Пользователей LastPass атакуют мошенники: Киберполиция предупреждает о фишинге

Менеджер паролей защищает только тогда, когда вы не отдаете ключ от него мошенникам

Мошенники воруют пароли Фото: Getty Images
Мошенники воруют пароли Фото: Getty Images

Мошенники массово рассылают письма якобы от LastPass (менеджер паролей) с уведомлением о «технических работах». В них торопят сделать резервную копию хранилища паролей в течение 24 часов. Это обман. Об этом 22 января сообщает Киберполиция

Ссылка в таких письмах ведет на поддельный сайт, пытающийся выманить мастер-пароль (главный пароль к менеджеру паролей). Один неосторожный клик – и злоумышленники получают доступ ко всему: логинам, паролям, банковским карточкам и частным заметкам.

Помните:

  • LastPass никогда не просит вводить мастер-пароль через email
  • Не переходите по ссылкам из подозрительных писем
  • Заходите в сервис только через официальный сайт или приложение
  • Включите двухфакторную аутентификацию (2FA)

Не доверяйте сообщениям с давлением на срочность – это классический прием мошенников. Менеджер паролей защищает только тогда, когда вы не отдаете ключ от него мошенникам

Что такое фишинг?

Фишинг – это вид мошенничества, когда злоумышленники обманом заставляют жертву раскрыть личную информацию (пароли, данные карт, логины) или установить вредоносное программное обеспечение. Мошенники создают поддельные сайты, электронные письма или сообщения, которые выглядят как официальные, чтобы украсть данные. Фишинг часто использует психологическое давление, например срочность или страх. 

Примеры фишинга:

  • Поддельное письмо от банка. Вы получаете email с логотипом вашего банка, где просят перейти по ссылке и обновить данные через проблему со счетом. Ссылка ведет на ложный сайт, который ворует ваши логин и пароль.
  • SMS с подозрительной ссылкой : Сообщение типа «Ваша карта заблокирована, перейдите по ссылке для разблокировки» содержит URL, ведущую на сайт, имитирующий официальный банковский портал.
  • Фальшивое сообщение в мессенджере : Вам пишут из «официального аккаунта» сервиса (например, OLX или ПриватБанк) и просят подтвердить данные через ссылку, ведущую на вредоносный сайт.
  • Поддельные страницы  в соцсетях: Вы получаете уведомление о «нарушении правил» в Facebook или Instagram и ссылку для «восстановления аккаунта», которая ворует ваш пароль.

Следите за нами в Viber

Image
Оперативные новости и разборы: Украина, мир, война. Подписывайтесь 👇
Главная Актуально Україна на часі Youtube
Информатор в
телефоне 👉
Скачать