Home
» Wiki
»
Attenzione: gli utenti di 1Password ricevono false email di reimpostazione della password principale
Attenzione: gli utenti di 1Password ricevono false email di reimpostazione della password principale
Attenzione utenti 1Password! Gli aggressori cercano di rubare la tua password principale utilizzando e-mail di phishing subdole studiate appositamente per ingannarti. Se clicchi sul link presente in questa e-mail, i dati del tuo account verranno rubati, insieme a tutte le altre password collegate a quell'account.
Gli utenti di 1Password ricevono false email di reimpostazione della password principale
Come scoperto per la prima volta da Tech Issues Today, tramite il subreddit 1Password, gli utenti di 1Password ricevono costantemente richieste di reimpostazione della propria password principale.
L'e-mail di phishing chiede agli utenti di intervenire immediatamente se scoprono una violazione della sicurezza nel sistema di 1Password e sottolinea che reimpostare la password è l'unico modo per proteggere il proprio account. L'utente di Reddit DirectorBusiness5512 ha descritto nei dettagli la truffa 1Password, spiegando da dove proveniva l'e-mail di phishing e cosa conteneva.
Altri utenti di 1Password su Reddit hanno risposto rapidamente, ammettendo di aver ricevuto anche loro la stessa email falsa, ma erano altrettanto confusi sul modo in cui erano trapelati gli indirizzi email associati agli account 1Password originali.
E-mail di phishing 1Password
Come in ogni truffa, se un utente 1Password clicca sul link presente nell'e-mail, verrà indirizzato a una pagina di reimpostazione della password 1Password molto convincente. Naturalmente, qualsiasi dato inserito in questa pagina comporterà immediatamente il furto e il riutilizzo dei tuoi dati. Aggiungere i propri dati bancari a un'e-mail di phishing è già abbastanza grave, ma fornire al truffatore la propria password principale equivale a un'autodistruzione totale.
1Password consiglia di bloccare e ignorare le email
Nel subreddit di 1Password, un account ufficiale di 1Password, 1PasswordCSBlake, ha spiegato come funziona questo attacco di phishing per la reimpostazione della password principale di 1Password.
Come altri hanno suggerito, riteniamo che queste email siano state inviate a un gran numero di utenti nella speranza che alcuni di loro fossero utenti di 1Password. Abbiamo identificato la piattaforma utilizzata per inviare l'e-mail di phishing e l'abbiamo segnalata al loro team di sicurezza. Inoltre, possiamo confermare che il dominio di phishing è stato rimosso.
Inoltre, se sei un utente 1Password che ha interagito con l'e-mail di phishing e ha fornito la sua password principale, dovresti contattare immediatamente [email protected] per ricevere assistenza.
Per ora, gli utenti di 1Password possono stare tranquilli: il gestore password non è stato compromesso e i loro account e password sono al sicuro.