- LastPass ले फिसिङ डेन्टियल अभियानलाई लक्षित गर्ने चेतावनी दिन्छ
- आक्रमणकारीहरूले नक्कली समर्थन वार्तालापहरूद्वारा पीडितहरूलाई ठगाउँछन्
- दुर्भावपूर्ण लिङ्कहरूले LastPass लगइन पृष्ठहरूको नक्कल गर्छन्
लोकप्रिय पासवर्ड प्रबन्धक LastPass ले ग्राहकहरूलाई चलिरहेको फिसिङ अभियानको बारेमा चेतावनी दिइरहेको छ, यो अभियानलाई अनौंठो बनाउनु हो। पीडितहरूलाई निरन्तर आक्रमणको लागि मौन पर्यवेक्षकको रूपमा राखिएको छ – तिनीहरू आक्रमण रोक्नको लागि एक अद्वितीय स्थितिमा छन् भन्ने विश्वास गराइन्छ, तर उनीहरूले छिटो कार्य गरेमा मात्र। data-widget-type=”seasonal” class=”hawk-root”/>
ब्लग पोष्ट अभियानको रूपरेखा गर्दै, LastPass ले ध्यानाकर्षण गरायो र घोटालालाई ध्यानाकर्षण गराउन “जन्ममा ध्यानाकर्षण गराएको थियो। प्राप्तकर्ताको, सामाजिक ईन्जिनियरिङ् र फिसिङ इमेलहरूको लागि एक साझा रणनीति।”
LastPass पूर्वाधार int id=”5c28a411-fdb4-4a55-ac70-48e3056654bf”>”क्लासिक” फिसिङ आक्रमणमा, धम्की दिने व्यक्तिहरूले LastPass को प्रतिरूपण गर्नेछन्, लक्ष्यहरूमा पुग्नेछन्, र आफ्नो खातालाई “सुरक्षित” गर्न आवश्यक छ भनी दाबी गर्नेछन्। उही इमेलमा, उनीहरूले त्यसो गर्न सक्ने लिङ्क प्रस्ताव गर्नेछन्, तर लिङ्क खराब छ र लगइन प्रमाणहरू आक्रमणकारीहरूलाई रिले गर्दछ।
यो नयाँ अभियानमा, चीजहरू अलि फरक छन्। पीडितलाई LastPass ग्राहक समर्थन र कथित आक्रमणकारीहरू बीचको कुराकानी देखाउँदै इमेल चेन फर्वार्ड गरिएको छ। नक्कली कुराकानीमा, आक्रमणकारीले पीडितको प्रतिरूपण गर्दछ र 2FA हटाइयो वा पासवर्ड रिसेट गर्न अनुरोध गर्दछ, र ग्राहक समर्थनले लिङ्क साझा गरेर पालना गर्दछ।
ट्रिक काम गर्नको लागि, पीडितले विश्वास गर्न आवश्यक छ कि उनीहरूको फाइदा छ, र उनीहरूले प्रदान गरिएको लिङ्क मार्फत पासवर्ड रिसेट गरेर आक्रमणलाई रोक्न सक्छन्। तर लिङ्कले LastPass लगइन साइट जस्तो देखिने गरी डिजाइन गरिएको खराब ल्यान्डिङ पृष्ठमा लैजान्छ।
चेतावनीमा, LastPass ले यसको पूर्वाधार अक्षुण्ण छ र इमेलहरू कम्पनीको इमेल डोमेनबाट आउँदैनन् भनी बताएको छ। बरु, आक्रमणकारीहरूले सन्देशहरू आउँदै गरेको इमेल ठेगानामा ध्यान नदिने पीडितहरूमाथि दांव लगाइरहेका छन्। newsletterForm-articleInbodyContent-aFXQenPZ2SctSuCSRNqfRV स्लाइस-कन्टेनर-newsletterForm”>


