Phishingcampagne Gericht op LastPass-klanten

Het Threat Intelligence, Mitigation and Escalation (TIME) team van LastPass wil haar klanten waarschuwen voor een actieve phishingcampagne die is begonnen rond 19 januari 2026. Deze phishingmails worden verstuurd vanaf verschillende e-mailadressen met diverse onderwerpregels, waarin wordt beweerd dat LastPass binnenkort onderhoud zal uitvoeren. In deze e-mails wordt gebruikers dringend gevraagd om binnen 24 uur een back-up van hun ‘vault’ te maken. Hieronder vindt u een bekende lijst van de gebruikte e-mailadressen en onderwerpregels.

Let op: LastPass vraagt NOOIT haar klanten om binnen 24 uur een back-up van hun vault te maken. Dit is een poging van kwaadwillenden om een gevoel van urgentie te creëren, een veelgebruikte tactiek bij social engineering en phishing.

In onderstaande afbeelding wordt de inhoud getoond van een voorbeeldmail die we hebben waargenomen. De mail bevat een link die zogenaamd leidt naar een website waar slachtoffers hun back-up kunnen aanmaken. In werkelijkheid leidt deze link naar een phishingwebsite die gehost wordt op “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”, die vervolgens doorverwijst naar “mail-lastpass[.]com”. Het tijdstip van deze campagne, die viel tijdens een verlengd weekend in de Verenigde Staten, is een bekende strategie van aanvallers. Zij profiteren van verminderde bezetting, in de veronderstelling dat dit de detectie vertraagt en de reactietijd verlengt.

Inhoud van de huidige phishingmail (per 20 januari 2026)

Houd er rekening mee dat niemand van LastPass u ooit zal vragen om uw hoofdwachtwoord. We werken nauw samen met onze derde partijen om de betreffende domeinen zo snel mogelijk te laten verwijderen. Neem tot die tijd de nodige voorzorgsmaatregelen en als u twijfelt of een e-mail van LastPass legitiem is, stuur deze dan altijd door naar abuse@lastpass.com. We bedanken onze klanten die deze phishingmail reeds hebben gemeld voor hun waakzaamheid en inzet voor de veiligheid van onze community.

Malafide URL’s en bijbehorende IP-adressen:

  • “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”
    • IP-adres bij publicatie: 52.95.155[.]90
  • “mail-lastpass[.]com”
    • IP-adressen bij publicatie:
      • 104.21.86[.]78
      • 172.67.216[.]232
      • 188.114.97[.]3

Headerinformatie van de phishingmails:
Van:

  • support@sr22vegas[.]com
  • support@lastpass[.]server8
  • support@lastpass[.]server7
  • support@lastpass[.]server3

Gerelateerde IP-adressen:

  • 192.168.16[.]19
  • 172.23.182.202

Onderwerpregels:

  • LastPass Infrastructure Update: Secure Your Vault Now
  • Your Data, Your Protection: Create a Backup Before Maintenance
  • Don’t Miss Out: Backup Your Vault Before Maintenance
  • Important: LastPass Maintenance & Your Vault Security
  • Protect Your Passwords: Backup Your Vault (24-Hour Window)

We raden u aan alert te blijven en phishingmails direct te melden. Bescherm uw gegevens door geen links te volgen of persoonlijke informatie prijs te geven. LastPass zet zich in om haar gebruikers te beschermen en werkt continu aan het tegengaan van dit soort bedreigingen.

  • Eater

    vraag en ik antwoord

    Related Posts

    PowerPoint met meer Power

    Microsoft maakt het bewerken van afbeeldingen in presentaties een stuk eenvoudiger door PowerPoint uit te rusten met een krachtige afbeeldingseditor. Microsoft werkt PowerPoint bij met een nieuwe functie die vooral…

    Wordt de volgende Xbox een Windows 11-pc?

    Wat Project Helix onthult over Microsofts Xbox- en pc-plannen Microsofts volgende Xbox begint steeds duidelijker vorm te krijgen, met één opvallend kenmerk: de console, intern bekend als Project Helix, lijkt…

    Geef een reactie