
Халима Делейн Прадо, генеральный советник Google, раскрывает рост фишинговых атак с использованием ИИ, исходящих от «внешних предприятий» Китая. Она объясняет, как эти преступники используют искусственный интеллект для создания крайне убедительных поддельных веб-сайтов, выдавая себя за надежные бренды, такие как T-Mobile, чтобы обманывать сотни тысяч американцев, нанося убытки в миллионы долларов. Прадо подчеркивает стратегию Google по борьбе с этими развивающимися угрозами.
Вы открываете свой почтовый ящик и видите сообщение об обновленных политиках безопасности. В нем нет ничего, что кричало бы о мошенничестве. Письмо выглядит профессионально, формулировки звучат официально, а кнопка обещает быстрый способ просмотреть изменения. Именно это и делает его опасным.
LastPass предупреждает пользователей о недавно выявленной фишинговой кампании, которая использует похожие домены и поддельную страницу DocuSign, чтобы заманить людей к загрузке подозрительного программного обеспечения.
Хорошая новость в том, что LastPass заявляет, что их системы не пострадали. Плохая новость в том, что мошенники рассчитывают на то, что вы доверитесь логотипу, не обратите внимания на веб-адрес и нажмете, не присмотревшись. Вот на что следует обратить внимание, прежде чем одно рутинное письмо поставит под угрозу все ваше хранилище паролей.
Бесплатный класс CyberGuy: Надоел спам? Присоединяйтесь к нам 22 июля
Присоединяйтесь к нам СЕГОДНЯ, в среду, 22 июля, в 13:00 по восточному времени на бесплатный прямой класс CyberGuy, который поможет вам сократить количество робозвонков, спам-сообщений, нежелательных писем и других нежелательных сообщений. Курт «CyberGuy» Кнутссон шаг за шагом проведет вас через простые способы фильтрации спама, очистки почтового ящика и распознавания сообщений, которые могут подвергнуть риску вашу личную информацию. Никакого технического опыта не требуется. Вы также получите наш контрольный список по борьбе со спамом, и каждый зарегистрировавшийся получит ссылку на запись занятия.
Забронируйте бесплатное место сегодня на CyberGuyLive.com.

Мошенники выдают себя за LastPass с помощью поддельных писем о политике, которые ведут пользователей на мошенническую страницу DocuSign и загрузку подозрительного программного обеспечения. (Курт «CyberGuy» Кнутссон)
Фишинговая афера LastPass начинается с рутинного письма о политике
Фишинговое письмо приходит с адреса hello@lastpassnewsletter.com. Его известная тема письма: «Требуется действие: ознакомьтесь с обновленными политиками безопасности LastPass». Внутри сообщение утверждает, что LastPass внес изменения в политику обслуживания. В нем упоминается расширенный мониторинг SaaS. Также утверждается, что администраторы могут сбрасывать мастер-пароли и что консоль администратора была улучшена.
Эти детали заставляют письмо звучать как настоящее уведомление компании. Однако отправляющий домен принадлежит злоумышленникам. LastPass заявляет, что lastpassnewsletter[.]com не имеет отношения к компании. Письмо включает кнопку «Просмотреть и принять условия». Эта кнопка создает следующий уровень ловушки.
Поддельная страница LastPass отправляет вас на подобие DocuSign
Нажатие кнопки отправляет вас на lastpasscompliance[.]com. Целевая страница копирует внешний вид DocuSign и утверждает, что документ готов к просмотру. Этот выбор имеет смысл с точки зрения мошенника. Многие люди получают запросы на электронную подпись на работе или при оформлении личных документов. Знакомый макет может снизить вашу бдительность, прежде чем вы проверите веб-адрес.
Мы видели тот же трюк с доверием в других фишинговых аферах с поддельными письмами DocuSign. Название бренда придает запросу ощущение легитимности, даже когда отправитель и домен не совпадают. LastPass сообщает, что Microsoft Defender для Office 365 и Cloudflare классифицировали фишинговый сайт как вредоносный. Страница также предлагала посетителям загрузить программное обеспечение, которое, как утверждалось, работает на Windows и macOS.
На момент публикации предупреждения LastPass все еще расследовал загрузку. Поэтому вам следует относиться к файлу как к опасному и избегать его открытия. На сайте также отображалось окно чата службы поддержки, хотя было неясно, работал ли чат. Вредоносная страница была отключена к тому времени, когда о кампании сообщили. Однако злоумышленники могут быстро заменить заблокированные домены новыми.
Похожие письма Bitwarden расширяют предупреждение
Пользователи LastPass — не единственные цели. Клиенты Bitwarden получили похожие сообщения с адреса hello@bitwardennewsletter.com. Эти письма направляли получателей на bitwardencompliance[.]com. Совпадающий формат позволяет предположить, что злоумышленники могут повторно использовать ту же структуру кампании для разных брендов менеджеров паролей.
Это важно, потому что клиенты менеджеров паролей представляют собой привлекательную цель. Один украденный мастер-пароль может поставить под угрозу множество сохраненных учетных записей. Многофакторная аутентификация все еще может заблокировать доступ, в зависимости от ваших настроек безопасности.
Менеджер паролей по-прежнему остается ценной защитой. Фактически, автозаполнение может помочь выявить поддельный веб-сайт, потому что менеджер должен распознать легитимный домен. Вы можете сравнить текущие опции в нашем руководстве по лучшим менеджерам паролей на 2026 год на сайте cyberguy.com
Пользователи LastPass столкнулись с несколькими фишинговыми приманками в 2026 году
Эта кампания следует за другими фишинговыми попытками, связанными с LastPass, из начала этого года. В январе поддельные сообщения предупреждали, что у пользователей есть только 24 часа, чтобы создать резервную копию своих хранилищ перед обслуживанием. Затем, в марте, кампания использовала сфабрикованные цепочки писем о несанкционированном доступе к учетной записи.
Оба подхода полагались на срочность, чтобы заставить людей действовать, прежде чем они проверят сообщение. Новое уведомление о соответствии использует более спокойный подход. Оно выглядит как бумажная работа, а не кризис. Это может сделать его особенно эффективным, потому что обновления политики кажутся нормальными и скучными.
Способы оставаться в безопасности от фишинговой аферы LastPass

Мошенническая страница выдает себя за DocuSign и предлагает посетителям загрузить подозрительное программное обеспечение для Windows или macOS. (LastPass)
Несколько осторожных шагов могут помешать одному убедительному письму превратиться в гораздо большую проблему.
1) Не нажимайте кнопку просмотра политики
Удалите сообщение или сообщите о нем как о фишинге. Не отвечайте. Избегайте открытия его ссылок или загрузки предлагаемого файла.
2) Откройте LastPass самостоятельно
Используйте официальное приложение LastPass или введите lastpass.com в браузере. Проверьте уведомления учетной записи после входа в систему через доверенный маршрут.
3) Прочитайте полный домен перед вводом чего-либо
Похожие домены часто добавляют доверенное имя бренда к таким словам, как «newsletter» или «compliance». Проверьте адрес веб-сайта до первого слеша. Легитимный адрес LastPass должен заканчиваться на lastpass.com, например support.lastpass.com, а не просто содержать слово «LastPass».
4) Обратите внимание, когда автозаполнение молчит
Менеджер паролей может отказаться заполнять ваши учетные данные на поддельном домене. Относитесь к этому как к предупреждению. Не копируйте и не вставляйте пароль, чтобы обойти это. Вместо этого закройте страницу и получите доступ к своей учетной записи через официальное приложение или веб-сайт.
5) Измените свой мастер-пароль, если вы его ввели
Используйте доверенное устройство и перейдите непосредственно в LastPass. Немедленно измените мастер-пароль. Затем проверьте свое хранилище на предмет неожиданной активности, как рекомендует LastPass. Затем измените пароли для конфиденциальных учетных записей, хранящихся в хранилище, если вы видите признаки доступа. Начните с электронной почты, финансовых счетов, облачного хранилища и социальных сетей. Используйте разные пароли для каждой учетной записи.

Афера использует отточенные уведомления о безопасности, знакомый брендинг и вводящие в заблуждение веб-адреса, чтобы снизить защиту пользователей. (Курт «CyberGuy» Кнутссон)
6) Относитесь к загрузке как к опасной
Не открывайте программное обеспечение, предлагаемое уведомлением о безопасности, на которое вы перешли по электронной почте. Если вы уже открыли файл, отключите затронутое устройство от интернета. Затем используйте надежное антивирусное программное обеспечение для его проверки. Наше текущее руководство по лучшей антивирусной защите на сайте cyberguy.com может помочь вам сравнить инструменты, которые блокируют вредоносные веб-сайты и опасные загрузки. Оно также охватывает защиту от вредоносных программ. Вы также можете выполнить эти действия после того, как нажали на подозрительное письмо и ввели информацию.
7) Включите многофакторную аутентификацию
Включите многофакторную аутентификацию для вашего менеджера паролей и других важных учетных записей. Приложение-аутентификатор или ключ безопасности могут добавить барьер, если кто-то украдет ваш пароль. Однако никогда не одобряйте запрос на вход, который вы не инициировали. Второй уровень безопасности помогает только тогда, когда вы относитесь к неожиданным запросам как к предупреждению.
8) Уменьшите личную информацию, которую могут найти мошенники
Мошенники часто используют информацию с сайтов брокеров данных, чтобы сделать фишинговые письма более личными. Это может включать ваш номер телефона, домашний адрес, родственников или предыдущих работодателей. Служба удаления данных может помочь найти и удалить часть этой информации с сайтов поиска людей. Это не обезопасит взломанный менеджер паролей, но может дать мошенникам меньше деталей для использования в будущих атаках. Ознакомьтесь с моими лучшими выборами служб удаления данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com
9) Сообщайте о подозрительных сообщениях LastPass
Пересылайте сомнительные письма с брендом LastPass на abuse@lastpass.com. LastPass заявляет, что никто из компании никогда не попросит ваш мастер-пароль.
Ключевые выводы Курта
Что делает эту аферу опасной, так это то, насколько нормально выглядит письмо. Большинство людей ожидают, что оповещения менеджера паролей будут звучать срочно. Это же приходит, замаскированное под скучное обновление политики, что может заставить вас меньше сомневаться в нем. Самый большой красный флаг — это веб-адрес. Название компании внутри домена не означает, что компания им владеет. Прежде чем вводить мастер-пароль или что-либо загружать, закройте письмо и откройте менеджер паролей напрямую. Ваш мастер-пароль защищает все, что хранится в вашем хранилище. Относитесь к любому запросу на него как к просьбе отдать ключи от вашего дома.
Получали ли вы когда-нибудь письмо о безопасности, которое выглядело настолько реальным, что вы чуть не нажали? Что заставило вас остановиться и присмотреться? Дайте нам знать, написав нам на Cyberguy.com
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy
© 2026 CyberGuy.com. Все права защищены.
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, гаджеты и устройства, делающие жизнь лучше, со своими материалами для Fox News и FOX Business, начиная с утренних шоу «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
