آپ کا LastPass یا Bitwarden Security ای میل ایک گھوٹالہ ہو سکتا ہے۔


آپ اپنے پاس ورڈ مینیجر پر بھروسہ کرتے ہیں کہ وہ اپنی اسناد، دستاویزات اور شناختی ڈیٹا کو محفوظ رکھیں، اور آپ ان اطلاعات پر بھی بھروسہ کرتے ہیں جو اسے محفوظ رکھنے کے اقدامات کے ساتھ فراہم کرتا ہے۔ اسکیمرز اس پر اعتماد کر رہے ہیں۔ ایک نئی فشنگ مہم LastPass اور Bitwarden کے صارفین کو ان کے ڈیٹا اور آلات سے سمجھوتہ کرنے کے لیے بنائے گئے جعلی سیکیورٹی الرٹس کے ساتھ نشانہ بنا رہی ہے۔

اس ہفتے کے شروع میں، LastPass نے صارفین کو ایک نقالی اسکینڈل کے بارے میں خبردار کیا تھا جس میں دھمکی دینے والے اداکار ایسے فریب دہی والے ای میلز بھیجتے ہیں جو سرکاری سیکیورٹی نوٹس کی طرح نظر آتے ہیں۔ ہیلو سے پیغام آیا۔[at]آخری پاس نیوز لیٹر[.]com کا عنوان ہے "ایکشن کی ضرورت ہے: تازہ ترین LastPass سیکیورٹی پالیسی کا جائزہ لیں۔”

ای میل کے باڈی میں، حملہ آوروں نے LastPass سیکیورٹی مانیٹرنگ اور رپورٹنگ پروٹوکول میں متوقع تبدیلیوں کو بیان کیا اور نوٹ کیا کہ صارفین کو DocuSign کے ذریعے "14 کاروباری دنوں کے اندر اپ ڈیٹ کردہ شرائط کا جائزہ لینا اور ان سے اتفاق کرنا چاہیے”۔ لنک کو https پر بھیج دیا گیا۔[:]// آخری پاس کی تعمیل کریں۔[.]com/ چیٹ بوٹ ونڈو کے ساتھ ایک جائز DocuSign صفحہ معلوم ہوتا ہے اور صارفین کو دستاویزات کا جائزہ لینے اور دستخط کرنے کے لیے DocuSign کو "ڈاؤن لوڈ” کرنے کا اشارہ کرتا ہے۔ چونکہ بدنیتی پر مبنی ویب سائٹ کو بند کر دیا گیا ہے، یہ واضح نہیں ہے کہ آیا یہ میلویئر پھیلانے کی کوشش کر رہی تھی یا صارف کی اسناد جمع کر رہی تھی۔ تاہم، BleepingComputer کے مطابق، بٹ وارڈن صارفین کو تقریباً ایک جیسی مہم کے ذریعے نشانہ بنایا گیا ہے۔

پاس ورڈ مینیجر اسکام کو کیسے تلاش کریں۔

سطح پر، LastPass اور Bitwarden صارفین کو نشانہ بنانے والی فشنگ ای میلز کافی قائل ہیں۔ چونکہ یہاں تکنیکی اصطلاح ہے، اس لیے صارف تفصیلات کو دیکھ سکتے ہیں اور یقین کر سکتے ہیں کہ معلومات جائز ہے۔ کارروائی کرنے کی درخواست ہے، لیکن عجلت دیگر گھوٹالوں کے مقابلے میں قدرے کم ہے، جیسا کہ ای میل میں کہا گیا ہے کہ اگر صارفین 14 دنوں کے اندر شرائط سے اتفاق نہیں کرتے ہیں، تو ان کا اکاؤنٹ "عارضی طور پر محدود ہو سکتا ہے۔” ای میل یہاں تک کہ صارفین کو یقین دلاتی ہے کہ ان کے والٹس اور اکاؤنٹس "مکمل طور پر محفوظ” ہیں اور یہ بتاتا ہے کہ ضروری اقدامات "سختی سے” انتظامی نوعیت کے ہیں۔

اب تک آپ کا کیا خیال ہے؟

اس کا مطلب یہ ہے کہ بھیجنے والا اور URL دونوں ہی شک پیدا کر سکتے ہیں۔ آخری پاس نیوز لیٹر بھی نہیں۔[.]com یا آخری پاس کی تعمیل[.]com ایک آفیشل LastPass ڈومین ہے اور یہ bitwarden compliant بھی نہیں ہے۔[.]com اصل Bitwarden سائٹ. جب تک آپ براہ راست اپنے پاس ورڈ مینیجر کی ویب سائٹ یا ریپوزٹری پر نہ جائیں، اپنا ماسٹر پاس ورڈ یا دیگر اسناد درج نہ کریں۔ ای میلز، ٹیکسٹس، یا سوشل میڈیا پیغامات میں لنکس فشنگ کی کوششوں کا خطرہ چلاتے ہیں۔ اگر آپ نے اپنی اسناد کسی مشکوک سائٹ کو فراہم کی ہیں تو انہیں فوری طور پر کسی قابل اعتماد ڈیوائس پر اپ ڈیٹ کریں۔ آپ کو کوئی سافٹ ویئر ڈاؤن لوڈ کرنے یا پاس ورڈ مینیجر کے لیے DocuSign استعمال کرنے کی بھی ضرورت نہیں ہے، آپ کے اکاؤنٹ پر تمام کارروائیاں اس وقت ہونی چاہئیں جب آپ کسی جائز سائٹ یا ریپوزٹری میں لاگ ان ہوں۔

اوپر تک سکرول کریں۔