Home
» Wiki
»
Ostrzeżenie: Użytkownicy 1Password otrzymują fałszywe wiadomości e-mail z prośbą o zresetowanie hasła głównego
Ostrzeżenie: Użytkownicy 1Password otrzymują fałszywe wiadomości e-mail z prośbą o zresetowanie hasła głównego
Użytkownicy 1Password, uważajcie! Hakerzy próbują ukraść Twoje hasło główne, wykorzystując w tym celu podstępne wiadomości e-mail typu phishing, których celem jest oszukanie Cię. Jeśli klikniesz na link zawarty w tej wiadomości e-mail, dane Twojego konta zostaną skradzione, podobnie jak wszystkie inne hasła powiązane z tym kontem.
Użytkownicy 1Password otrzymują fałszywe wiadomości e-mail z resetowaniem hasła głównego
Jak po raz pierwszy odkrył serwis Tech Issues Today, za pośrednictwem subreddita 1Password, użytkownicy 1Password stale otrzymują prośby o zresetowanie swojego hasła głównego.
W e-mailu phishingowym użytkownicy są proszeni o podjęcie natychmiastowych działań w przypadku odkrycia naruszenia bezpieczeństwa systemu 1Password. Informują również, że zresetowanie hasła jest jedynym sposobem na ochronę konta. Użytkownik Reddita o nicku DirectorBusiness5512 szczegółowo opisał oszustwo 1Password, wyjaśniając, skąd pochodził e-mail phishingowy i co zawierał.
Inni użytkownicy 1Password na Reddicie szybko odpowiedzieli, przyznając, że również otrzymali ten sam fałszywy e-mail — jednak byli równie zdezorientowani tym, w jaki sposób wyciekły adresy e-mail powiązane z oryginalnymi kontami 1Password.
1Password E-mail phishingowy
Podobnie jak w przypadku każdego oszustwa, jeśli użytkownik 1Password kliknie link w wiadomości e-mail, zostanie przeniesiony na bardzo przekonującą stronę resetowania hasła 1Password. Oczywiście podanie jakichkolwiek danych na tej stronie spowoduje natychmiastową kradzież i ponowne wykorzystanie Twoich danych. Podczas gdy podanie danych bankowych w wiadomości phishingowej jest samo w sobie szkodliwe, podanie oszustowi swojego hasła głównego jest działaniem całkowicie autodestrukcyjnym.
1Password zaleca blokowanie i ignorowanie wiadomości e-mail
Na subreddicie 1Password oficjalne konto 1Password, 1PasswordCSBlake, wyjaśniło, jak działa atak phishingowy mający na celu zresetowanie hasła głównego 1Password.
Jak sugerowali inni, uważamy, że wiadomości te wysłano do dużej liczby użytkowników w nadziei, że część z nich okaże się użytkownikami 1Password. Zidentyfikowaliśmy platformę, z której wysłano wiadomość phishingową, i zgłosiliśmy ją zespołowi ds. bezpieczeństwa. Dodatkowo możemy potwierdzić, że domena phishingowa została usunięta.
Ponadto, jeśli jesteś użytkownikiem 1Password i wszedłeś w interakcję z wiadomością phishingową oraz podałeś swoje hasło główne, powinieneś natychmiast skontaktować się z adresem e-mail [email protected], aby uzyskać pomoc.
Na razie jednak użytkownicy 1Password mogą być spokojni, że menedżer haseł nie został naruszony, a ich konta i hasła są bezpieczne.