Início
» Wiki
»
Aviso: usuários do 1Password recebem e-mails falsos de redefinição de senha mestra
Aviso: usuários do 1Password recebem e-mails falsos de redefinição de senha mestra
Usuários do 1Password, cuidado! Os invasores estão tentando roubar sua senha mestra usando e-mails de phishing maliciosos, projetados para enganar você. Se você clicar no link deste e-mail, os detalhes da sua conta serão roubados, junto com quaisquer outras senhas conectadas a essa conta.
Usuários do 1Password recebem e-mails falsos de redefinição de senha mestra
Conforme descoberto pela Tech Issues Today, por meio do subreddit 1Password, os usuários do 1Password estão constantemente recebendo solicitações para redefinir sua senha mestra.
O e-mail de phishing pede que os usuários tomem medidas imediatas ao descobrir uma violação de segurança no sistema do 1Password e que redefinir a senha é a única maneira de proteger sua conta. O usuário do Reddit DirectorBusiness5512 detalhou o golpe 1Password, explicando de onde veio o e-mail de phishing e o que ele continha.
Outros usuários do 1Password no Reddit responderam rapidamente, concordando que também receberam o mesmo e-mail falso — mas ficaram igualmente confusos sobre como os endereços de e-mail associados às contas originais do 1Password vazaram.
E-mail de phishing 1Password
Como em qualquer golpe, se um usuário do 1Password clicar no link do e-mail, ele será levado para uma página de redefinição de senha do 1Password muito convincente. É claro que inserir quaisquer detalhes nesta página resultará imediatamente no roubo e reutilização dos seus dados. Embora adicionar suas informações bancárias a um e-mail de phishing seja ruim o suficiente, fornecer sua senha mestra ao golpista é uma autodestruição completa.
1Password recomenda bloquear e ignorar e-mails
No subreddit do 1Password, uma conta oficial do 1Password, 1PasswordCSBrake, explicou como funciona esse ataque de phishing de redefinição de senha mestra do 1Password.
Como outros sugeriram, acreditamos que esses e-mails foram enviados a um grande número de usuários na esperança de que alguns deles fossem usuários do 1Password. Identificamos a plataforma usada para enviar o e-mail de phishing e informamos à equipe de segurança. Além disso, podemos confirmar que o domínio de phishing foi removido.
Além disso, se você for um usuário do 1Password que interagiu com o e-mail de phishing e forneceu sua senha mestra, entre em contato imediatamente com support@1password.com para obter assistência.
Mas, por enquanto, os usuários do 1Password podem ter certeza de que o gerenciador de senhas não foi comprometido e suas contas e senhas estão seguras.