1761409015
2025-10-25 15:34:00
ハッカーは現在、LastPass の死後アカウント引き継ぎ手順を利用して、人々をだましてログイン情報を引き継がせています。
LastPass は、多くの競合他社と同様に、アカウント所有者が信頼できる親族 (配偶者など) を指定して、死亡後に自分のアカウントへの緊急アクセスをリクエストできる機能を提供し、重要な仕事用アカウント、銀行取引、ソーシャル メディアなどへのアクセスを維持します。
死後のアクセス要求が開かれると、アカウント所有者は電子メールを受け取ります。待機期間が経過すると、故人の信頼できる連絡先にアクセスが自動的に許可されます。
現在、ユーザーは、死後に自分のアカウントを引き継ぐためのレガシーリクエストを通知し、リクエストをキャンセルするよう促す、捏造された電子メールを受け取っている。ユーザーがメール内の悪意のあるリンクをクリックすると、lastpassrecovery の不正なページにリダイレクトされます。[.]com にアクセスすると、マスター パスワードの入力を求められます。
(クレジット: LastPass)
LastPass が伝えた ピーピーコンピュータ 場合によっては、ハッキング グループのメンバーが LastPass の従業員を装って被害者に電話をかけ、フィッシング サイトに資格情報を入力するよう指示したということです。
過去数年間、LastPass ユーザーが数多くのクリエイティブな詐欺行為のターゲットになっているのを私たちは見てきました。昨年、同社はユーザーに対し、上司になりすまして音声をディープフェイクしたAI生成のスパム電話に警戒するよう警告した。キャンペーンの多くは、より古典的なものでした。たとえば、今年初め、LastPass を対象とした偽の GitHub ページが大量に出現しました。ハッカーは、Google と Bing で SEO 戦術を使用して、違法なページを宣伝しました。
編集者のおすすめ
近年、LastPass 自体の防御も破られています。
2022 年、LastPass は顧客の暗号化されたパスワード データのコピーをハッカーに失い、侵入中に暗号化されたストレージ コンテナから「顧客の保管庫データのバックアップ」をコピーして情報を略奪しました。
同社は、この侵害によりデータが流出したと述べた のような 「Web サイトのユーザー名とパスワード、安全なメモ、フォームに入力されたデータ」、および暗号化されていない Web サイトの URL。
最高のストーリーを入手してください!
最新のセキュリティニュースとアップデートで安全を確保

ご登録いただきありがとうございます!
購読が確認されました。受信トレイに注目してください。
当社のエキスパートについて

経験
私は週末のニュースを担当する記者です。 2024 年に PCMag に入社する前に、私は >、The Guardian、The Times of London、The Daily Beast、Vice、Slate、Fast Company、The Evening Standard、The i、TechRadar、および Decrypt Media の署名記事を取り上げました。
複数の CD-ROM からゲームを手動でインストールする必要があった時代から、私は PC ゲーマーです。私はレポーターとして、テクノロジーと人間の生活の交差点に情熱を持っています。私は、仮想通貨スキャンダルからアート界、陰謀論、イギリス政治、ロシアと外交問題まで、あらゆるものをカバーしてきました。
略歴を読む
#フィッシング警告 #LastPass #の死後アカウント復元が詐欺メールに使用される