虚假密码管理器警报可能使您的 Vault 处于风险之中
谷歌首席法律顾问解释了人工智能驱动的网络钓鱼现象上升。谷歌首席法律顾问哈利玛·德莱因·普拉多揭示了源自中国“外部企业”的人工智能驱动的网络钓鱼骗局的上升。她解释了这些罪犯如何利用人工智能创建高度逼真的虚假网站,冒充信任的品牌,如 T-Mobile,欺诈数十万美国人,造成数百万的损失。普拉多强调了谷歌在应对这些不断演变的威胁方面的策略。您现在可以收听福克斯新闻的文章!您打开邮箱,看到一条关于更新安全政策的消息。信息的内容并没有一丝欺诈的迹象。电子邮件看起来专业,措辞听起来官方,按钮承诺可以快速查看更改。这正是使其危险的原因。LastPass 警告用户有关一项新发现的网络钓鱼活动,该活动利用相似的域名和虚假的 DocuSign 页面来诱使人们下载可疑软件。好消息是 LastPass 表示其系统未受影响。坏消息是诈骗者依赖于您信任该标志,忽略网址,在仔细查看之前就点击。以下是您在一封看似常规的电子邮件将整个密码保险库置于风险之前需要注意的事项。免费在线 CyberGuy 课程:厌倦垃圾邮件?欢迎于 7 月 22 日加入我们!今天,7 月 22 日,下午 1 点 (ET),参加我们的免费 CyberGuy 直播课程,帮助您减少机器人电话、垃圾短信、垃圾电子邮件和其他不需要的信息。库尔特·“CyberGuy”·克努特松将逐步向您介绍过滤垃圾邮件、清理收件箱和识别可能危及个人信息的消息的简单方法。无需技术经验。您还将收到我们的垃圾邮件阻止检查清单,并且每位注册者在课程结束后会获得链接。今天就预定您的免费名额,访问 CyberGuyLive.com。FBI 幫助摧毀人工智能网络钓鱼团伙。诈骗者通过虚假的政策电子邮件冒充 LastPass,导致用户访问虚假的 DocuSign 页面和可疑软件下载。(库尔特·“CyberGuy”·克努特松)LastPass 网络钓鱼骗局始于一封常规政策电子邮件。钓鱼电子邮件来自 hello@lastpassnewsletter.com,已知的主题行为:“需要采取行动:查看更新的 LastPass 安全政策。”内部消息称 LastPass 已做出服务政策更改,提到增强的 SaaS 监控,同时声称管理员可以重置主密码,并且管理员控制台已经得到了改善。这些细节让邮件听起来像是一家真正公司的通知。然而,发送域名属于攻击者。LastPass 表示 lastpassnewsletter[.]com 与该公司没有任何关系。电子邮件包含一个“查看并访问条款”按钮,这个按钮创建了陷阱的下一层。虚假的 LastPass 页面将您引导到一个类似 DocuSign 的网站,点击按钮后您将进入 lastpasscompliance[.]com。该着陆页复制了 DocuSign 的外观,并声称有文件准备好供审核。从诈骗者的角度来看,这种选择是合理的。许多人在工作或处理个人文书时会收到电子签名请求。熟悉的布局可以在您检查网址之前降低警惕。我们在其他虚假的 DocuSign 邮件诈骗中见过同样的信任把戏。品牌名称赋予请求一种合法感,尽管发件人和域名并不匹配。LastPass 表示 Microsoft Defender for Office 365 和 Cloudflare 将该钓鱼网站标记为恶意。该页面还促使访问者下载声称能在 Windows 和 macOS 上运行的软件。LastPass 在发布警告时仍在调查该下载。因此,您应该将该文件视为危险,并避免打开。此外,该网站还显示了一个实时支持聊天框,虽然不清楚聊天是否正常工作。到该活动被报告时,该恶意页面已经下线。然而,攻击者可以迅速用新域替换被阻止的域。类似的 Bitwarden 邮件扩大了警告。LastPass 用户并不是唯一的目标。Bitwarden 客户也收到了来自 hello@bitwardennewsletter.com 的类似消息。这些邮件将收件人引导至 bitwardencompliance[.]com。匹配的格式表明攻击者可能在不同的密码管理器品牌之间重用同一活动结构。这一点很重要,因为密码管理器客户是一个有吸引力的目标。一个被盗的主密码可能会使许多保存的账户处于风险之中。根据您的安全设置,多因素身份验证仍可能阻止访问。密码管理器仍然是宝贵的保护。事实上,自动填充可以帮助揭露虚假网站,因为管理器应该能够识别合法域名。您可以在 cyberguy.com 的 2026 年最佳密码管理器指南中比较当前选项。LastPass 用户在 2026 年面临了几次网络钓鱼诱饵。这次活动跟随今年早些时候其他与 LastPass 相关的网络钓鱼尝试。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡