mais
    HomeGeralLastPass alvo de novos e bem complexos ataques de phishing

    LastPass alvo de novos e bem complexos ataques de phishing

    PUBLICAÇÃO

    spot_img
    spot_img


    Usuários do gerenciador de senhas LastPass estão sendo abordados por golpistas em uma nova leva de ataques de phishing, no claro intuito de convencer as pessoas a divulgarem suas senhas mestras e, assim, abrir acesso às suas informações privadas. É a segunda grande ameaça a atingir a empresa neste ano.

    A própria empresa confirmou que os golpistas estão usando um kit phishing-como-serviço chamado “CryptoChameleon”, que contempla e-mails com links falsos, páginas falsificadas e até chamadas telefônicas, em uma complexa rede de engenharia social que visa convencer você a contar para eles as suas credenciais de acesso. A plataforma criminosa consegue até mesmo contornar a autenticação em dois fatores (2FA) caso esta tenha sido ativada pelo usuário.

    Inicialmente” – disse a LastPass – “nós havíamos descoberto um novo domínio registrado porém não ativado ((help-lastpass[.]com) e imediatamente o marcamos para monitoramento caso ele fosse ao ar e começasse a servir uma página de phishing que imitasse o nosso login ou algo similar. Assim que vimos que o site estava ativo e vinha sendo usado como uma campanha de phishing contra nossos clientes, trabalhamos com nossos fornecedores para derrubá-lo.

    A empresa reconheceu a ajuda da equipe da Lookout, uma organização de pesquisa em segurança digital, que descobriu a existência do CryptoChameleon em fevereiro deste ano.

    De acordo com o relato da empresa, o golpe funcionava da seguinte forma:

    Phishing”, para os não iniciados, não é o mesmo que “invadir” um sistema, já que não há nenhuma violação à estrutura de segurança de uma empresa. Na verdade, essa ameaça digital consiste em convencer você a entregar as informações de acesso por meio de um processo chamado “engenharia social” – para isso, no entanto, empregam-se várias medidas, como falsas páginas de internet que imitam suas versões autênticas, e-mails com links infectados ou a instalação de malwares que monitoram o que você digita e as páginas que você visita.

    Desnecessário dizer, é um dos métodos favoritos empregados por ladrões digitais: em janeiro, um relatório da Check Point Security apontou que empresas como Google, Apple e Microsoft são algumas das marcas mais imitadas, enquanto uma análise da Kaspersky indicou que o método foi o mais usado para o roubo ou a clonagem de contas de WhatsApp no Brasil em 2022.

    A LastPass ressalta uma premissa máxima de segurança que também vale para quase toda empresa, de qualquer ramo da indústria, com uma presença digital: em nenhum momento, não importa o contexto, um funcionário entrará em contato pedindo a sua senha. Se isso acontecer com você, trate de cortar o contato imediatamente.

    Isso dito, algumas recomendações oferecidas pela empresa incluem:





    Source link Tudo Celular

    spot_img
    spot_imgspot_img
    spot_imgspot_img
    spot_imgspot_img

    MAIS RECENTES

    Cantata de Natal no Edifício Prada é adiada para quinta-feira (18) devido à previsão de chuvas fortes em Limeira

    A Cantata de Natal “Natal pela Paz”, prevista para na noite deste sábado (13),...

    Everton Ferreira reforça compromisso da Câmara Municipal de Limeira com a transparência

    Reconhecida nacionalmente nos últimos anos por suas boas práticas de abertura de dados e...

    Aprovado projeto que aplica sanções aos proprietários de veículos que descartam lixo de forma irregular

    Na noite desta quinta-feira, 11 de dezembro, a Câmara Municipal aprovou, por meio do...

    Cantata de Natal nas janelas do Edifício Prada emociona público em Limeira

    O Edifício Prada recebeu, nesta sexta-feira (12), a primeira noite da Cantata de Natal....

    Mais Notícias

    Cantata de Natal no Edifício Prada é adiada para quinta-feira (18) devido à previsão de chuvas fortes em Limeira

    A Cantata de Natal “Natal pela Paz”, prevista para na noite deste sábado (13),...

    Everton Ferreira reforça compromisso da Câmara Municipal de Limeira com a transparência

    Reconhecida nacionalmente nos últimos anos por suas boas práticas de abertura de dados e...

    Aprovado projeto que aplica sanções aos proprietários de veículos que descartam lixo de forma irregular

    Na noite desta quinta-feira, 11 de dezembro, a Câmara Municipal aprovou, por meio do...