LastPass y Bitwarden, dos de los administradores de contraseñas más populares, están siendo utilizados en una campaña de phishing que engaña a los usuarios mediante falsas alertas de seguridad. Esta situación ha sido reportada por Bleeping Computer, que ha tenido acceso a correos electrónicos enviados suplantando la identidad de ambas marcas.
Los atacantes envían correos haciéndose pasar por comunicaciones legítimas de LastPass y Bitwarden, notificando sobre supuestas actualizaciones de políticas de seguridad y dirigiendo a los usuarios a una página que imita a DocuSign. Es importante destacar que los sistemas de LastPass y Bitwarden no han sido comprometidos y que los correos falsos no provienen de la infraestructura de estas empresas.
En el caso de LastPass, los correos son enviados desde la dirección hello@lastpassnewsletter.com, donde se informa a los usuarios sobre supuestos cambios en las políticas de servicio, incluyendo mejoras en la monitorización y opciones de restablecimiento de contraseña maestra. Los ciberdelincuentes esperan que las víctimas ingresen en el sitio de DocuSign tras recibir el correo.
De manera similar, los usuarios de Bitwarden reciben correos desde hello@bitwardennewsletter.com. Este tipo de ataques no es nuevo; en enero, los usuarios de LastPass ya habían sido blanco de correos falsos con el objetivo de robar contraseñas y comprometer cuentas.






