LastPass y Bitwarden, dos de los administradores de contraseñas más populares, están siendo utilizados en una campaña de phishing que engaña a los usuarios con falsas alertas de seguridad. Los atacantes emplean la imagen de estas marcas para llevar a cabo el fraude.
Según información de Bleeping Computer, se han detectado correos electrónicos fraudulentos que aparentan ser comunicaciones legítimas de LastPass y Bitwarden. Estos correos notifican sobre supuestas actualizaciones de políticas de seguridad y redirigen a una página que suplanta la identidad de DocuSign.
Es importante destacar que los sistemas de LastPass y Bitwarden no han sido comprometidos. Los correos electrónicos falsos no provienen de la infraestructura de estas empresas, sino que los atacantes utilizan su imagen para dar una apariencia de legitimidad.
En el caso de LastPass, los correos son enviados desde la dirección hello@lastpassnewsletter.com, donde se notifican supuestos cambios en las políticas de servicio, incluyendo mejoras en la monitorización SaaS y opciones de restablecimiento de contraseña maestra para administradores.
El modus operandi de los ciberdelincuentes consiste en enviar el correo electrónico y esperar que la víctima acceda al sitio de DocuSign. De manera similar, los usuarios de Bitwarden reciben correos desde hello@bitwardennewsletter.com.
Este tipo de ataques no es nuevo; en enero, los usuarios de LastPass también fueron blanco de correos falsos que suplantaban a la marca con el objetivo de robar contraseñas y comprometer cuentas.





