LastPass y Bitwarden, dos de los administradores de contraseñas más populares, están siendo objeto de una campaña de phishing que utiliza su imagen para engañar a los usuarios. Esta situación ha llevado a la emisión de alertas de seguridad falsas que pueden afectar a los usuarios de estos servicios.
Según información de Bleeping Computer, los atacantes envían correos electrónicos haciéndose pasar por comunicaciones legítimas de LastPass y Bitwarden. En estos correos, notifican sobre supuestas actualizaciones de políticas de seguridad y dirigen a los usuarios a una página que suplanta la identidad de DocuSign.
Es importante destacar que los sistemas de LastPass y Bitwarden no han sido comprometidos. Los correos electrónicos falsos no provienen de la infraestructura de estas empresas, sino que los atacantes utilizan su imagen para dar una apariencia de legitimidad.
En el caso de LastPass, los correos son enviados desde la dirección hello@lastpassnewsletter.com, donde se notifican supuestos cambios en las políticas de servicio, incluyendo una monitorización SaaS mejorada y opciones de restablecimiento de contraseña maestra para administradores. Por su parte, los usuarios de Bitwarden reciben correos desde hello@bitwardennewsletter.com con un esquema similar.
En enero, los usuarios de LastPass ya habían sido víctimas de una situación parecida, donde se enviaron correos falsos suplantando a la marca con el objetivo de robar contraseñas y comprometer las cuentas de los usuarios.





