ผู้ใช้ 1Password โปรดระวัง! ผู้โจมตีกำลังพยายามขโมยรหัสผ่านหลักของคุณโดยใช้อีเมล์ฟิชชิ่งที่ออกแบบมาเพื่อหลอกคุณ หากคุณคลิกลิงก์ในอีเมล รายละเอียดบัญชีของคุณจะถูกขโมย รวมถึงรหัสผ่านอื่น ๆ ที่เชื่อมโยงกับบัญชีนั้นด้วย
ผู้ใช้ 1Password ได้รับอีเมลรีเซ็ตรหัสผ่านหลักปลอม
ตามที่ Tech Issues Today ค้นพบครั้งแรกผ่าน subreddit 1Password ผู้ใช้ 1Password จะได้รับคำขอให้รีเซ็ตรหัสผ่านหลักของตนอยู่ตลอดเวลา
อีเมลฟิชชิ่งจะขอให้ผู้ใช้ดำเนินการทันทีเมื่อค้นพบการละเมิดความปลอดภัยบนระบบของ 1Password และการรีเซ็ตรหัสผ่านเป็นวิธีเดียวที่จะปกป้องบัญชีของพวกเขาได้ ผู้ใช้ Reddit ชื่อ DirectorBusiness5512 ได้ให้รายละเอียดเกี่ยวกับการหลอกลวง 1Password โดยอธิบายว่าอีเมลฟิชชิ่งมาจากไหนและมีเนื้อหาเกี่ยวกับอะไร
ผู้ใช้ 1Password รายอื่นบน Reddit ตอบกลับอย่างรวดเร็ว โดยยอมรับว่าพวกเขาก็ได้รับอีเมลปลอมฉบับเดียวกันเช่นกัน แต่ก็มีความสับสนเท่าๆ กันว่าที่อยู่อีเมลที่เชื่อมโยงกับบัญชี 1Password เดิมนั้นรั่วไหลออกมาได้อย่างไร
อีเมลฟิชชิ่ง 1Password
เช่นเดียวกับการหลอกลวงอื่นๆ หากผู้ใช้ 1Password คลิกลิงก์ในอีเมล พวกเขาจะถูกนำไปยังหน้ารีเซ็ตรหัสผ่าน 1Password ที่น่าเชื่อถือมาก แน่นอนว่าการป้อนรายละเอียดใดๆ ในหน้านี้จะส่งผลทันทีต่อข้อมูลของคุณที่ถูกขโมยและนำกลับมาใช้ใหม่ แม้ว่าการเพิ่มข้อมูลธนาคารของคุณลงในอีเมลฟิชชิ่งจะเป็นเรื่องที่เลวร้ายพอแล้ว แต่การให้รหัสผ่านหลักของคุณกับผู้หลอกลวงถือเป็นการทำลายตัวเองอย่างสมบูรณ์
1Password แนะนำให้บล็อกและละเว้นอีเมล
บน subreddit 1Password บัญชี 1Password อย่างเป็นทางการ 1PasswordCSBlake ได้อธิบายว่าการโจมตีฟิชชิ่งเพื่อรีเซ็ตรหัสผ่านหลักของ 1Password ทำงานอย่างไร
ตามที่ผู้อื่นได้แนะนำ เราเชื่อว่าอีเมลเหล่านี้ถูกส่งไปยังผู้ใช้จำนวนมากโดยหวังว่าบางส่วนในนั้นจะเป็นผู้ใช้ 1Password เราได้ระบุแพลตฟอร์มที่ใช้ในการส่งอีเมลฟิชชิ่งและรายงานให้ทีมงานรักษาความปลอดภัยทราบ นอกจากนี้ เรายังยืนยันได้ว่าโดเมนฟิชชิ่งได้รับการลบออกไปแล้ว
นอกจากนี้ หากคุณเป็นผู้ใช้ 1Password ที่โต้ตอบกับอีเมลฟิชชิ่งและระบุรหัสผ่านหลักของคุณ คุณควรติดต่อ [email protected] เพื่อขอความช่วยเหลือทันที
แต่ในขณะนี้ผู้ใช้ 1Password สามารถมั่นใจได้ว่าตัวจัดการรหัสผ่านไม่ถูกบุกรุก และบัญชีและรหัสผ่านของคุณปลอดภัย