LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika
Vesti, 04.11.2024, 12:30 PM
LastPass upozorava na prevarante koji pišu recenzije za LastPass ekstenziju za Chrome kako bi promovisali broj telefona lažne korisničke podrške. Ovaj telefonski broj je deo prevare u kojoj žrtve prevarantima daju daljinski pristup njihovim računarima.
LastPass je popularan menadžer lozinki koji ima LastPass Chrome ekstenziju za generisanje, čuvanje i upravljanje lozinkama, i automatsko popunjavanje lozinki na veb sajtovima.
Prevaranti sada pokušavaju da iskoriste veliku korisničku bazu LastPassa ostavljajući recenzije sa 5 zvezdica sa lažnim brojem korisničke podrške LastPassa.
Ove recenzije pozivaju korisnike koji imaju bilo kakve probleme sa aplikacijom da kontaktiraju LastPass online korisničku službu na 805-206-2892, ali taj broj nema nikakve veze sa kompanijom.
Prevaranti koji se javljaju na telefon lažno se predstavljaju kao predstavnici LastPassa i usmeravaju žrtve na sajt na dghelp[.]top gde moraju da unesu kod da bi preuzeli program za daljinsku podršku.
Kako je objasnio LastPass, one koji pozovu ovaj broj će dočekani prevarant koji će ih pitati sa kojim proizvodom imaju problema, a zatim im postaviti niz pitanja u vezi sa tim da li pokušavaju da pristupe LastPassu preko računara ili mobilnog uređaja i koji operativni sistem koriste. Lažna korisnička podrška upućuje na sajt dghelp[.]top, a za to vreme žrtva ostaje na vezi sa prevarantima.
BleepingComputer je otkrio da će unos koda na ovoj stranici preuzeti ConnectWise ScreenConnect agent koji će prevarantu omogućiti potpuni pristup računaru žrtve.
Prevaranti mogu zadržati žrtve pitanjima dok za to vreme koriste ScreenConnect u pozadini da bi instalirali druge programe za daljinski pristup ili krađu podataka sa računara.
BleepingComputer je takođe otkrio da ScreenConnect uspostavlja vezu sa serverima koje kontrolišu napadači a koji su ranije bili povezane sa IP adresom u Ukrajini.
LastPass je podsetio korisnike da nikada ne dele svoju glavnu lozinku ni sa kim, čak ni sa pravom korisničkom podrškom, jer to daje pristup svim lozinkama i podacima sačuvanim u trezorima LastPassa.
Broj telefona 805-206-2892 je korišćen kao broj podrške za brojne druge kompanije, uključujući Amazon, Adobe, Facebook, Hulu, YouTube TV, Peakcock TV, Verizon, Netflix, Roku, PayPal, Squarespace, Grammarly, iCloud, Ticketmaster i Capital One.
Lažn broj korisničke podrške se objavljuje ne samo u recenzijama za ekstenziju za Chrome, već i na sajtovima kao što su forumi kompanije i Reddit. Iako se mnoge od ovih objava uklanjaju, druge su i dalje dostupne, a nove se pojavljuju na dnevnom nivou.
Izdvojeno
Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365
Istraživači sajber bezbednosti iz kompanije Trustwave otkrili su „Rockstar 2FA“, phishing-as-a-service platformu koja pomaže hakerima d... Dalje
Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova
Google Chrome će dobiti novu funkciju pod nazivom „Store reviews“ („Recenzije prodavnice“) koja koristi veštačku inteligenc... Dalje
Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga
Prosečni čovek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kaspersky. Postoje pretplate za sve: muz... Dalje
Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara
Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje
Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade
Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje
Pratite nas
Nagrade