Era questione di tempo prima che i cybercriminali prendessero di mira gli utenti che utilizzano password manager nella loro quotidianità. In queste ore sono infatti state scoperte false email molto pericolose che stanno prendendo di mira tutti gli utenti che usano LastPass. Questo servizio permette di gestire e generare in modo sicuro password e credenziali oltre che proteggere dati sensibili come carte di credito e codici di identità.
Tutto questo evidenzia l’elevato rischio per questi utenti di ricevere email che sembrano ufficiali, ma che in realtà sono un abile risultato di cybercriminali esperti che cercano di appropriarsi di tutti i dati contenuti in questa cassaforte. Ad aver pubblicato l’avviso di questo attacco è stato proprio il team Threat Intelligence di LastPass. Questi esperti hanno scoperto e denunciato una campagna di phishing attiva dal 19 gennaio 2026.
“Queste email di phishing vengono inviate da diversi indirizzi email con diverse righe dell’oggetto, in cui si afferma che LastPass sta per effettuare una manutenzione e si sollecitano gli utenti a eseguire il backup dei propri vault nelle prossime 24 ore“, hanno spiegato i tecnici. “In realtà, questo link indirizza le vittime a un sito di phishing“.
Tutti gli elementi per riconoscere le false email che imitano LastPass
Ecco di seguito tutti gli elementi che il team Threat Intelligence di LastPass ha messo a disposizione degli utenti per aiutarli a riconoscere le false email che imitano una comunicazione ufficiale dell’azienda:
URL dannosi e IP associati:
- “group-content-gen2.s3.eu-west-3.amazonaws[.]com/5yaVgx51ZzGf”
- Indirizzo IP di servizio al momento della pubblicazione: 52.95.155[.]90
- “mail-lastpass[.]com”
- Indirizzi IP associati al momento della pubblicazione:
- 104.21.86[.]78
- 172.67.216[.]232
- 188.114.97[.]3
- Indirizzi IP associati al momento della pubblicazione:
Informazioni sull’intestazione da:
- support@sr22vegas[.]com
- supporto@lastpass[.]server8
- supporto@lastpass[.]server7
- supporto@lastpass[.]server3
IP associati:
- 192.168.16[.]19
- 172.23.182.202
Soggetti:
- Aggiornamento dell’infrastruttura LastPass: proteggi subito il tuo Vault
- I tuoi dati, la tua protezione: crea un backup prima della manutenzione
- Da non perdere: esegui il backup del tuo caveau prima della manutenzione
- Importante: manutenzione di LastPass e sicurezza del tuo Vault
- Proteggi le tue password: esegui il backup del tuo Vault (intervallo di 24 ore)