Phishingcampagne Gericht op LastPass-klanten

Het Threat Intelligence, Mitigation and Escalation (TIME) team van LastPass wil haar klanten waarschuwen voor een actieve phishingcampagne die is begonnen rond 19 januari 2026. Deze phishingmails worden verstuurd vanaf verschillende e-mailadressen met diverse onderwerpregels, waarin wordt beweerd dat LastPass binnenkort onderhoud zal uitvoeren. In deze e-mails wordt gebruikers dringend gevraagd om binnen 24 uur een back-up van hun ‘vault’ te maken. Hieronder vindt u een bekende lijst van de gebruikte e-mailadressen en onderwerpregels.

Let op: LastPass vraagt NOOIT haar klanten om binnen 24 uur een back-up van hun vault te maken. Dit is een poging van kwaadwillenden om een gevoel van urgentie te creëren, een veelgebruikte tactiek bij social engineering en phishing.

In onderstaande afbeelding wordt de inhoud getoond van een voorbeeldmail die we hebben waargenomen. De mail bevat een link die zogenaamd leidt naar een website waar slachtoffers hun back-up kunnen aanmaken. In werkelijkheid leidt deze link naar een phishingwebsite die gehost wordt op “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”, die vervolgens doorverwijst naar “mail-lastpass[.]com”. Het tijdstip van deze campagne, die viel tijdens een verlengd weekend in de Verenigde Staten, is een bekende strategie van aanvallers. Zij profiteren van verminderde bezetting, in de veronderstelling dat dit de detectie vertraagt en de reactietijd verlengt.

Inhoud van de huidige phishingmail (per 20 januari 2026)

Houd er rekening mee dat niemand van LastPass u ooit zal vragen om uw hoofdwachtwoord. We werken nauw samen met onze derde partijen om de betreffende domeinen zo snel mogelijk te laten verwijderen. Neem tot die tijd de nodige voorzorgsmaatregelen en als u twijfelt of een e-mail van LastPass legitiem is, stuur deze dan altijd door naar abuse@lastpass.com. We bedanken onze klanten die deze phishingmail reeds hebben gemeld voor hun waakzaamheid en inzet voor de veiligheid van onze community.

Malafide URL’s en bijbehorende IP-adressen:

  • “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”
    • IP-adres bij publicatie: 52.95.155[.]90
  • “mail-lastpass[.]com”
    • IP-adressen bij publicatie:
      • 104.21.86[.]78
      • 172.67.216[.]232
      • 188.114.97[.]3

Headerinformatie van de phishingmails:
Van:

  • support@sr22vegas[.]com
  • support@lastpass[.]server8
  • support@lastpass[.]server7
  • support@lastpass[.]server3

Gerelateerde IP-adressen:

  • 192.168.16[.]19
  • 172.23.182.202

Onderwerpregels:

  • LastPass Infrastructure Update: Secure Your Vault Now
  • Your Data, Your Protection: Create a Backup Before Maintenance
  • Don’t Miss Out: Backup Your Vault Before Maintenance
  • Important: LastPass Maintenance & Your Vault Security
  • Protect Your Passwords: Backup Your Vault (24-Hour Window)

We raden u aan alert te blijven en phishingmails direct te melden. Bescherm uw gegevens door geen links te volgen of persoonlijke informatie prijs te geven. LastPass zet zich in om haar gebruikers te beschermen en werkt continu aan het tegengaan van dit soort bedreigingen.

  • Eater

    vraag en ik antwoord

    Related Posts

    Discord verhoogt uploadlimiet voor bestanden voor niet-abonnees

    Discord heeft de gratis uploadlimiet voor bestanden verdubbeld, waardoor het makkelijker wordt om grotere afbeeldingen, video’s en documenten te delen. Voorheen konden gebruikers door de limiet van 10 MB geen…

    Microsoft waarschuwt: installeer de nieuwste Windows 11-update binnen 3 dagen

    De update van Patch Tuesday voor Windows 11 van augustus 2026 is nu beschikbaar voor iedereen. Het gaat opnieuw om een zeer grote update, waarmee Microsoft tot 421 beveiligingsproblemen heeft…

    Geef een reactie