Phishing-Angriffe auf Kennwortverwaltung Cyberkriminelle greifen LastPass-Nutzer an

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Derzeit warnen die Entwickler der Kennwort­verwaltung LastPass davor, dass Angreifer versuchen mit Phishing-Angriffen an das Masterkennwort von Benutzern zu kommen. LastPass-Anwender sollten daher vorsichtig sein.

Aktuell gibt es umfassende Phishing-Angriffe auf LastPass-Nutzer.
Aktuell gibt es umfassende Phishing-Angriffe auf LastPass-Nutzer.
(Bild: Eightshot Studio - stock.adobe.com)

Aktuell gibt es geballte Phishing-Angriffe auf LastPass-Nutzer. Angreifer wollen über das Phishing-Kit CryptoChameleon das Masterkennwort von LastPass-Benutzern erbeuten. Nach der Warnung von LastPass ist der Text der Phishing-Nachrichten sehr überzeugend. Es gilt daher besondere Vorsicht walten zu lassen.

Phishing-Webseiten greifen Kennwörter von LastPass-Benutzern ab

Die aktuelle Kampagne nutzt „tickets-lastpass[.]com“ als primäre Phishing-Seite und hat den Hauptkommunikationsweg auf Kurznachrichten (SMS) verlagert. Telefonanrufe bleiben jedoch weiterhin ein Werkzeug der Cyberkriminellen. Bei diesen Anrufen versuchen die Angreifer, Personen durch Social Engineering dazu zu bringen, die betrügerische Webseite zu besuchen. Ungebetene eingehende Telefonanrufe oder Textnachrichten, die behaupten, von LastPass zu stammen und mit einem kürzlichen Versuch zur Änderung des Passworts oder Kontoinformationen in Verbindung stehen, sollten ignoriert werden. Diese gehören zu einer laufenden Phishing-Kampagne.

Diese Phishing-Kampagne steht in Verbindung mit dem „CryptoChameleon“ Phishing-Kit, das auch mit Krypto­währungs­diebstählen assoziiert wird. Ein Phishing-Kit ist eine Art Phishing-as-a-Service-Software, die es Bedrohungsakteuren ermöglicht, gefälschte SSO- oder andere Login-Seiten zu erstellen, die durch betrügerisches Branding (einschließlich Grafiken und Logos) eine Site oder ein Unternehmen nachahmen, um Zugangsdaten zu sammeln.

Cyberkriminelle verwenden diese Kits, um gefälschte Websites zu erstellen, Passwörter und andere Authentifizierungsdaten zu stehlen und diese entweder selbst zu verwenden oder an andere Kriminelle zu verkaufen. Opfer werden über Phishing-E-Mails, SMS oder sogar direkte Telefonanrufe (Vishing) auf gefälschte Websites geleitet.

(ID:50018784)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung