LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika

Vesti, 04.11.2024, 12:30 PM

LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika

LastPass upozorava na prevarante koji pišu recenzije za LastPass ekstenziju za Chrome kako bi promovisali broj telefona lažne korisničke podrške. Ovaj telefonski broj je deo prevare u kojoj žrtve prevarantima daju daljinski pristup njihovim računarima.

LastPass je popularan menadžer lozinki koji ima LastPass Chrome ekstenziju za generisanje, čuvanje i upravljanje lozinkama, i automatsko popunjavanje lozinki na veb sajtovima.

Prevaranti sada pokušavaju da iskoriste veliku korisničku bazu LastPassa ostavljajući recenzije sa 5 zvezdica sa lažnim brojem korisničke podrške LastPassa.

Ove recenzije pozivaju korisnike koji imaju bilo kakve probleme sa aplikacijom da kontaktiraju LastPass online korisničku službu na 805-206-2892, ali taj broj nema nikakve veze sa kompanijom.

Prevaranti koji se javljaju na telefon lažno se predstavljaju kao predstavnici LastPassa i usmeravaju žrtve na sajt na dghelp[.]top gde moraju da unesu kod da bi preuzeli program za daljinsku podršku.

Kako je objasnio LastPass, one koji pozovu ovaj broj će dočekani prevarant koji će ih pitati sa kojim proizvodom imaju problema, a zatim im postaviti niz pitanja u vezi sa tim da li pokušavaju da pristupe LastPassu preko računara ili mobilnog uređaja i koji operativni sistem koriste. Lažna korisnička podrška upućuje na sajt dghelp[.]top, a za to vreme žrtva ostaje na vezi sa prevarantima.

BleepingComputer je otkrio da će unos koda na ovoj stranici preuzeti ConnectWise ScreenConnect agent koji će prevarantu omogućiti potpuni pristup računaru žrtve.

Prevaranti mogu zadržati žrtve pitanjima dok za to vreme koriste ScreenConnect u pozadini da bi instalirali druge programe za daljinski pristup ili krađu podataka sa računara.

BleepingComputer je takođe otkrio da ScreenConnect uspostavlja vezu sa serverima koje kontrolišu napadači a koji su ranije bili povezane sa IP adresom u Ukrajini.

LastPass je podsetio korisnike da nikada ne dele svoju glavnu lozinku ni sa kim, čak ni sa pravom korisničkom podrškom, jer to daje pristup svim lozinkama i podacima sačuvanim u trezorima LastPassa.

Broj telefona 805-206-2892 je korišćen kao broj podrške za brojne druge kompanije, uključujući Amazon, Adobe, Facebook, Hulu, YouTube TV, Peakcock TV, Verizon, Netflix, Roku, PayPal, Squarespace, Grammarly, iCloud, Ticketmaster i Capital One.

Lažn broj korisničke podrške se objavljuje ne samo u recenzijama za ekstenziju za Chrome, već i na sajtovima kao što su forumi kompanije i Reddit. Iako se mnoge od ovih objava uklanjaju, druge su i dalje dostupne, a nove se pojavljuju na dnevnom nivou.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje