Les utilisateurs de LastPass font face à une nouvelle et dangereuse campagne de phishing qui tente de voler leurs identifiants. Des cybercriminels usurpent la célèbre entreprise de gestion de mots de passe pour tromper les utilisateurs et leur faire croire qu’ils doivent créer une sauvegarde locale de leurs coffres numériques, où sont stockés leurs mots de passe. Selon un communiqué publié par LastPass, cette campagne a commencé le 19 janvier et a été décrite comme très convaincante.
Ne tombe pas dans ce cas de phishing
Les e-mails frauduleux semblent provenir d’adresses illégitimes, comme « support@lastpass[.]server8 » et « support@sr22vegas[.]com », et prétendent créer un sentiment d’urgence en affirmant qu’une sauvegarde est nécessaire en raison d’une maintenance programmée. LastPass a souligné qu’il n’a pas demandé à ses clients de sauvegarder leurs comptes dans un délai de 24 heures, alertant sur la possible manipulation.
Les hackers sont rusés en incluant un bouton qui dit « Créer une sauvegarde maintenant », qui, en cliquant, mène les utilisateurs vers un site de phishing conçu pour voler leurs identifiants, y compris potentiellement le mot de passe principal. Ce type d’escroquerie souligne l’importance de rester vigilant face aux signaux d’alerte et de pratiquer de bonnes habitudes en matière de cybersécurité.
Les experts recommandent aux utilisateurs d’utiliser différents services pour stocker des mots de passe critiques et de mémoriser leur mot de passe principal, en évitant de le noter à un endroit accessible. De plus, les clés de passe offrent une alternative plus sécurisée, car elles sont liées à un appareil spécifique et sont plus difficiles à déchiffrer que les mots de passe traditionnels.
Dans ce contexte, il est crucial de garder son calme et de ne pas se laisser emporter par l’urgence en recevant des e-mails suspects. Il est toujours recommandé d’examiner attentivement les liens et la légitimité des adresses e-mail, afin d’éviter de tomber dans des pièges qui pourraient compromettre la sécurité de nos informations personnelles.