LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika

Vesti, 04.11.2024, 12:30 PM

LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika

LastPass upozorava na prevarante koji pišu recenzije za LastPass ekstenziju za Chrome kako bi promovisali broj telefona lažne korisničke podrške. Ovaj telefonski broj je deo prevare u kojoj žrtve prevarantima daju daljinski pristup njihovim računarima.

LastPass je popularan menadžer lozinki koji ima LastPass Chrome ekstenziju za generisanje, čuvanje i upravljanje lozinkama, i automatsko popunjavanje lozinki na veb sajtovima.

Prevaranti sada pokušavaju da iskoriste veliku korisničku bazu LastPassa ostavljajući recenzije sa 5 zvezdica sa lažnim brojem korisničke podrške LastPassa.

Ove recenzije pozivaju korisnike koji imaju bilo kakve probleme sa aplikacijom da kontaktiraju LastPass online korisničku službu na 805-206-2892, ali taj broj nema nikakve veze sa kompanijom.

Prevaranti koji se javljaju na telefon lažno se predstavljaju kao predstavnici LastPassa i usmeravaju žrtve na sajt na dghelp[.]top gde moraju da unesu kod da bi preuzeli program za daljinsku podršku.

Kako je objasnio LastPass, one koji pozovu ovaj broj će dočekani prevarant koji će ih pitati sa kojim proizvodom imaju problema, a zatim im postaviti niz pitanja u vezi sa tim da li pokušavaju da pristupe LastPassu preko računara ili mobilnog uređaja i koji operativni sistem koriste. Lažna korisnička podrška upućuje na sajt dghelp[.]top, a za to vreme žrtva ostaje na vezi sa prevarantima.

BleepingComputer je otkrio da će unos koda na ovoj stranici preuzeti ConnectWise ScreenConnect agent koji će prevarantu omogućiti potpuni pristup računaru žrtve.

Prevaranti mogu zadržati žrtve pitanjima dok za to vreme koriste ScreenConnect u pozadini da bi instalirali druge programe za daljinski pristup ili krađu podataka sa računara.

BleepingComputer je takođe otkrio da ScreenConnect uspostavlja vezu sa serverima koje kontrolišu napadači a koji su ranije bili povezane sa IP adresom u Ukrajini.

LastPass je podsetio korisnike da nikada ne dele svoju glavnu lozinku ni sa kim, čak ni sa pravom korisničkom podrškom, jer to daje pristup svim lozinkama i podacima sačuvanim u trezorima LastPassa.

Broj telefona 805-206-2892 je korišćen kao broj podrške za brojne druge kompanije, uključujući Amazon, Adobe, Facebook, Hulu, YouTube TV, Peakcock TV, Verizon, Netflix, Roku, PayPal, Squarespace, Grammarly, iCloud, Ticketmaster i Capital One.

Lažn broj korisničke podrške se objavljuje ne samo u recenzijama za ekstenziju za Chrome, već i na sajtovima kao što su forumi kompanije i Reddit. Iako se mnoge od ovih objava uklanjaju, druge su i dalje dostupne, a nove se pojavljuju na dnevnom nivou.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje