LastPass es uno de los administradores de contraseñas más populares. Es muy útil para almacenar las claves de forma segura y no tener que memorizarlas cada vez que quieras entrar en una cuenta. Sin embargo, en este artículo nos hacemos eco de una advertencia que han lanzado desde esta plataforma, ya que están suplantando su nombre para lanzar ataques y hacerse con el control de las cuentas de los usuarios.
Te vamos a explicar en qué consiste esta amenaza y cómo debes actuar, con el objetivo de que puedas proteger al máximo tus cuentas. Se trata de una campaña de Phishing y puede parecer un correo real, por lo que hay que estar muy atento y no cometer errores que puedan provocar la pérdida de las contraseñas.
Suplantan a LastPass
A través de una publicación en su blog oficial, con fecha de 3 de marzo, LastPass ha alertado a sus usuarios de cadenas de e-mails falsos que están utilizando en campañas de Phishing. No es la primera vez que nos encontramos con algo así, ya que el pasado mes de enero alertaron de estafas similares. En ambos casos, no se trata de un ataque dirigido a los sistemas de LastPass, sino que aprovechan su nombre.
En estos e-mails, los atacantes se hacen pasar por un supuesto representante de LastPass. Van a falsificar el nombre que muestran y utilizan asuntos de mensaje creados específicamente para que parezcan conversaciones internas entre atacantes y el equipo de atención al cliente sobre una solicitud de cambiar la dirección principal de la cuenta.
Como suele ocurrir en estos casos, van a solicitar que responda con urgencia y hagas clic en enlaces que les muestran. A través de esos links, supuestamente, van a obtener información y van a poder bloquear ese acceso indeseado por parte de un atacante. Pero claro, realmente todo es una estafa.
Si la víctima hace lo que le piden, que es entrar a través de un link que los atacantes le dan, van a llegar a una página de inicio de sesión a LastPass falsa. Nada tiene que ver con esta empresa, sino que ha sido creada para que la víctima ponga ahí sus datos y terminen en manos de los atacantes. Un ataque Phishing clásico. El dominio que están utilizando es el de verify-lastpass[.]com.
Diferentes direcciones
Más allá de ese dominio principal, desde LastPass Threat Intelligence han indicado que los atacantes están utilizando también otros secundarios, con direcciones ligeramente modificadas, pero que redirigen todos ellos a la misma página falsa para iniciar sesión y robar los datos.
Para protegerte de este problema, lo principal es mantener el sentido común y nunca interactuar con correos de este tipo. Si recibes un e-mail donde indiquen que alguien ha intentado entrar en tu cuenta, que han solicitado cambiar la dirección principal o que necesitas hacer algo urgente, desconfía siempre.
En cualquier caso, desde LastPass han indicado que están trabajando ya con socios externos para poder eliminar esos sitios web falsos lo antes posible, para que no afecte a sus clientes. Además, han habilitado la dirección de correo electrónico abuse@lastpass.com, donde los usuarios podrán contactar si reciben comunicaciones sospechosas.
Algunos consejos fundamentales son los siguientes:
- Verifica siempre el remitente: antes de hacer clic, comprueba la dirección del remitente para ver el dominio real. Los atacantes usan dominios que pueden parecer de LastPass, pero son falsos.
- Activa la autenticación multifactor: En tu cuenta, ve a Ajustes de la cuenta > Opciones multifactor y configura una aplicación como Google Authenticator o una llave YubiKey.
- Accede siempre de forma directa: nunca inicies sesión desde un enlace en un correo, ya que puede ser una estafa. Entra manualmente en lastpass.com en tu navegador o a través de un buscador.
El hecho de que utilicen LastPass para estos ataques, no es casualidad. Generalmente, los atacantes van a aprovecharse de marcas reconocidas, de empresas que utilizan mucho los usuarios. Por ello, es fundamental siempre estar alerta en Internet y no cometer errores. Si sospechas que has sido víctima de un ataque de este tipo, es muy importante que actúes cuanto antes. Es buena idea que cambies la contraseña, actualices el sistema y veas si tus datos personales se han podido filtrar en la red. Esto te ayudará a reducir riesgos.
Hay que tener en cuenta que, aunque en este caso haya afectado a la marca de este popular gestor de contraseñas, podría ocurrir en servicios muy diversos en Internet. Por ejemplo, lo hemos visto muchas veces con Netflix, cuentas bancarias, Gmail y otros productos que cuentan con millones de usuarios. Los atacantes se aprovechan de la popularidad, para llegar a más posibles víctimas y atacar.
