Language Selection

Retrouvez votre bien-être dans ces temps dure sur Terre , Essayez le MedBed Quantique!
Cliquez ici pour réserver votre séance

Famille et pour toute la Famille avec Le Medbed Quantique® Orgo-Life® une technologie du Canada

Advertising by Adpathway

         

 Advertising by Adpathway

Non, LastPass n’est pas en maintenance, attention à cette campagne de phishing

4 month_ago 36

         

NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life®

  Publicité par Adpathway

Une vaste campagne d’hameçonnage vise actuellement les utilisateurs de LastPass. Son but ? Soutirer le mot de passe maître des victimes en prétextant une fausse opération de maintenance urgente de leur coffre-fort.​

L’alerte a été lancée par l’entreprise elle‑même.

LastPass annonce avoir constaté depuis le 19 janvier 2026 une recrudescence de mails de phishing laissant entendre qu’une maintenance du gestionnaire de mots de passe était imminente.

Le corps du message invite les utilisateurs à « sauvegarder leur coffre dans les 24 heures », en jouant sur un fort sentiment d’urgence, que l’on retrouve dès l’objet de certains mails : « LastPass Infrastructure Update: Secure Your Vault Now » ou « Protect Your Passwords: Backup Your Vault (24-Hour Window) ».

Bitdefender new Box

Votre vie privée doit rester privée.

Face aux cyberattaques, déjouez les pronostics. Les nouvelles arnaques sont plus complexes et plus sophistiquées, alors ne devenez pas une victime de plus, il existe des solutions performantes et accessibles.

Le piège principal se trouve dans le lien intégré au message.

Corps d'un mail reçu par un utilisateur LastPass le 20 janvier 2025 // Source : LastPassCorps d’un mail reçu par un utilisateur LastPass le 20 janvier 2026 // Source : LastPass

L’analyse technique de cette campagne de phishing

D’après l’analyse de LastPass, les liens frauduleux renvoient vers un domaine trompeur usurpant l’identité de l’entreprise, « mail-lastpass[.]com », dont le but est de pousser les victimes à saisir leur mot de passe maître sur une fausse interface contrôlée par des hackers.

Les messages sont envoyés depuis plusieurs adresses imitant un environnement LastPass, comme « support@lastpass[.]server8 » ou « support@lastpass[.]server3 », signe de la mise en place d’une infrastructure technique dédiée à cette campagne.​

Dans son analyse, l’entreprise souligne également le timing : elle a débuté lors d’un jour férié aux États‑Unis (Martin Luther King Day), une tactique classique des hackers qui consiste à profiter d’équipes de sécurité moins disponibles pour retarder la détection et le démantèlement de l’attaque.​

Le démantèlement est en cours

LastPass profite de cette affaire pour rappeler un principe central de ses procédures de maintenance : l’entreprise ne demande jamais à un utilisateur son mot de passe maître et ne lui impose pas d’action immédiate par simple mail.​

Le gestionnaire a par ailleurs indiqué travailler avec des partenaires tiers pour faire fermer les domaines malveillants et invite ses clients à transférer tout message suspect à l’adresse [email protected].​

  • A une version gratuite
  • Intégration au navigateur web
  • « Gamification » des premiers pas
  • Vérifie la robustesse
  • Supporte les passkeys
  • Synchronise dans le cloud
  • A la double authentification
  • 30 jours d’essai
L’avis de la rédaction LastPass est un gestionnaire de mots de passe basique. Mais il est aussi l’un des rares à proposer une version totalement gratuite
Notre avis sur LastPass

Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !

Logo PWA


read-entire-article

         

        

Une nouvelle Vibration dans le Monde entier avec les Franchise Medbed Quantique®!  

Protéger toute votre famille avec la technologie Orgo-Life®

  Advertising by Adpathway