1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Lastpass alerta

Uma nova campanha de phishing está a colocar em risco os cofres virtuais de milhares de utilizadores. A LastPass emitiu um aviso de segurança sobre a circulação de mensagens fraudulentas desenhadas para roubar a palavra-passe mestra de acesso, um ataque que também está a afetar clientes do Bitwarden, conforme detalhado em queixas recentes no Reddit.

A ilusão da DocuSign e a ameaça de bloqueio

O texto imita os comunicados legítimos da plataforma e pressiona a vítima a rever novas políticas de segurança, ameaçando com a perda de acesso ao gestor caso o utilizador não concorde com os termos.

Quem acede à hiperligação fornecida é reencaminhado para o domínio "lastpasscompliance.com". Nesta página, os piratas informáticos tentam fazer-se passar pela DocuSign — a empresa americana de software de assinaturas eletrónicas —, incentivando a descarga de um ficheiro que deveria ser o programa legítimo. Na verdade, o pacote entregue contém código malicioso já sinalizado pelas ferramentas de proteção, embora o objetivo final do vírus ainda permaneça incerto.

A marca detalhou a situação num comunicado oficial: "O site foi confirmado como malicioso pelo Microsoft Defender for Office 365 e pela Cloudflare. Estamos a investigar a natureza do download e atualizaremos esta publicação assim que as descobertas forem confirmadas. Estamos a trabalhar com os nossos parceiros para que estes domínios sejam desativados o mais rapidamente possível".

O que fazer para proteger a conta

A mecânica do ataque estende-se a outras plataformas, replicando exatamente os mesmos procedimentos. Os esquemas direcionados à concorrência enviam mensagens a partir de "bitwardennewsletter.com" e redirecionam o tráfego para a página fraudulenta "bitwardencompliance.com", onde distribuem a mesma ameaça informática.

A recomendação principal passa por nunca clicar em ligações presentes neste tipo de mensagens e ignorar qualquer pedido urgente para introduzir credenciais. O destinatário deve evitar sempre preencher os seus dados em sites acedidos através destas campanhas de email.

Para os utilizadores que tenham sido enganados e introduzido a sua palavra-passe mestra nestas páginas falsas, a resposta tem de ser imediata. É imperativo alterar o código principal e analisar todo o histórico do cofre para identificar qualquer atividade inesperada, garantindo a proteção da sua identidade digital.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech