密码管理器LastPass近日警告用户,需防范黑客组织CryptoChameleon发起的新型网络钓鱼攻击。攻击者利用LastPass的“遗产继承”功能,向用户发送虚假邮件,谎称其家人已提交死亡证明并申请访问密码库。邮件中包含伪造代理ID,并诱导用户点击链接取消请求。
用户一旦点击链接,将被重定向至仿冒登录页面lastpassrecovery[.]com,输入主密码后即遭窃取。部分案例中,攻击者还冒充LastPass员工致电用户,双重诱导其在钓鱼网站提交凭据。此次攻击范围更广、技术升级,甚至针对通行密钥等无密码认证技术发起专项钓鱼,凸显网络威胁持续演变的风险。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信