新的隐匿威胁:Bitwarden 密码管理器成为网络钓鱼诈骗的目标

诈骗者以基于云的密码管理器(包括 Bitwarden)的用户为目标,进行网络钓鱼攻击。攻击方式是恶意广告。

Bitwarden 密码管理器用户正成为谷歌网络钓鱼广告的目标

用户报告说他们在谷歌上看到了 Bitwarden 的虚假广告,但是广告中的链接与密码管理器的网站无关。上图来自几天前发布的reddit用户。这个特定的网站与 Bitwarden 的登录页面非常相似。现在,如果用户输入了他们的用户名和解锁保险库的主密码,并且诈骗者掌握了该信息,将会发生什么。攻击者可以尝试使用获得的凭据并登录到 Bitwarden 服务器上的帐户,以窃取密码库的内容。但这些网络钓鱼活动实际上有点复杂,黑客也经常窃取身份验证令牌。

Bitwarden 密码管理器恶意广告谷歌搜索结果

下面是恶意广告 (h/t reddit ),令人震惊的是,这些恶意页面被放置在搜索结果的顶部,合法 URL 本身的上方。

 

另一位 Bitwarden 用户在该公司的支持门户网站上创建了一个帖子,提醒其他人注意该网站试图冒充官方网站的登录页面。它非常相似,不是吗?钓鱼网站上的字体、图标和其他元素的所有内容看起来都与原始登录页面相同。

它通过在网站上输入一些凭据来运行一些测试,但一旦接受这些凭据,恶意网页就会将用户重定向到 Bitwarden 官方网站。作者表示,他们无法使用真实的登录信息或身份验证令牌测试网络钓鱼页面,因为该网站当时已被关闭。

我想如果用户为他们的帐户启用了双因素身份验证,他们可能仍然是安全的,但这仍然非常可怕。它强调需要仔细检查 URL。如果您想访问您的网络保险库,您可以使用 Bitwarden 桌面应用程序的帮助 > 转到保险库选项来访问正确的网页,即 https://vault.bitwarden.com/。您可能希望将其保存到浏览器的书签中。用于 Firefox 和 Chrome 的 Bitwarden 浏览器扩展的用户可以通过单击加载项的图标 > 设置 > Bitwarden 网络保险库来访问该页面。确保您使用强大且唯一的主密码,在您的帐户上启用双因素身份验证(两步验证),并在向其提供用户名和密码之前注意您所在的网页。

任何基于云的密码管理器或任何云服务都可能发生恶意广告和网络钓鱼攻击,Bitwarden 用户并不是唯一成为这些攻击目标的用户,MalwareHunter报告称类似的网络钓鱼活动被用来引诱和欺骗 1Password用户,也在 Google 上使用恶意广告。这是一个严重的问题。最近,Norton Password Manager用户成为密码填充攻击的受害者。最近最大的密码管理器漏洞(历史上最大的?)当然是LastPass 事件,该事件导致黑客获得了对包含公司用户密码库的云服务器的访问权限。

我永远不会停止向害怕云服务的人推荐KeePass 。KeePass 是免费的、开源的、离线工作的,支持物理安全令牌,具有适用于 iOS、Android、Linux、macOS 和 Windows 的出色分支和端口。有什么不喜欢的?即使您确实使用基于云的服务,您也应该考虑导出密码库的副本并将其导入 KeePass。这样,即使云应用程序出现中断,您也不会被锁定在您的帐户之外。

© 版权声明
THE END
喜欢就支持一下吧
点赞6539 分享
鲜为人知!但是很有意思的网站!这5个你都知道吗? | 零度解说-零度博客
RTX30 显卡挖矿被破解 NVIDIA新驱动闪电封杀!但又留了一手-零度博客

RTX30 显卡挖矿被破解 NVIDIA新驱动闪电封杀!但又留了一手

近日,破解团队NiceHash的开发者宣布,已经成功100%破解了NVIDIA RTX 30全系显卡的挖矿限制,LHR限制算法全部被绕过,同时:NBminer 和 T-rex等挖矿软件,已经100%破解算力限制。 不过很快,NV...
admin的头像-零度博客黄金会员admin
1.6W+2250
惨!200个比特币瞬间被盗走,损失超1000多万美金!只因一个小小的疏忽 | 零度解说-零度博客
Google 放大招! 最新Chorme浏览器内置AI大模型,支持本地离线、免费无限使用!附最新开启教程 | 零度解说-零度博客

Google 放大招! 最新Chorme浏览器内置AI大模型,支持本地离线、免费无限使用!附最新开启教程 | 零度解说

https://www.youtube.com/watch?v=HP1NMC5puyw   ------------------------------------- 🔔 集成本地AI功能的Chrome下载:https://www.freedidi.com/12878.html 离线使用的插件:https://...
最新nod32许可证密钥 eset nod32用户名和密码 nod32激活码 nod32注册码-零度博客

最新nod32许可证密钥 eset nod32用户名和密码 nod32激活码 nod32注册码

  ESET NOD32优点:占用系统资源少、轻巧、不卡机,安装后电脑很安静。 用户名:TRIAL-0255801637密码:npkxp4392b 用户名:TRIAL-0255801633密码:6xdxknjfxu 用户名:TRIAL-0255801609密...
Windows 11 中使用 Win10的文件资源管理器!速度立马起飞-零度博客

Windows 11 中使用 Win10的文件资源管理器!速度立马起飞

Windows 11的文件资源管理器功能丰富,但性能略逊于Windows 10版本。新版本增加了选项卡、现代UI和预览窗格等功能,但也导致运行速度变慢。因此,一些用户更偏好旧版本的简洁和快速,甚至怀念经典的...
admin的头像-零度博客黄金会员admin
2.3W+2178
Windows 11 任务栏中启用拖放功能 【免费开源】-零度博客

Windows 11 任务栏中启用拖放功能 【免费开源】

Windows 11 任务栏拖放 只需按照以下步骤操作: 第 1 步:下载并运行实用程序 【GitHub开源地址】 首先,下载该Windows11DragAndDropToTaskbarFix.exe实用程序。下载后,右键单击Windows11DragA...
admin的头像-零度博客黄金会员admin
1.6W+1091
Cloudflare WARP+新增 MASQUE 加密协议!无限流量,不限速!!-零度博客

Cloudflare WARP+新增 MASQUE 加密协议!无限流量,不限速!!

  使用前重要提醒:需彻底关闭之前的WARP+软件客户端和进程,旧版本要升级到最新版 1、WARP+ 最新版官方下载:【点击前往】 2、Windows 版配置文件 【点击下载】、【教程演示 】 配置文件...
admin的头像-零度博客黄金会员admin
7.3W+3271
非常值得推荐的3款实用性软件!支持多开,沙盒安全检测等-零度博客

非常值得推荐的3款实用性软件!支持多开,沙盒安全检测等

  1.Sandboxie 沙盒工具: 【点击下载】   Sandboxie是一款基于沙盒的隔离软件,适用于基于 Windows NT 的 32 位和 64 位操作系统。自开源以来,它一直由 David Xanatos 开发,在此之...
admin的头像-零度博客黄金会员admin
1.7W+2250