برنامههای مدیریت رمز عبور حکم گاوصندوق دیجیتال ما را دارند، اما وقتی هکرها نمیتوانند قفل صندوق را بشکنند، تلاش میکنند کلید را با فریبکاری از خود کاربر بگیرند. شرکت «لستپس» (LastPass) بهتازگی نسبت به یک کمپین گستردهی فیشینگ هشدار داده؛ حملهای که حالا کاربران ابزار «بیتواردن» (Bitwarden) را نیز هدف گرفته است.
تلهای در ظاهر «بهروزرسانی امنیتی»
پیش از هر چیز لازم است بدانیم برنامههای لستپس یا بیتواردن هک نشدهاند و اطلاعات پایگاه داده آنها امن است. حمله از طریق فیشینگ و جعل دامنه انجام میشود.
در این سناریوی فیشینگ، کاربران ایمیلی دریافت میکنند که ظاهر آن کاملاً شبیه به اطلاعیههای رسمی است. آدرس فرستنده ایمیل چیزی شبیه به hello@lastpassnewsletter.com یا hello@bitwardennewsletter.com است. در این پیام به کاربر گفته میشود که «قوانین امنیتی شرکت تغییر کرده است» و از او خواسته میشود تا با کلیک روی یک دکمه، شرایط جدید را بخواند و یک سند دیجیتال را امضا کند.
اگر کاربر روی لینک داخل ایمیل کلیک کند، به سایتهایی مثل lastpasscompliance.com هدایت میشود که ارتباطی با شرکت اصلی ندارند و صرفا صفحاتی جعلی برای سرقت اطلاعات حساب لستپس و بینواردن کاربراناند. گزارشها نشان میدهد برخی از این دامنههای مخرب اکنون شناسایی و مسدود شدهاند، اما روش کار کلاهبرداران ثابت است و ممکن است هکرها با آدرسهای جدیدی به سراغ شما بیایند.
چطور در دام نیفتیم؟
بهترین راهبرد برای مقابله با این تهدیدها، داشتن نگاه شکاک به ایمیلهای دریافتی است. پیش از کلیک روی هر لینکی، آدرس فرستنده را با دقت بررسی کنید و ببینید با آدرس ایمیلهای قبلی آن شرکت همخوانی دارد یا خیر. هرگز از طریق لینکهای داخل ایمیل وارد حساب کاربری خود نشوید و همیشه آدرس سایتها را خودتان در مرورگر تایپ کنید یا از طریق بوکمارک وارد آنها شوید.
