Home
» Wiki
»
Предупреждение: пользователи 1Password получают поддельные письма для сброса главного пароля
Предупреждение: пользователи 1Password получают поддельные письма для сброса главного пароля
Пользователи 1Password, будьте осторожны! Злоумышленники пытаются украсть ваш главный пароль, используя подлые фишинговые письма, призванные обмануть вас. Если вы нажмете на ссылку в этом письме, данные вашей учетной записи будут украдены, а также все другие пароли, связанные с этой учетной записью.
Пользователи 1Password получают поддельные письма для сброса главного пароля
Как впервые обнаружило издание Tech Issues Today через сабреддит 1Password, пользователи 1Password постоянно получают запросы на сброс своего главного пароля.
В фишинговом письме пользователям предлагается немедленно принять меры при обнаружении нарушения безопасности в системе 1Password, и утверждается, что единственным способом защитить свою учетную запись является сброс пароля. Пользователь Reddit DirectorBusiness5512 подробно рассказал о мошенничестве с 1Password, объяснив, откуда пришло фишинговое письмо и что в нем содержалось.
Другие пользователи 1Password на Reddit быстро отреагировали, согласившись, что они тоже получили такое же поддельное письмо, но были столь же озадачены тем, как произошла утечка адресов электронной почты, связанных с оригинальными учетными записями 1Password.
1Фишинговое письмо с паролем
Как и в случае с любым мошенничеством, если пользователь 1Password нажмет на ссылку в письме, он попадет на очень убедительную страницу сброса пароля 1Password. Разумеется, ввод любых данных на этой странице немедленно приведет к краже и повторному использованию ваших данных. Хотя добавление вашей банковской информации в фишинговое письмо само по себе плохо, предоставление мошеннику вашего главного пароля — это полное самоуничтожение.
1Password рекомендует блокировать и игнорировать электронные письма
На форуме 1Password в Reddit официальный аккаунт 1Password, 1PasswordCSBlake, объяснил, как работает фишинговая атака по сбросу мастер-пароля 1Password.
Как и предполагали другие, мы полагаем, что эти электронные письма были отправлены большому количеству пользователей в надежде, что некоторые из них являются пользователями 1Password. Мы определили платформу, которая использовалась для отправки фишингового письма, и сообщили об этом в службу безопасности. Кроме того, мы можем подтвердить, что фишинговый домен был удален.
Кроме того, если вы являетесь пользователем 1Password, который воспользовался фишинговым письмом и предоставил свой главный пароль, вам следует немедленно обратиться за помощью по адресу [email protected].
Но на данный момент пользователи 1Password могут быть уверены, что менеджер паролей не был взломан, а ваши учетные записи и пароли в безопасности.