
Uma nova campanha de phishing está a colocar em risco os cofres virtuais de milhares de utilizadores. A LastPass emitiu um aviso de segurança sobre a circulação de mensagens fraudulentas desenhadas para roubar a palavra-passe mestra de acesso, um ataque que também está a afetar clientes do Bitwarden, conforme detalhado em queixas recentes no Reddit.
A ilusão da DocuSign e a ameaça de bloqueio
O texto imita os comunicados legítimos da plataforma e pressiona a vítima a rever novas políticas de segurança, ameaçando com a perda de acesso ao gestor caso o utilizador não concorde com os termos.
Quem acede à hiperligação fornecida é reencaminhado para o domínio "lastpasscompliance.com". Nesta página, os piratas informáticos tentam fazer-se passar pela DocuSign — a empresa americana de software de assinaturas eletrónicas —, incentivando a descarga de um ficheiro que deveria ser o programa legítimo. Na verdade, o pacote entregue contém código malicioso já sinalizado pelas ferramentas de proteção, embora o objetivo final do vírus ainda permaneça incerto.
A marca detalhou a situação num comunicado oficial: "O site foi confirmado como malicioso pelo Microsoft Defender for Office 365 e pela Cloudflare. Estamos a investigar a natureza do download e atualizaremos esta publicação assim que as descobertas forem confirmadas. Estamos a trabalhar com os nossos parceiros para que estes domínios sejam desativados o mais rapidamente possível".
O que fazer para proteger a conta
A mecânica do ataque estende-se a outras plataformas, replicando exatamente os mesmos procedimentos. Os esquemas direcionados à concorrência enviam mensagens a partir de "bitwardennewsletter.com" e redirecionam o tráfego para a página fraudulenta "bitwardencompliance.com", onde distribuem a mesma ameaça informática.
A recomendação principal passa por nunca clicar em ligações presentes neste tipo de mensagens e ignorar qualquer pedido urgente para introduzir credenciais. O destinatário deve evitar sempre preencher os seus dados em sites acedidos através destas campanhas de email.
Para os utilizadores que tenham sido enganados e introduzido a sua palavra-passe mestra nestas páginas falsas, a resposta tem de ser imediata. É imperativo alterar o código principal e analisar todo o histórico do cofre para identificar qualquer atividade inesperada, garantindo a proteção da sua identidade digital.












Nenhum comentário
Seja o primeiro!