Phishingcampagne Gericht op LastPass-klanten

Het Threat Intelligence, Mitigation and Escalation (TIME) team van LastPass wil haar klanten waarschuwen voor een actieve phishingcampagne die is begonnen rond 19 januari 2026. Deze phishingmails worden verstuurd vanaf verschillende e-mailadressen met diverse onderwerpregels, waarin wordt beweerd dat LastPass binnenkort onderhoud zal uitvoeren. In deze e-mails wordt gebruikers dringend gevraagd om binnen 24 uur een back-up van hun ‘vault’ te maken. Hieronder vindt u een bekende lijst van de gebruikte e-mailadressen en onderwerpregels.

Let op: LastPass vraagt NOOIT haar klanten om binnen 24 uur een back-up van hun vault te maken. Dit is een poging van kwaadwillenden om een gevoel van urgentie te creëren, een veelgebruikte tactiek bij social engineering en phishing.

In onderstaande afbeelding wordt de inhoud getoond van een voorbeeldmail die we hebben waargenomen. De mail bevat een link die zogenaamd leidt naar een website waar slachtoffers hun back-up kunnen aanmaken. In werkelijkheid leidt deze link naar een phishingwebsite die gehost wordt op “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”, die vervolgens doorverwijst naar “mail-lastpass[.]com”. Het tijdstip van deze campagne, die viel tijdens een verlengd weekend in de Verenigde Staten, is een bekende strategie van aanvallers. Zij profiteren van verminderde bezetting, in de veronderstelling dat dit de detectie vertraagt en de reactietijd verlengt.

Inhoud van de huidige phishingmail (per 20 januari 2026)

Houd er rekening mee dat niemand van LastPass u ooit zal vragen om uw hoofdwachtwoord. We werken nauw samen met onze derde partijen om de betreffende domeinen zo snel mogelijk te laten verwijderen. Neem tot die tijd de nodige voorzorgsmaatregelen en als u twijfelt of een e-mail van LastPass legitiem is, stuur deze dan altijd door naar abuse@lastpass.com. We bedanken onze klanten die deze phishingmail reeds hebben gemeld voor hun waakzaamheid en inzet voor de veiligheid van onze community.

Malafide URL’s en bijbehorende IP-adressen:

  • “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”
    • IP-adres bij publicatie: 52.95.155[.]90
  • “mail-lastpass[.]com”
    • IP-adressen bij publicatie:
      • 104.21.86[.]78
      • 172.67.216[.]232
      • 188.114.97[.]3

Headerinformatie van de phishingmails:
Van:

  • support@sr22vegas[.]com
  • support@lastpass[.]server8
  • support@lastpass[.]server7
  • support@lastpass[.]server3

Gerelateerde IP-adressen:

  • 192.168.16[.]19
  • 172.23.182.202

Onderwerpregels:

  • LastPass Infrastructure Update: Secure Your Vault Now
  • Your Data, Your Protection: Create a Backup Before Maintenance
  • Don’t Miss Out: Backup Your Vault Before Maintenance
  • Important: LastPass Maintenance & Your Vault Security
  • Protect Your Passwords: Backup Your Vault (24-Hour Window)

We raden u aan alert te blijven en phishingmails direct te melden. Bescherm uw gegevens door geen links te volgen of persoonlijke informatie prijs te geven. LastPass zet zich in om haar gebruikers te beschermen en werkt continu aan het tegengaan van dit soort bedreigingen.

  • Eater

    vraag en ik antwoord

    Related Posts

    Windows 11 build 26300.8758: nieuwe taakbalkoptie

    Microsoft zet zijn Windows K2-initiatief voort met Windows 11-build 26300.8758. Deze update maakt het eenvoudiger om de taakbalk aan te passen en bevat verbeteringen voor Verkenner. Microsoft heeft de Windows…

    Ubuntu 26.10 Snapshot 2 nu beschikbaar

    Canonical heeft vandaag Snapshot 2 van de aankomende Ubuntu-versie 26.10 “Stonking Stingray” beschikbaar gemaakt voor download. Deze testversie is bedoeld voor vroege gebruikers en ontwikkelaars die hun apps alvast willen…

    Geef een reactie