LastPass alerta usuários sobre novos golpes usando páginas falsas da DocuSign
O principal consultor do Google explica a ascensão do phishing baseado em IA
Halimah Delaine Prado, consultora sênior do Google, revelou o aumento de fraudes alimentadas por IA por parte de “empresas estrangeiras” da China. Ela explicou como esses criminosos usam informações pessoais para criar sites falsos convincentes, personificando marcas confiáveis como a T-Mobile para fraudar centenas de milhares de americanos, causando perdas de milhões. Prado destacou a estratégia do Google para combater estas ameaças emergentes.
NOVOAgora você pode ouvir a Fox News!
Você abra sua caixa de entrada e veja uma mensagem sobre as políticas de segurança mais recentes. Nada nisso grita fraude. O e-mail parece polido, o texto parece oficial e o botão promete uma maneira rápida de revisar as alterações. É exatamente isso que o torna perigoso.
O LastPass está alertando os usuários sobre uma campanha recém-descoberta que usa domínios que parecem um site falso da DocuSign para atrair as pessoas. baixando software m.
A boa notícia é que o LastPass afirma que seu sistema não foi afetado. A má notícia é que os golpistas estão considerando que você confia no logotipo. Tenha cuidado com o endereço do site em que você clica antes de finalizar a compra. Veja o que você deve procurar antes que um e-mail comum coloque em risco toda a segurança de sua senha.
Aula gratuita ao vivo do CyberGuy: Cansado de spam? Junte-se a nós em 22 de julho
Siga-nos HOJE, Quarta-feira, 22 de julho, às 13h (horário do leste dos EUA) para uma aula gratuita do CyberGuy Live que o ajudará a eliminar chamadas automáticas, textos de spam, e-mails de spam e outras mensagens indesejadas. Kurt “CyberGuy” Knutsson orientará você passo a passo através de maneiras simples de filtrar spam, limpar sua caixa de entrada e identificar mensagens que possam colocar suas informações pessoais em risco. Não são necessárias habilidades técnicas. Você também receberá uma lista de bloqueio de spam e cada inscrito receberá um link para o registro da aula posteriormente.
Reserve seu lugar gratuitamente hoje em CyberGuyLive. com.
O FBI AJUDOU A DERRUBAR O AI RING
Os fraudadores se fazem passar pelo LastPass com e-mails de política falsos que direcionam os usuários a uma página fraudulenta da DocuSign e a downloads de software. (Kurt “CyberGuy” Knutsson)
O golpe do LastPass começa com um e-mail diário sobre políticas
O e-mail de phishing é de [email protected]. Sua famosa frase diz: “Ação necessária: revise a política de segurança atualizada do LastPass.” Nele, a postagem afirma que o LastPass fez alterações na política de serviço. Ele menciona monitoramento SaaS eficaz. Também afirma que os administradores podem redefinir senhas mestras e que o console de administração melhorou.
Esses detalhes fazem com que o e-mail pareça um anúncio real da empresa. No entanto, a zona de envio pertence aos invasores. LastPass disse boletim informativo lastpass(.)com não é afiliado à empresa. O e-mail contém um Termos de revisão e acesso o botão. Este botão cria a próxima linha da armadilha.
A página falsa do LastPass direciona você para um site falso da DocuSign
Clicar no botão envia você para últimapassconformidade(.)com. A página inicial imita a aparência do DocuSign e afirma que o documento está pronto para revisão. Esta escolha faz sentido do ponto de vista de um golpista. Muitas pessoas recebem solicitações de assinaturas eletrônicas no trabalho ou ao manusear documentos pessoais. As configurações padrão podem reduzir sua proteção antes de você verificar o endereço do site.
Vimos esse truque de confiança nos outros Eu quebrei o golpe de e-mail DocuSign. O nome da marca fornece uma sensação de legitimidade ao remetente e ao domínio. LastPass disse que o Microsoft Defender para Office 365 e Cloudflare classificaram o site como malicioso. O site também solicita que os visitantes baixem o software que afirma funcionar no Windows e no macOS.
O LastPass ainda está verificando o download quando imprime o aviso. Portanto, você deve considerar o arquivo perigoso e evitar abri-lo. O site também apresentava uma caixa de bate-papo de suporte ao vivo, embora não esteja claro se o bate-papo funcionou. O site malicioso ficou offline quando a campanha foi denunciada. No entanto, os invasores podem substituir rapidamente sites bloqueados por novos.
Este tipo de e-mail Bitwarden estende o alerta
Os usuários do LastPass não são os únicos alvos. Os clientes da Bitwarden recebem mensagens semelhantes de [email protected]. Esses e-mails direcionam os destinatários para conformidade com bitward (.)com. O padrão de correspondência sugere que os invasores podem estar reutilizando a mesma estrutura de campanha em produtos gerenciadores de senhas.
Isto é importante porque os clientes do gerenciador de senhas apresentam uma boa política. Uma senha roubada pode colocar muitas contas em risco. Confirme muitas coisas ele ainda pode bloquear o acesso, dependendo das configurações de segurança.
EM gerenciador de senhas foi uma defesa importante. Na verdade, o preenchimento automático pode ajudar a expor um site falso porque o gestor deve reconhecer o domínio legítimo. Você pode comparar as opções atuais em nosso guia para o melhor gerenciador de senhas para 2026 cyberguy.com
Os usuários do LastPass sofreram muitos golpes em 2026
Esta campanha segue uma série de tentativas de hacking com o tema LastPass no início deste ano. Em janeiro, mensagens falsas alertavam que os usuários tinham apenas 24 horas para salvar seus cofres antes de serem reparados. Então, a campanha de março usou um e-mail fraudulento sobre acesso não autorizado à conta.
Ambos os métodos dependem da urgência para levar as pessoas a agir antes que possam confirmar a mensagem. O novo aviso de consentimento usa um método mais silencioso. Parece papel em vez de uma bagunça. Isto pode torná-lo especialmente eficaz porque as atualizações de políticas parecem normais e interessantes.
REDHOOK ANDROID MALWARE PODE ROUBAR SEU TELEFONE
Maneiras de evitar golpes do LastPass
O site fraudulento se faz passar por DocuSign e solicita aos visitantes que baixem software suspeito para Windows ou macOS. (Última passagem)
Algumas etapas de bom senso podem evitar que um e-mail agradável se transforme em um grande problema.
1) Não clique no botão de revisão da política
Exclua a mensagem ou denuncie-a como spam. Não dê uma resposta. Evite abrir links ou baixar arquivos fornecidos por ele.
2) Abra o LastPass manualmente
Use o aplicativo oficial LastPass ou escreva lastpass.com no navegador. Verifique se há notificações depois de fazer login por meio de um método seguro.
3) Leia a seção completa antes de inserir qualquer coisa
Sites semelhantes costumam adicionar um nome de marca confiável a palavras como “carta” ou “obedecer”. Verifique o endereço do site antes do primeiro corte. Um endereço LastPass legítimo deve terminar em lastpass.com, como support.lastpass.com, em vez de conter apenas a palavra “LastPass”.
4) Preste atenção quando o preenchimento automático estiver silencioso
Um gerenciador de senhas pode se recusar a preencher suas credenciais em um domínio falso. Trate isso como um aviso. Não copie e cole a senha para ignorá-la. Em vez disso, feche a página e acesse sua conta através do aplicativo ou site oficial.
5) Altere sua senha se você a digitou
Use um dispositivo seguro e vá diretamente para o LastPass. Altere sua senha mestra instantaneamente. Em seguida, revise seu cofre em busca de atividades inesperadas, conforme recomendado pelo LastPass. Em seguida, altere as senhas das contas importantes armazenadas no cofre se você vir as credenciais de login. Comece com e-mail, contas bancárias, armazenamento em nuvem e mídias sociais. Use uma senha diferente para cada conta.
OS REGISTROS DE RECALL DA AMAZON VÊM COM BANDEIRAS VERMELHAS
Os golpes baseiam-se na exclusão de avisos de segurança, marcas conhecidas e endereços web enganosos para minar a proteção dos usuários. (Kurt “CyberGuy” Knutsson)
6) Trate o download como perigoso
Não abra o software através do aviso de segurança que você recebeu por e-mail. Se você já abriu o arquivo, desconecte o dispositivo afetado da Internet. Então use software antivírus poderoso para verificar. O melhor guia de proteção antivírus disponível no momento cyberguy.com pode ajudá-lo a comparar ferramentas que bloqueiam sites prejudiciais e downloads perigosos. Também requer proteção contra malware. Você também pode seguir estas etapas depois de Clique no e-mail suspeito e insira as informações.
7) Habilite a autenticação multifator
Habilite a autenticação multifator para seu gerenciador de senhas e outras contas importantes. Um aplicativo de verificação ou chave de segurança pode aumentar a barreira se alguém roubar sua senha. No entanto, nunca aceite solicitações de login que você não enviou. O segundo nível de segurança só é útil quando você trata uma mensagem inesperada como um aviso.
8) Reduza a quantidade de informações pessoais que os fraudadores podem obter
Os fraudadores costumam usar informações de sites de corretores de informações para tornar as mensagens de e-mail privadas. Isso pode incluir seu número de telefone, endereço residencial, família ou empregadores anteriores. Os serviços de extração de dados podem ajudar a identificar e remover determinados dados de sites de mídia social. Ele não protegerá seu gerenciador de senhas, mas pode fornecer aos fraudadores informações que eles poderão usar em ataques futuros. Confira minhas principais opções de serviços de remoção de dados e faça uma pesquisa gratuita para descobrir se suas informações pessoais já estão na web visitando Cyberguy.com
9) Relate mensagens suspeitas do LastPass
Encaminhar e-mails do LastPass com pontos de interrogação para [email protected]. O LastPass diz que ninguém da empresa jamais pedirá sua senha mestra.
Principais conclusões de Kurt
O que torna esse golpe tão perigoso é a precisão do e-mail. A maioria das pessoas espera que o prompt do gerenciador de senhas soe imediatamente. Isso vem embalado como uma atualização de política interessante, que pode diminuir a probabilidade de você fazer perguntas. A maior bandeira vermelha é o endereço do site. O nome de uma empresa em um domínio não significa que a empresa o possua. Antes de inserir uma senha mestra ou baixar qualquer coisa, feche o e-mail e abra o gerenciador de senhas diretamente. Sua senha mestra protege tudo armazenado em seu cofre. Trate cada pedido como alguém pedindo as chaves da sua casa.
Você já recebeu um e-mail de segurança que parece que você quase clicou nele? Por que você parou e olhou? Deixe-nos saber escrevendo para nós Cyberguy.com
CLIQUE AQUI PARA BAIXAR O APLICATIVO FOX NEWS
Inscreva-se para receber meu relatório CyberGuy GRATUITO
- Receba as melhores dicas técnicas, alertas de segurança de emergência e ofertas exclusivas diretamente na sua caixa de entrada.
- Para conhecer maneiras simples e reais de detectar fraudes antecipadamente e permanecer seguro, visite CyberGuy.com – milhões de confiança que assistem CyberGuy na TV todos os dias.
- Além disso, você terá acesso ao Ultimate Cheat Guide gratuitamente ao se inscrever.
Direitos autorais 2026 CyberGuy.com. Todos os direitos reservados.