Home
» ويكي
»
تحذير: يتلقى مستخدمو 1Password رسائل بريد إلكتروني مزيفة لإعادة تعيين كلمة المرور الرئيسية
تحذير: يتلقى مستخدمو 1Password رسائل بريد إلكتروني مزيفة لإعادة تعيين كلمة المرور الرئيسية
لمستخدمي 1Password، احذروا! يحاول المهاجمون سرقة كلمة المرور الرئيسية الخاصة بك باستخدام رسائل البريد الإلكتروني الاحتيالية المصممة لخداعك. إذا قمت بالنقر فوق الرابط الموجود في هذا البريد الإلكتروني، فسيتم سرقة تفاصيل حسابك - بالإضافة إلى أي كلمات مرور أخرى مرتبطة بهذا الحساب.
يتلقى مستخدمو 1Password رسائل بريد إلكتروني مزيفة لإعادة تعيين كلمة المرور الرئيسية
كما تم اكتشافه لأول مرة بواسطة Tech Issues Today، عبر subreddit 1Password، يتلقى مستخدمو 1Password باستمرار طلبات لإعادة تعيين كلمة المرور الرئيسية الخاصة بهم.
تطلب رسالة التصيد الاحتيالي من المستخدمين اتخاذ إجراء فوري عند اكتشاف خرق أمني في نظام 1Password وأن إعادة تعيين كلمة المرور الخاصة بهم هي الطريقة الوحيدة لحماية حساباتهم. قام مستخدم موقع Reddit DirectorBusiness5512 بتفصيل عملية الاحتيال 1Password، موضحًا من أين جاءت رسالة التصيد الاحتيالي وما تحتويه.
وكان مستخدمو 1Password الآخرون على Reddit سريعين في الاستجابة، حيث وافقوا على أنهم تلقوا أيضًا نفس البريد الإلكتروني المزيف - لكنهم كانوا في حيرة بنفس القدر بشأن كيفية تسريب عناوين البريد الإلكتروني المرتبطة بحسابات 1Password الأصلية.
1Password بريد إلكتروني احتيالي
كما هو الحال مع أي عملية احتيال، إذا قام مستخدم 1Password بالنقر فوق الرابط الموجود في البريد الإلكتروني، فسيتم نقله إلى صفحة إعادة تعيين كلمة المرور الخاصة بـ 1Password المقنعة للغاية. وبطبيعة الحال، فإن إدخال أي تفاصيل على هذه الصفحة سيؤدي على الفور إلى سرقة بياناتك وإعادة استخدامها. في حين أن إضافة معلوماتك المصرفية إلى رسالة بريد إلكتروني احتيالية أمر سيئ بدرجة كافية، فإن إعطاء المحتال كلمة المرور الرئيسية الخاصة بك يعد بمثابة تدمير ذاتي كامل.
في subreddit 1Password، شرح حساب 1Password الرسمي، 1PasswordCSBlake، كيفية عمل هجوم التصيد الاحتيالي لإعادة تعيين كلمة المرور الرئيسية لـ 1Password.
وكما اقترح آخرون، نعتقد أن هذه الرسائل الإلكترونية قد أُرسلت إلى عدد كبير من المستخدمين على أمل أن يكون بعضهم من مستخدمي 1Password. لقد حددنا المنصة المستخدمة لإرسال رسائل التصيد الاحتيالي وأبلغنا فريق الأمن الخاص بهم. بالإضافة إلى ذلك، يمكننا أن نؤكد أنه تم إزالة نطاق التصيد الاحتيالي.
بالإضافة إلى ذلك، إذا كنت أحد مستخدمي 1Password الذين تفاعلوا مع رسالة البريد الإلكتروني الاحتيالية وقدموا كلمة المرور الرئيسية الخاصة بك، فيجب عليك الاتصال على الفور بـ [email protected] للحصول على المساعدة.
ولكن في الوقت الحالي، يمكن لمستخدمي 1Password أن يطمئنوا إلى أن مدير كلمات المرور لم يتعرض للاختراق وأن حساباتهم وكلمات مرورهم آمنة.