2 Remove Virus

Phishing-E-Mail entfernen Account expiration confirmation

Die ” Account expiration confirmation Phishing-E-Mail” ist ein Betrug mit Dienstdatendiebstahl, der versucht, Empfänger davon zu überzeugen, dass ihr E-Mail-Konto kurz vor der Deaktivierung steht. Die Nachricht tarnt sich als routinemäßige Account-Management-Mitteilung und behauptet, dass ein zusätzlicher Verifizierungsschritt notwendig ist, um das Postfach aktiv zu halten. Sein eigentlicher Zweck ist es, Empfänger auf eine betrügerische Login-Seite zu verweisen, auf der ihre Webmail-Zugangsdaten gestohlen werden können.

 

 

In der beobachteten Kampagne präsentiert sich die E-Mail als Benachrichtigung vom Service-Schalter, der mit everstoneminerals.com verbunden ist. Sie teilt den Empfängern mit, dass Nutzer der Domain aus Sicherheitsgründen ihre E-Mail-Adressen erneut überprüfen müssen. Die Nachricht behauptet dann, dass der Empfänger diesen Prozess noch nicht abgeschlossen hat, und warnt, dass das Konto folglich ruhen wird.

Das Unternehmen, dessen Domain in der E-Mail erwähnt wird, hat keine Verbindung zu dieser Kampagne. Sein Name wird missbraucht, um die betrügerische Benachrichtigung glaubwürdig erscheinen zu lassen.

Anstatt sich auf eine lange Erklärung zu verlassen, geben die Betrüger den Empfängern eine einfache Wahl: die E-Mail-Adresse zu überprüfen oder angeblich den normalen Zugriff auf das Konto zu verlieren. Eine Schaltfläche “Jetzt E-Mail überprüfen” ist als Lösung verfügbar. Die Möglichkeit, dass ein wichtiger Postfach inaktiv wird, soll Nutzer dazu bringen, zu klicken, bevor sie prüfen, ob die Anfrage tatsächlich von ihrem E-Mail-Administrator stammt.

Das Befolgen des Buttons führt nicht zu einem legitimen Verifizierungsverfahren. Stattdessen öffnet sie eine gefälschte cPanel-Webmail-Anmeldeseite. Die in der analysierte Kampagne verwendete Phishing-Seite wurde auf listoyo[.] gehostet[.]com, das offenbar eine legitime Website ist, die kompromittiert und umfunktioniert wurde, um die betrügerischen Inhalte zu hosten.

Die Phishing-URL enthält außerdem die angegriffene E-Mail-Adresse als Parameter. Dadurch kann die Fake-Login-Seite das Benutzernamefeld automatisch mit der E-Mail-Adresse des Empfängers ausfüllen. Wenn die eigene Adresse bereits auf der Seite angezeigt wird, kann die Seite so erscheinen, als wüsste sie tatsächlich, welches Konto verifiziert werden muss.

Der verbleibende Schritt bittet das Opfer nach seinem Passwort. Über dieses Formular eingereichte Zugangsdaten werden nicht zur Reaktivierung oder Überprüfung verwendet. Sie werden an die Betrüger ausgeliefert, die die Kampagne betreiben.

Das Erlangen eines Webmail-Passworts kann Angreifern weit mehr als nur Zugriff auf Nachrichten verschaffen. Ein kompromittierter Posteingang kann private Unterhaltungen, Dokumente, Rechnungen, Geschäftsinformationen, Passwort-Zurücksetzungs-Nachrichten und anderes sensibles Material enthalten. Angreifer können auch im Postfach nach Informationen über andere Konten des Opfers suchen.

Die Kontrolle über ein E-Mail-Konto kann zusätzlich verwendet werden, um Passwörter für Dienste zurückzusetzen, die mit dieser Adresse verbunden sind. Ist dies erfolgreich, könnten die Angreifer die Kompromittierung vom Postfach auf Social-Media-Profile, Cloud-Dienste, Geschäftsplattformen oder andere Konten ausweiten.

Ein gestohlener Briefkasten kann auch zu einem Werkzeug werden, um andere Menschen ins Visier zu nehmen. Cyberkriminelle können Phishing-E-Mails oder betrügerische Anfragen vom legitimen Konto an Kollegen, Kunden, Freunde oder Verwandte senden. Da die Nachrichten von einer bereits bekannten Adresse stammen, können nachfolgende Betrügereien deutlich glaubwürdiger erscheinen.

Jeder, der ein Passwort eingegeben hat, nachdem er dem Link in der ” Account expiration confirmation Phishing-E-Mail” gefolgt ist, sollte das betroffene Passwort sofort über den echten Anbieter ändern. Passwörter sollten auch bei anderen Konten geändert werden, bei denen dieselben Zugangsdaten wiederverwendet wurden. Aktuelle Sitzungen und Kontoaktivitäten sollten auf unbefugten Zugriff überprüft werden, und Mehrfachauthentifizierung sollte aktiviert werden, sobald verfügbar.

Allein der Empfang oder das Lesen dieser speziellen E-Mail verschafft den Betrügern keinen Zugang zum Briefkasten. Der Diebstahl von Zugangsdaten tritt auf, wenn ein Opfer Login-Informationen über die betrügerische Seite angibt.

Die vollständige ” Account expiration confirmation Phishing-E-Mail” finden Sie unten:

Subject: Account expiration confirmation.

Hello -,

For security reasons, the everstoneminerals.com users need to re-verify their email addresses. Unfortunately, we haven’t detected your email verification yet, so your account will become dormant.

In order to have it verified, please click right now on the button below and reactivate your account.

[Verify Email Now]

– Service desk

Wie man Phishing-E-Mails zu Kontoablauf erkennt

Das stärkste Anzeichen dafür, dass eine Kontowarnung betrügerisch sein könnte, ist nicht unbedingt schlechte Grammatik oder ein ungewöhnliches Design. Moderne Phishing-Nachrichten können professionell wirken. Wichtiger ist, ob der Absender und die angeforderte Aktion unabhängig verifiziert werden können.

Eine E-Mail-Warnung, dass ein Postfach kurz davor ist, inaktiv zu werden, sollte nicht als Route zur Überprüfung des Kontos verwendet werden. Stattdessen sollten Nutzer ihr normales Webmail-Portal eigenständig öffnen und dort die Kontobenachrichtigungen einsehen. Wenn eine erneute Verifizierung wirklich erforderlich ist, sollten die relevanten Informationen über den legitimen Dienst und nicht über einen unerwünschten E-Mail-Link bestätigt werden.
Das Ziel eines Login-Buttons ist besonders wichtig. In dieser Kampagne bezieht sich die Botschaft auf eine Domain, während der angebliche Verifizierungsprozess auf einer völlig anderen Website gehostet wird. Eine cPanel-ähnliche Login-Oberfläche macht eine solche Seite nicht legitim. Phishing-Seiten reproduzieren routinemäßig vertraute Anmeldeformulare, Logos und Layouts.

Nutzer sollten auch auf Seiten achten, die bereits ihre E-Mail-Adresse enthalten. Ein vorab ausgefüllter Benutzername mag überzeugend wirken, zeigt aber nicht, dass die Website dem E-Mail-Anbieter gehört. Eine E-Mail-Adresse kann einfach in eine Phishing-URL eingefügt und automatisch angezeigt werden, wenn die Seite geladen wird.

Künstliche Konsequenzen sind eine weitere gängige Phishing-Technik. Die ” Account expiration confirmation Phishing-E-Mail” behauptet, dass das Versäumnis, die Adresse erneut zu verifizieren, dazu führt, dass das Konto inaktiv wird. Diese Drohung schafft einen Grund zum sofortigen Handeln, während der praktisch platzierte Verifizierungsbutton das Opfer genau dorthin führt, wohin die Betrüger es haben wollen.

Bevor Nutzer ein Passwort als Antwort auf eine Kontobenachrichtigung angeben, sollten sie die tatsächliche Domain in der Adressleiste des Browsers prüfen und mit dem Dienst vergleichen, den sie normalerweise nutzen. Wenn die Domain nicht verwandt, unbekannt oder anderweitig nicht mit dem angegebenen Anbieter vereinbar ist, sollten keine Zugangsdaten eingegeben werden.

Die sicherste Antwort auf die “Phishing-E-Mail” ist, den Verifizierungsbutton Account expiration confirmation zu vermeiden und über die übliche offizielle Anmeldemethode auf das Postfach zuzugreifen. Ein echtes Kontoproblem kann dann ohne Interaktion mit der Phishing-Website untersucht werden.

Incoming search terms: