Home
» Wiki
»
Waarschuwing: 1Password-gebruikers ontvangen valse e-mails om het hoofdwachtwoord opnieuw in te stellen
Waarschuwing: 1Password-gebruikers ontvangen valse e-mails om het hoofdwachtwoord opnieuw in te stellen
1Password-gebruikers, opgelet! Aanvallers proberen uw hoofdwachtwoord te stelen met behulp van sluwe phishingmails die bedoeld zijn om u te misleiden. Als u op de link in deze e-mail klikt, worden uw accountgegevens gestolen. Dit geldt ook voor eventuele andere wachtwoorden die aan dat account zijn gekoppeld.
Gebruikers van 1Password ontvangen valse e-mails voor het opnieuw instellen van het hoofdwachtwoord
Zoals Tech Issues Today via de 1Password-subreddit ontdekte, ontvangen 1Password-gebruikers voortdurend verzoeken om hun hoofdwachtwoord opnieuw in te stellen.
In de phishingmail wordt gebruikers gevraagd om direct actie te ondernemen als ze een beveiligingslek in het systeem van 1Password ontdekken. Ook wordt aangegeven dat het opnieuw instellen van hun wachtwoord de enige manier is om hun account te beschermen. Reddit-gebruiker DirectorBusiness5512 beschreef de 1Password-zwendel in detail en legde uit waar de phishing-e-mail vandaan kwam en wat erin stond.
Andere 1Password-gebruikers op Reddit reageerden snel en gaven aan dat ook zij dezelfde nep-e-mail hadden ontvangen. Ze waren echter ook in verwarring over de manier waarop de e-mailadressen die aan de oorspronkelijke 1Password-accounts waren gekoppeld, konden zijn gelekt.
1Password Phishing-e-mail
Zoals bij elke vorm van oplichting geldt: als een 1Password-gebruiker op de link in de e-mail klikt, wordt hij of zij doorgestuurd naar een zeer overtuigende 1Password-wachtwoordherstelpagina. Wanneer u op deze pagina gegevens invult, worden uw gegevens uiteraard direct gestolen en hergebruikt. Het is op zich al vervelend om je bankgegevens aan een phishingmail toe te voegen, maar als je de oplichter je hoofdwachtwoord geeft, vernietig je je identiteit.
1Password raadt aan om e-mails te blokkeren en te negeren
Op de 1Password-subreddit legt een officieel 1Password-account, 1PasswordCSBlake, uit hoe deze phishingaanval om het 1Password-hoofdwachtwoord te resetten werkt.
Zoals anderen al hebben aangegeven, denken wij dat deze e-mails naar een groot aantal gebruikers zijn verzonden in de hoop dat sommigen van hen 1Password-gebruikers waren. Wij hebben het platform geïdentificeerd waarmee de phishingmail werd verzonden en hebben dit gemeld bij hun beveiligingsteam. Daarnaast kunnen we bevestigen dat het phishingdomein is verwijderd.
Als u een 1Password-gebruiker bent, op de phishingmail hebt geklikt en uw hoofdwachtwoord hebt opgegeven, dient u onmiddellijk contact op te nemen met [email protected] voor hulp.
Gebruikers van 1Password kunnen er voorlopig zeker van zijn dat de wachtwoordbeheerder niet is gehackt en dat hun accounts en wachtwoorden veilig zijn.