22.01.2026.
21:15
Nova prevara cilja korisnike LastPass-a, evo kako da se zaštitite
Popularni menadžer lozinki LastPass izdao je hitno upozorenje za sve svoje korisnike zbog nove, sofisticirane phishing kampanje koja ima za cilj krađu vaših najosetljivijih podataka.
Ako koristite LastPass, budite na oprezu kada proveravate svoju elektronsku poštu. Bezbednosni tim ove kompanije detektovao je talas zlonamernih imejlova koji su počeli da pristižu korisnicima širom sveta.
Napadači koriste proverenu taktiku zastrašivanja i hitnosti. Korisnicima stižu poruke sa naslovima poput "Važna nadogradnja infrastrukture" ili "Osigurajte svoj sef pre održavanja sistema".
U tekstu poruke se tvrdi da LastPass sprovodi hitno održavanje i da je neophodno da korisnik napravi "backup" svojih lozinki u naredna 24 sata kako podaci ne bi bili nepovratno izgubljeni. Naravno, u pitanju je potpuna laž jer LastPass nikada ne traži od korisnika da prave rezervne kopije na ovaj način niti uslovljava bezbednost podataka kratkim rokovima.
U imejlu se nalazi link koji, na prvi pogled, deluje legitimno. Međutim, on vodi na lažnu stranicu koja je vizuelna kopija LastPass portala. Ukoliko tamo unesete svoju glavnu lozinku (Master Password), napadači istog trenutka dobijaju pristup svim vašim nalozima, od društvenih mreža do elektronskog bankarstva.
- Poznati menadžer lozinki dobio novi sloj zaštite
- Hakeri koriste jednostavan trik za preuzimanje Microsoft naloga – evo kako da se zaštitite
- Pornhub upozorio korisnike
Stručnjaci su primetili da su napadači iskoristili praznični vikend u SAD za početak kampanje, računajući na smanjenu budnost administratora i sporiju reakciju korisnika koji su u pokretu.
Iz kompanije LastPass podsećaju na zlatna pravila digitalne zaštite:
Nikome ne otkrivajte glavnu lozinku: Nijedan zaposleni u LastPass-u vas nikada neće tražiti da mu kažete ili negde unesete Master lozinku putem linka iz imejla.
Proverite pošiljaoca: Iako adresa može delovati slično (npr. support@lastpass.server7), to nije zvanični kanal komunikacije.
Ne klikćite na linkove: Uvek kucajte lastpass.com direktno u svoj pretraživač ili koristite zvaničnu ekstenziju/aplikaciju.
Prijavite prevaru: Svaki sumnjiv mejl prosledite na abuse@lastpass.com.
Kao i uvek, preporuka je da, gde god je to moguće, aktivirate dvostruku autentifikaciju (2FA), koja predstavlja dodatni nivo zaštite čak i ako napadač nekako dođe do vaše lozinke.
Komentari 0
Pogledaj komentare Pošalji komentar