Το LastPass προειδοποιεί για μια κακόβουλη καμπάνια που στοχεύει τους χρήστες του με CryptoChameleon phishing, που σχετίζεται με κλοπή κρυπτονομισμάτων.
Δείτε επίσης: Ψεύτικη εφαρμογή LastPass αφαιρέθηκε από το App Store

Το CryptoChameleon είναι ένα προηγμένο κιτ ηλεκτρονικού phishing, που εντοπίστηκε νωρίτερα αυτό το έτος, στοχεύοντας υπαλλήλους της Ομοσπονδιακής Επιτροπής Επικοινωνιών (FCC) χρησιμοποιώντας προσαρμοσμένες σελίδες Okta single sign-on (SSO).
Σύμφωνα με ερευνητές της εταιρείας ασφάλειας κινητής τηλεφωνίας Lookout, οι καμπάνιες που χρησιμοποιούν αυτό το κιτ phishing στόχευαν επίσης τις πλατφόρμες κρυπτονομισμάτων Binance, Coinbase, Kraken και Gemini, χρησιμοποιώντας σελίδες που υποδύονταν ότι ήταν προσωπικό των Okta, Gmail, iCloud, Outlook, Twitter, Yahoo και AOL.
Κατά τη διάρκεια των ερευνών του, το LastPass ανακάλυψε ότι η υπηρεσία του προστέθηκε πρόσφατα στο CryptoChameleon phishing κιτ και φιλοξενεί έναν ιστότοπο phishing στον τομέα “help-lastpass[.]com“.
Οι hackers συνδυάζουν πολλές τεχνικές social engineering, που περιλαμβάνουν την επαφή με το πιθανό θύμα και την προσποίηση υπαλλήλων του LastPass, που προσπαθούν να βοηθήσουν στην ασφάλεια του λογαριασμού μετά από μη εξουσιοδοτημένη πρόσβαση.
Δείτε ακόμα: LastPass: Επιβάλλει τη χρήση master passwords με 12 χαρακτήρες
Ακολουθούν οι τακτικές LastPass που παρατηρήθηκαν στην καμπάνια CryptoChameleon phishing:
- Τα θύματα λαμβάνουν μια κλήση από έναν αριθμό 888 που διεκδικεί μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό τους στο LastPass και τους ζητείται να επιτρέψουν ή να αποκλείσουν την πρόσβαση πατώντας “1” ή “2”.
- Εάν επιλέξουν να αποκλείσουν την πρόσβαση, τους λένε ότι θα λάβουν μια άλλη κλήση για να επιλύσουν το πρόβλημα.
- Μια δεύτερη κλήση προέρχεται από έναν πλαστό αριθμό, όπου ο καλών, υποδυόμενος υπάλληλο του LastPass, στέλνει ένα email phishing από το “support@lastpass” με έναν σύνδεσμο προς τον ψεύτικο ιστότοπο LastPass.
- Η εισαγωγή του κύριου κωδικού πρόσβασης σε αυτόν τον ιστότοπο επιτρέπει στον εισβολέα να αλλάξει τις ρυθμίσεις λογαριασμού και να κλειδώσει τον νόμιμο χρήστη.
- Ο κακόβουλος ιστότοπος είναι πλέον εκτός σύνδεσης, αλλά είναι πολύ πιθανό να ακολουθήσουν και άλλες καμπάνιες και οι φορείς απειλών να βασιστούν σε νέους τομείς.

Συνιστάται στους χρήστες της δημοφιλούς υπηρεσίας διαχείρισης κωδικών πρόσβασης, να προσέχουν για ύποπτες τηλεφωνικές κλήσεις, μηνύματα ή email που ισχυρίζονται ότι προέρχονται από το LastPass και ζητούν άμεση δράση, καθώς είναι πιθανό να είναι αποτέλεσμα του CryptoChameleon phishing.
Ορισμένοι δείκτες ύποπτης επικοινωνίας από αυτήν την καμπάνια περιλαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου με θέμα “Είμαστε εδώ για εσάς” και τη χρήση μιας υπηρεσίας συντομευμένης διεύθυνσης URL για συνδέσμους στο μήνυμα. Οι χρήστες θα πρέπει να αναφέρουν αυτές τις προσπάθειες στο LastPass στη διεύθυνση abuse@lastpass.com.
Δείτε επίσης: LastPass: Hackers υποδύθηκαν τον CEO μέσω deepfake για να ξεγελάσουν υπάλληλο
Ανεξάρτητα από την υπηρεσία, ο κύριος κωδικός πρόσβασης δεν πρέπει να κοινοποιείται σε κανέναν, καθώς είναι το κλειδί για όλες τις ευαίσθητες πληροφορίες σας.
Πώς μπορεί κάποιος να προστατευτεί από τις επιθέσεις phishing;
Για να προστατευτεί κάποιος από τις επιθέσεις phishing, όπως η CryptoChameleon μέσω του LastPass πρώτα απ’ όλα, πρέπει να είναι προσεκτικός με τα emails που λαμβάνει. Πολλές φορές, τα phishing emails προσπαθούν να μιμηθούν επίσημες επικοινωνίες από γνωστές εταιρείες, αλλά συχνά περιέχουν ορθογραφικά λάθη ή παράξενες διευθύνσεις email. Επιπλέον, πρέπει να αποφεύγετε να κάνετε κλικ σε ύποπτους συνδέσμους ή να κατεβάζετε αρχεία από αγνώστους αποστολείς. Ακόμα και αν ο σύνδεσμος φαίνεται να οδηγεί σε μια γνωστή ιστοσελίδα, μπορεί να είναι μια παγίδα για να κλέψουν τα στοιχεία σας. Είναι επίσης σημαντικό να χρησιμοποιείτε ενημερωμένο λογισμικό ασφαλείας, το οποίο μπορεί να σας προστατεύσει από κακόβουλο λογισμικό και ιούς που μπορεί να εγκατασταθούν στον υπολογιστή σας μέσω επιθέσεων phishing. Τέλος, πρέπει πάντα να ελέγχετε την διεύθυνση URL των ιστοσελίδων που επισκέπτεστε. Εάν δεν ξεκινάει με ‘https‘, τότε δεν είναι ασφαλής και δεν πρέπει να εισάγετε προσωπικές πληροφορίες.
Πηγή: bleepingcomputer
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
