LastPass y Bitwarden, dos de los administradores de contraseñas más populares, están siendo objeto de una campaña de phishing que utiliza su imagen para engañar a los usuarios. Esta situación puede llevar a muchos a convertirse en víctimas de falsas alertas de seguridad.
Según informa Bleeping Computer, los atacantes envían correos electrónicos haciéndose pasar por comunicaciones legítimas de LastPass y Bitwarden. En estos mensajes, notifican sobre supuestas actualizaciones de políticas de seguridad y dirigen a los usuarios a una página que suplantan la identidad de DocuSign.
Es importante destacar que los sistemas de LastPass y Bitwarden no han sido atacados. Los correos electrónicos falsos no provienen de la infraestructura de estas empresas, sino que los ciberdelincuentes utilizan su imagen para dar apariencia de legitimidad.
En el caso de LastPass, los correos son enviados desde la dirección hello@lastpassnewsletter.com, donde se notifican supuestos cambios en las políticas de servicio, incluyendo una monitorización SaaS mejorada y opciones de restablecimiento de contraseña maestra para administradores.
Por su parte, los usuarios de Bitwarden reciben correos desde hello@bitwardennewsletter.com. En enero de este año, los usuarios de LastPass ya habían sido víctimas de una situación similar, donde se enviaban correos falsos con el objetivo de robar contraseñas y comprometer las cuentas de los usuarios.






