  • Få de beste tekniske tipsene, presserende sikkerhetsvarsler og eksklusive tilbud levert rett i innboksen din.
  • For enkle, praktiske måter å oppdage svindel tidlig og holde seg beskyttet, besøk: CyberGuy.com Stolt på av millioner av mennesker som ser på CyberGuy på TV hver dag.
  • I tillegg, når du registrerer deg, får du umiddelbar tilgang til min Ultimate Scam Survival Guide gratis.

Copyright 2026 CyberGuy.com. Alle rettigheter forbeholdt.



Kildekobling

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *