image

LastPass-gebruiker moet bij phishingaanval aantonen nog in leven te zijn

zaterdag 25 oktober 2025, 08:29 door Redactie, 2 reacties

LastPass-gebruikers zijn het doelwit van een nieuwe phishingaanval, waarbij wordt beweerd dat de ontvanger is overleden, zo laat LastPass zelf weten. Volgens het phishingbericht heeft iemand een overlijdensakte ingediend om toegang tot de wachtwoordkluis van de ontvanger te krijgen. Een link in de phishingmail om het zogenaamde verzoek te stoppen wijst naar een phishingpagina. Deze pagina vraagt om het master password van de LastPass-gebruiker.

Via het master password kan de aanvaller vervolgens toegang tot de wachtwoordkluis van de gebruiker krijgen, die in de cloud draait. De phishingmail stelt ook dat de meegestuurde link uniek voor de ontvanger is en die alleen via deze link op zijn LastPass-account moet inloggen. LastPass meldt dat ontvangers van deze phishingmail ook door de aanvaller zijn gebeld, waarbij die zich voordoet als medewerker van de wachtwoordmanager en het verzoek doet om op de phishingsite in te loggen. Volgens LastPass is de aanval het werk van een groep criminelen die in het verleden vaker aanvallen tegen cryptobeurzen en -gebruikers heeft uitgevoerd.

Image

Reacties (2)
Vandaag, 09:18 door Anoniem
die in de cloud draait
Zie daar het probleem...
Lekker lokaal. Er gaat echt niemand bellen dat ik moet bewijzen nog in leven te zijn hoor.
Vandaag, 09:52 door Anoniem
Oef! Het is beter om je wachtwoordmanager niet online te gebruiken, als iets dat aantoont is het wel Lastpass met haar verleden aan lekkages...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.