LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika

Vesti, 04.11.2024, 12:30 PM

LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika

LastPass upozorava na prevarante koji pišu recenzije za LastPass ekstenziju za Chrome kako bi promovisali broj telefona lažne korisničke podrške. Ovaj telefonski broj je deo prevare u kojoj žrtve prevarantima daju daljinski pristup njihovim računarima.

LastPass je popularan menadžer lozinki koji ima LastPass Chrome ekstenziju za generisanje, čuvanje i upravljanje lozinkama, i automatsko popunjavanje lozinki na veb sajtovima.

Prevaranti sada pokušavaju da iskoriste veliku korisničku bazu LastPassa ostavljajući recenzije sa 5 zvezdica sa lažnim brojem korisničke podrške LastPassa.

Ove recenzije pozivaju korisnike koji imaju bilo kakve probleme sa aplikacijom da kontaktiraju LastPass online korisničku službu na 805-206-2892, ali taj broj nema nikakve veze sa kompanijom.

Prevaranti koji se javljaju na telefon lažno se predstavljaju kao predstavnici LastPassa i usmeravaju žrtve na sajt na dghelp[.]top gde moraju da unesu kod da bi preuzeli program za daljinsku podršku.

Kako je objasnio LastPass, one koji pozovu ovaj broj će dočekani prevarant koji će ih pitati sa kojim proizvodom imaju problema, a zatim im postaviti niz pitanja u vezi sa tim da li pokušavaju da pristupe LastPassu preko računara ili mobilnog uređaja i koji operativni sistem koriste. Lažna korisnička podrška upućuje na sajt dghelp[.]top, a za to vreme žrtva ostaje na vezi sa prevarantima.

BleepingComputer je otkrio da će unos koda na ovoj stranici preuzeti ConnectWise ScreenConnect agent koji će prevarantu omogućiti potpuni pristup računaru žrtve.

Prevaranti mogu zadržati žrtve pitanjima dok za to vreme koriste ScreenConnect u pozadini da bi instalirali druge programe za daljinski pristup ili krađu podataka sa računara.

BleepingComputer je takođe otkrio da ScreenConnect uspostavlja vezu sa serverima koje kontrolišu napadači a koji su ranije bili povezane sa IP adresom u Ukrajini.

LastPass je podsetio korisnike da nikada ne dele svoju glavnu lozinku ni sa kim, čak ni sa pravom korisničkom podrškom, jer to daje pristup svim lozinkama i podacima sačuvanim u trezorima LastPassa.

Broj telefona 805-206-2892 je korišćen kao broj podrške za brojne druge kompanije, uključujući Amazon, Adobe, Facebook, Hulu, YouTube TV, Peakcock TV, Verizon, Netflix, Roku, PayPal, Squarespace, Grammarly, iCloud, Ticketmaster i Capital One.

Lažn broj korisničke podrške se objavljuje ne samo u recenzijama za ekstenziju za Chrome, već i na sajtovima kao što su forumi kompanije i Reddit. Iako se mnoge od ovih objava uklanjaju, druge su i dalje dostupne, a nove se pojavljuju na dnevnom nivou.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365

Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365

Istraživači sajber bezbednosti iz kompanije Trustwave otkrili su „Rockstar 2FA“, phishing-as-a-service platformu koja pomaže hakerima d... Dalje

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova

Google Chrome će dobiti novu funkciju pod nazivom „Store reviews“ („Recenzije prodavnice“) koja koristi veštačku inteligenc... Dalje

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Prosečni čovek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kaspersky. Postoje pretplate za sve: muz... Dalje

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje