Phishers transforment la tour de guet de 1 Password en un angle mort

Lucas Morel

Une fausse alerte convaincante a presque trompé un employé malwarebytes pour donner ses informations d’identification 1Password.

MalwareBytes a signalé une nouvelle campagne de phishing qui a armé la confiance des utilisateurs dans le système de notification de violation de 1Password, ajoutant qu’un employé a presque remis ses informations d’identification de Vault aux escrocs.

Le leurre était un e-mail informant que leur mot de passe maître avait été trouvé dans une violation de données, imitant une alerte familière de la fonction «Watchtower» de l’entreprise.

« Voler le connexion 1 Password de quelqu’un serait comme frapper le jackpot pour les cybercriminels, car ils exportent potentiellement toutes les connexions enregistrées que la cible stockée dans le gestionnaire de mots de passe », a déclaré Peter Arntz de MalwareBytes dans un article de blog.

« Bien que la fonction Watchtower de 1Password puisse envoyer des alertes sur les mots de passe compromis, il le fait en vérifiant sa base de données de violations de données connues et en vous informant directement dans l’application 1Password ou via des e-mails très spécifiques sur la violation – et non en envoyant un message générique comme celui-ci », a averti Arntz.

Cependant, la ruse n’a pas duré longtemps. Le 2 octobre, le domaine malveillant avait été tagué comme phishing par plusieurs fournisseurs, et Mandrill a commencé à bloquer la redirection. Cliquer sur le bouton d’ici le 3 octobre n’a abouti à une erreur «mauvaise URL», au lieu d’une invite d’identification.

Bien que l’effort ait peut-être sauvé des centaines de milliers de victimes potentielles, on ne sait pas combien de personnes étaient déjà tombées dans le truc d’ici là, car une campagne similaire (probablement la même) a été précédemment rapportée par Hoax-Slayer.