Scroll untuk baca artikel
Networking

Email Lastpass palsu berfungsi sebagai peringatan cadangan brankas kata sandi

49
×

Email Lastpass palsu berfungsi sebagai peringatan cadangan brankas kata sandi

Share this article
email-lastpass-palsu-berfungsi-sebagai-peringatan-cadangan-brankas-kata-sandi
Email Lastpass palsu berfungsi sebagai peringatan cadangan brankas kata sandi

Email Lastpass palsu berfungsi sebagai peringatan cadangan brankas kata sandi

LastPass memperingatkan kampanye phishing baru yang menyamar sebagai pemberitahuan pemeliharaan dari layanan, meminta pengguna untuk mencadangkan brankas mereka dalam 24 jam ke depan.

Example 300x600

Email berbahaya tersebut menyertakan tautan yang diduga membawa pengguna ke situs tempat mereka dapat membuat cadangan terenkripsi, tempat penyerang kemungkinan besar mencoba membajak akun atau mencuri kata sandi master brankas.

“Harap diperhatikan bahwa LastPass TIDAK meminta pelanggan untuk mencadangkan brankas mereka dalam 24 jam ke depan; melainkan, ini adalah upaya pihak jahat untuk menimbulkan urgensi di benak penerima, sebuah taktik umum untuk rekayasa sosial dan email phishing.” LastPass memperingatkan.

Ahli

Tim Intelijen Ancaman, Mitigasi, dan Eskalasi (TIME) LastPass percaya bahwa kampanye dimulai pada 19 Januari dan mengamati pesan phishing yang dikirim dari alamat email jenis ‘support@lastpass[.]server8’ dan ‘dukungan@sr22vegas[.]com’ dengan baris subjek berikut:

  • Pembaruan Infrastruktur LastPass: Amankan Vault Anda Sekarang
  • Data Anda, Perlindungan Anda: Buat Cadangan Sebelum Pemeliharaan
  • Jangan Ketinggalan: Cadangkan Vault Anda Sebelum Pemeliharaan
  • Penting: Pemeliharaan LastPass & Keamanan Vault Anda
  • Lindungi Kata Sandi Anda: Cadangkan Vault Anda (Jendela 24 Jam)

Dibuat agar tampak seperti komunikasi LastPass asli, email tersebut mengatakan bahwa pengguna perlu mencadangkan brankas mereka secara lokal untuk mengamankan data mereka karena pemeliharaan infrastruktur yang akan datang.

“Meskipun data Anda tetap terlindungi sepenuhnya setiap saat, membuat cadangan lokal memastikan Anda memiliki akses tanpa gangguan ke kredensial Anda selama masa pemeliharaan,” demikian bunyi email phishing tersebut.

“Jika terjadi kesulitan teknis atau perbedaan data yang tidak terduga, memiliki cadangan terbaru menjamin informasi Anda tetap aman dan dapat dipulihkan.”

Email phishing dikirim ke pengguna LastPass
Email phishing
Sumber: LastPass

Pengguna yang mengklik tombol ‘Buat Cadangan Sekarang’ yang tertanam dalam email akan diarahkan ke situs phishing di ‘mail-lastpass[.]com,’ yang tampaknya sedang offline pada saat penulisan.

LastPass berkomentar bahwa para penyerang memilih untuk meluncurkan kampanye ini selama liburan akhir pekan di Amerika Serikat, untuk mengetahui bahwa mereka kekurangan staf dan kurang siap untuk memberikan respons yang cepat.

Perusahaan pengelola kata sandi mengingatkan pengguna bahwa mereka tidak akan pernah menanyakan kata sandi utama pengguna, dan mendesak mereka untuk melaporkan kejadian seperti itu ke ‘abuse@lastpass.com.’

Pengguna LastPass sering kali menjadi sasaran kampanye phishing yang menggunakan berbagai tema dan umpan untuk mengelabui mereka agar mengungkapkan kata sandinya.

Pada bulan Oktober 2025, kampanye phishing digunakan klaim kematian palsu untuk memicu proses pewarisan warisan.

Seminggu sebelumnya, kampanye lain digunakan peringatan pelanggaran palsu untuk mendorong pengguna mengunduh aplikasi klien versi desktop yang lebih aman.

Wiz

7 Praktik Terbaik Keamanan untuk MCP

Karena MCP (Model Context Protocol) menjadi standar untuk menghubungkan LLM ke alat dan data, tim keamanan bergerak cepat untuk menjaga keamanan layanan baru ini.

Lembar contekan gratis ini menguraikan 7 praktik terbaik yang dapat Anda mulai gunakan hari ini.