Het Threat Intelligence, Mitigation and Escalation (TIME) team van LastPass wil haar klanten waarschuwen voor een actieve phishingcampagne die is begonnen rond 19 januari 2026. Deze phishingmails worden verstuurd vanaf verschillende e-mailadressen met diverse onderwerpregels, waarin wordt beweerd dat LastPass binnenkort onderhoud zal uitvoeren. In deze e-mails wordt gebruikers dringend gevraagd om binnen 24 uur een back-up van hun ‘vault’ te maken. Hieronder vindt u een bekende lijst van de gebruikte e-mailadressen en onderwerpregels.
Let op: LastPass vraagt NOOIT haar klanten om binnen 24 uur een back-up van hun vault te maken. Dit is een poging van kwaadwillenden om een gevoel van urgentie te creëren, een veelgebruikte tactiek bij social engineering en phishing.
In onderstaande afbeelding wordt de inhoud getoond van een voorbeeldmail die we hebben waargenomen. De mail bevat een link die zogenaamd leidt naar een website waar slachtoffers hun back-up kunnen aanmaken. In werkelijkheid leidt deze link naar een phishingwebsite die gehost wordt op “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”, die vervolgens doorverwijst naar “mail-lastpass[.]com”. Het tijdstip van deze campagne, die viel tijdens een verlengd weekend in de Verenigde Staten, is een bekende strategie van aanvallers. Zij profiteren van verminderde bezetting, in de veronderstelling dat dit de detectie vertraagt en de reactietijd verlengt.
Inhoud van de huidige phishingmail (per 20 januari 2026)

Houd er rekening mee dat niemand van LastPass u ooit zal vragen om uw hoofdwachtwoord. We werken nauw samen met onze derde partijen om de betreffende domeinen zo snel mogelijk te laten verwijderen. Neem tot die tijd de nodige voorzorgsmaatregelen en als u twijfelt of een e-mail van LastPass legitiem is, stuur deze dan altijd door naar abuse@lastpass.com. We bedanken onze klanten die deze phishingmail reeds hebben gemeld voor hun waakzaamheid en inzet voor de veiligheid van onze community.
Malafide URL’s en bijbehorende IP-adressen:
- “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”
- IP-adres bij publicatie: 52.95.155[.]90
- IP-adres bij publicatie: 52.95.155[.]90
- “mail-lastpass[.]com”
- IP-adressen bij publicatie:
- 104.21.86[.]78
- 172.67.216[.]232
- 188.114.97[.]3
- IP-adressen bij publicatie:
Headerinformatie van de phishingmails:
Van:
- support@sr22vegas[.]com
- support@lastpass[.]server8
- support@lastpass[.]server7
- support@lastpass[.]server3
Gerelateerde IP-adressen:
- 192.168.16[.]19
- 172.23.182.202
Onderwerpregels:
- LastPass Infrastructure Update: Secure Your Vault Now
- Your Data, Your Protection: Create a Backup Before Maintenance
- Don’t Miss Out: Backup Your Vault Before Maintenance
- Important: LastPass Maintenance & Your Vault Security
- Protect Your Passwords: Backup Your Vault (24-Hour Window)
We raden u aan alert te blijven en phishingmails direct te melden. Bescherm uw gegevens door geen links te volgen of persoonlijke informatie prijs te geven. LastPass zet zich in om haar gebruikers te beschermen en werkt continu aan het tegengaan van dit soort bedreigingen.





