Home
» Wiki
»
Uyarı: 1Password kullanıcıları sahte ana parola sıfırlama e-postaları alıyor
Uyarı: 1Password kullanıcıları sahte ana parola sıfırlama e-postaları alıyor
Kaydolun ve günde 1000 $ kazanın ⋙
1Password kullanıcıları dikkat! Saldırganlar sizi kandırmak için tasarlanmış sinsi kimlik avı e-postaları kullanarak ana parolanızı çalmaya çalışıyor. Bu e-postadaki bağlantıya tıklarsanız, hesap bilgileriniz ve bu hesaba bağlı diğer tüm parolalar çalınacaktır.
1Password kullanıcıları sahte ana parola sıfırlama e-postaları alıyor
İlk olarak Tech Issues Today'in 1Password subreddit'i aracılığıyla keşfettiği üzere, 1Password kullanıcıları sürekli olarak ana parolalarını sıfırlama talepleri alıyor.
Kimlik avı e-postasında, kullanıcılardan 1Password sisteminde bir güvenlik ihlali tespit edildiğinde derhal harekete geçmeleri isteniyor ve hesaplarını korumak için tek yolun şifrelerini sıfırlamaları gerektiği belirtiliyor. Reddit kullanıcısı DirectorBusiness5512, 1Password dolandırıcılığını ayrıntılı bir şekilde açıklayarak, kimlik avı e-postasının nereden geldiğini ve içeriğinde ne olduğunu açıkladı.
Reddit'teki diğer 1Password kullanıcıları da hemen yanıt vererek aynı sahte e-postayı kendilerinin de aldığını kabul ettiler; ancak orijinal 1Password hesaplarıyla ilişkili e-posta adreslerinin nasıl sızdırıldığı konusunda kafaları karışıktı.
1Password Kimlik Avı E-postası
Herhangi bir dolandırıcılıkta olduğu gibi, 1Password kullanıcısı e-postadaki bağlantıya tıkladığında, çok ikna edici bir 1Password şifre sıfırlama sayfasına yönlendirilecek. Elbette, bu sayfaya herhangi bir bilgi girmeniz, verilerinizin derhal çalınması ve yeniden kullanılmasıyla sonuçlanacaktır. Bankacılık bilgilerinizi bir kimlik avı e-postasına eklemeniz yeterince kötüyken, dolandırıcıya ana parolanızı vermeniz tamamen kendi kendini yok etmek anlamına gelir.
1Password e-postaların engellenmesini ve yok sayılmasını öneriyor
1Password subreddit'inde, resmi bir 1Password hesabı olan 1PasswordCSBlake, 1Password ana parola sıfırlama kimlik avı saldırısının nasıl çalıştığını açıkladı.
Diğerlerinin de belirttiği gibi, bu e-postaların çok sayıda kullanıcıya gönderildiğine ve bu kullanıcıların bazılarının 1Password kullanıcısı olma umudu taşıdığına inanıyoruz. Kimlik avı e-postasını göndermek için kullanılan platformu tespit ettik ve güvenlik ekibine bildirdik. Ayrıca, kimlik avı alan adının kaldırıldığını doğrulayabiliriz.
Ayrıca, kimlik avı e-postasıyla etkileşime giren ve ana parolanızı veren bir 1Password kullanıcısıysanız, yardım için derhal [email protected] adresine başvurmalısınız.
Ancak şimdilik 1Password kullanıcıları parola yöneticisinin tehlikeye atılmadığından ve hesaplarınızın ve parolalarınızın güvende olduğundan emin olabilirler.