Die ” A new device signed in to your account Phishing-E-Mail” ist eine betrügerische Sicherheitsbenachrichtigung, die versucht, E-Mail-Kontodaten zu stehlen, indem sie Empfänger davon überzeugt, dass jemand von einem unbekannten Gerät auf ihr Konto zugegriffen hat. Die Nachricht gibt sich als legitime Sicherheitswarnung aus und fordert die Empfänger auf, den aktuellen Login sofort zu überprüfen, falls sie die Aktivität nicht erkennen. Anstatt den Nutzern bei der Sicherung ihrer Konten zu helfen, leitet die E-Mail sie auf eine Phishing-Website weiter, die darauf ausgelegt ist, ihre Login-Daten zu erfassen.

 

 

In der E-Mail steht in der Regel, dass eine erfolgreiche Anmeldung von einem neuen Gerät oder Standort erkannt wurde. Um die Benachrichtigung authentisch erscheinen zu lassen, kann sie Details wie den Zeitpunkt des Anmeldeversuchs, das Betriebssystem, den verwendeten Browser oder einen ungefähren geografischen Standort enthalten. Diese Details sollen den Eindruck erwecken, dass die Benachrichtigung automatisch von einem seriösen E-Mail-Anbieter erstellt wurde.

Empfänger werden gewarnt, dass sie, falls sie die Anmeldung nicht autorisiert haben, sofort Maßnahmen ergreifen sollten, um ihr Konto zu schützen. Die Nachricht enthält in der Regel einen auffälligen Button mit der Aufschrift “Aktivitäten überprüfen”, “Sicheres Konto”, “Einloggen prüfen” oder ähnliche Formulierungen. Ein Klick auf den Button öffnet die offizielle Kontosicherheitsseite nicht. Stattdessen leitet es die Nutzer auf eine gefälschte Website weiter, die von den Angreifern kontrolliert wird.

Die Phishing-Seite ist so gestaltet, dass sie einem echten Webmail-Login-Portal ähnelt. Besucher werden angewiesen, sich mit ihrer E-Mail-Adresse und ihrem Passwort anzumelden, um den verdächtigen Login zu überprüfen oder das unbekannte Gerät zu blockieren. Anstatt Sicherheitsinformationen anzuzeigen, erfasst die Website die eingereichten Zugangsdaten und sendet sie direkt an die Betreiber der Phishing-Kampagne.

Ein E-Mail-Konto enthält oft wertvolle persönliche und berufliche Informationen. Wenn Angreifer Zugang erhalten, können sie private Korrespondenz lesen, Passwort-Zurücksetzungs-E-Mails abrufen, Authentifizierungscodes abfangen, auf Finanzunterlagen zugreifen und zusätzliche Online-Dienste kompromittieren, die mit demselben Postfach verbunden sind. Da viele Websites E-Mail-Konten zur Identitätsverifizierung und Passwortwiederherstellung nutzen, kann ein einzelner kompromittierter Postfach zahlreiche andere Konten gefährden.

Die ” A new device signed in to your account Phishing-E-Mail” beruht auf Angst und nicht auf technische Bedrohungen. Empfänger, die glauben, dass eine unbekannte Person bereits Zugriff auf ihr Konto erhalten hat, reagieren möglicherweise schnell, ohne zu überprüfen, ob die Benachrichtigung echt ist. Dieses Gefühl der Dringlichkeit erhöht die Wahrscheinlichkeit, dass die Opfer ihre Qualifikationen preisgeben, erheblich.

Einige Versionen der Phishing-E-Mail behaupten auch, der Login stamme aus einem unbekannten Land, einem neu registrierten Gerät oder einer verdächtigen IP-Adresse. Andere mögen vorschlagen, dass eine sofortige Überprüfung erforderlich ist, um weiteren unbefugten Zugriff zu verhindern. Diese Behauptungen werden ausschließlich erfunden, um Empfänger dazu zu bewegen, mit der betrügerischen Nachricht zu interagieren.

Jeder, der nach der Interaktion mit der ” A new device signed in to your account Phishing-E-Mail” seine Zugangsdaten eingegeben hat, sollte sofort das Passwort für das betroffene Konto ändern. Wenn dasselbe Passwort bei anderen Online-Diensten verwendet wurde, sollte es dort ebenfalls ersetzt werden. Nutzer sollten den aktuellen Anmeldeverlauf prüfen, die Wiederherstellungsinformationen überprüfen, sich möglichst aus unbekannten Sitzungen abmelden und eine legitime Multi-Faktor-Authentifizierung über die offiziellen Kontoeinstellungen aktivieren.

Die vollständige ” A new device signed in to your account Phishing-E-Mail” finden Sie unten:

Subject: Sign in from a new device

A new device signed in to your account

This device hasn’t accessed your account before, so make sure you review the sign in details to confirm it was you. If this was you, no action is needed.

Dont recognize this?

[REPORT ACTIVITIES]

If you’re having issues with your account, Learn more on how to make them work for you.
This email contains important updates related to your account.

Wie man Benachrichtigungen für die Anmeldung von gefälschten Geräten erkennt

Unerwartete Sicherheitswarnungen, die eine neue Gerätanmeldung melden, sollten immer unabhängig überprüft werden. Legitime E-Mail-Anbieter erlauben es den Nutzern in der Regel, aktuelle Anmeldeaktivitäten zu überprüfen, indem sie sich über die offizielle Website oder Anwendung des Anbieters anmelden, anstatt eine Authentifizierung über Links in unerwünschten E-Mails zu verlangen.

Empfänger sollten die E-Mail-Adresse des Absenders sorgfältig prüfen. Phishing-Kampagnen imitieren häufig vertrauenswürdige Sicherheitsteams, während sie Domains verwenden, die keinerlei Verbindung zu der Organisation haben, die sie angeblich vertreten.

Ein weiteres Warnzeichen ist eine E-Mail, die über einen eingebetteten Link sofort zum Handeln auffordert. Obwohl echte Anbieter Sicherheitsbenachrichtigungen senden können, sollten Nutzer vermeiden, in unerwarteten Nachrichten auf Links zu klicken. Stattdessen sollten sie manuell die offizielle Website besuchen, sich direkt anmelden und von dort aus ihre Kontoaktivitäten überprüfen.

Bevor sie Zugangsdaten auf einer Webseite eingeben, sollten Nutzer bestätigen, dass die Domain der Website zum legitimen E-Mail-Anbieter gehört. Ein überzeugendes Erscheinungsbild allein garantiert keine Authentizität, wenn die Adresse unbekannt ist oder nichts mit der beanspruchten Organisation zu tun hat.
Am sichersten ist es, Links in unerwarteten Login-Benachrichtigungen zu ignorieren und auf das Konto zuzugreifen, indem man die offizielle Webadresse des Anbieters in einen Browser eingibt. Wenn nach dem Einloggen keine unbekannte Anmeldeaktivität gemeldet wird, sollte die E-Mail als Phishing-Versuch betrachtet und gelöscht werden.

Hinterlasse eine Antwort